工業互聯網引領數字世界與實體世界的深度融合,是統籌推進制造強國和網絡強國的重要結合點。在5G技術的助力下,工業互聯網在各個行業中的應用場景更加豐富、成熟,我國工業互聯網的發展即將由概念普及階段邁入落地實施階段,這使得工業互聯網的安全需求更加迫切。如果我國工業互聯網在安全方面無法提供充分的保障,將在民生、企業乃至國家層面造成極大的隱患,工業領域的智能化變革更是無從談起。
我國一直以來對工業互聯網安全問題給予高度重視。工信部聯合多部委發布的《加強工業互聯網安全工作的指導意見》(以下簡稱《安全指導意見》),提出了總體目標和主要任務,明確了企業主體、政府部門等的關鍵職責。建立完備可靠的工業互聯網安全保障體系,需要各方的緊密合作,從技術、市場、制度三個維度統籌兼顧、協同推進。
安全保障是工業互聯網建設應用的基石
在工業互聯網體系架構中,安全作為基本需求之一,其本身是一套獨立的功能體系,同時又滲透于網絡、平臺建設運行的全過程,為工業互聯網的網絡體系和平臺體系提供基礎保障。
隨著5G技術的普及應用,工業互聯網的邊界將迅速擴展,整個體系的安全也必將面臨更大的挑戰。工業互聯網由于接入了更多對象,不僅安全防護目標的類型更加復雜多變,每個目標的網絡連接范圍也成倍地擴大了,因此其安全問題既有傳統安全的要素,也包含一些傳統安全不太受重視或不需被強調的問題。總的來說,工業互聯網安全包括設備安全、網絡安全、控制安全、應用安全和數據安全五大重點。
我國工業互聯網產業一旦在安全方面失守,可能全盤皆輸。構建自主、完整的工業互聯網安全體系,是我國工業互聯網產業健康可持續發展的重要基礎。
工業互聯網安全工作亟須體系化統籌推進
在萬物互聯時代,工業領域所面臨的安全風險全面升級。工業互聯網安全涉及工業控制系統安全、企業信息管理系統安全、企業控制網絡及管理網安全、互聯網寬帶網絡安全、工業云安全和工業大數據安全等內容。僅僅依靠傳統的安全防御體系及技術手段,將其直接移植應用于工業互聯網安全問題,將難以應對上述提到的一系列嚴峻挑戰。
目前我國在工控系統等傳統領域的安全防御體系建設已經滯后于國際領先水平,在工業互聯網安全方面并不具備能力基礎和先發優勢。面對這樣的壓力,只有在國家戰略指導下,落實企業主體責任、政府監管責任,積極引導各參與,方可形成工作合力,方能加快建設責任清晰、制度健全、技術先進的工業互聯網安全保障體系,全面提升我國工業互聯網安全保障能力。
《安全指導意見》的出臺是十分及時而且必要的,工業互聯網行業企業、各級主管部門以及相關機構,將在該文件指導下貫徹落實自身的安全工作職責,健全安全管理制度和市場機制,提升核心技術研發能力,形成規模化的安全產業,共同做好應對工業互聯網安全領域全新挑戰的充分準備。
技術、市場和制度全方位支撐協同發展
習近平總書記在國家安全工作座談會上作出了“加大核心技術研發力度和市場化引導”的指示。因此,要打造健全完備的安全保障體系,核心技術的自主研發、市場的良性循環、制度機制的合理保障這三者缺一不可。
我國目前在信息技術領域的水平仍然較為落后,核心技術受制于人,靠國外技術引進并非長宜之計,必須下定決心依靠自己的力量自主創新,將關鍵核心技術掌握在自己手里,才能擺脫國外信息技術體系的壟斷,避免處于被動地位。《安全指導意見》提出,要大力支持工業互聯網安全技術研發和成果轉化,推動安全科技創新,為安全保障體系夯實核心技術支撐。
任何核心技術都需要進入市場良性循環,經過大量應用發現問題,才能不斷改進優化,最終發展成熟。《安全指導意見》所提出的以工業互聯網企業的安全需求為著力點,形成市場需求牽引、政府支持推動的發展局面,能夠幫助安全核心技術在剛剛研發出來時打破市場壟斷,得到在企業中的應用機會,為安全產業的蓬勃發展提供強大的市場支撐。
為了維持良性的工業互聯網安全產業生態和規范的安全市場秩序,幫助企業提高安全防護意識,及時發現短板,應當按照《安全指導意見》,建立必要的安全管理制度和分類分級管理機制,制定工業互聯網安全標準體系,形成完善的制度支撐。
由此可見,安全技術企業和解決方案廠商、工業互聯網垂直行業用戶、政府各級主管部門等相關機構和單位,需認真履行《安全指導意見》所明確的責任和部署的工作任務,分別從研發、應用和管理三個維度出發,提供安全產業的技術支撐、市場支撐和制度支撐,全方位協同推進工業互聯網安全保障體系建設。
總之,《安全指導意見》為我國工業互聯網安全工作的高效有序開展樹立了階段性目標,指明了努力方向。貫徹落實《安全指導意見》,堅持安全和發展同步推進,技術和市場聯動發展,努力構建完備、可靠的工業互聯網安全保障體系,為我國工業互聯網產業筑造一道堅實的壁壘。
來源: 中國電子報