亚信安全联合施耐德电气发布《工业信息安全技术洞察》,助力工业企业提高信息安全防护能力

发布时间 - 2022-06-16 10:37:41    点击率:586次

今日,亚信安全联合施耐德电气商业价值研究院出品的《工业信息安全技术洞察》正式发布。《工业信息安全技术洞察》从工业信息安全建设的需求出发,基于线上线下超过两百家工业企业用户调研,全面分析了我国工业信息安全的挑战与现状,并通过总结亚信安全与施耐德电气数字化工厂的建设经验,以及配套信息安全服务实践,透过大量真实数据和案例剖析,为工业用户提供了构建工业信息安全未来路径的专业建议。

image002

《工业信息安全技术洞察》正式发布

外紧内驱工业信息安全需求日益凸显

数字化进程的推进可以有效帮助工业企业提升生产运营效率,但随之产生的工业信息安全问题也愈加严峻,亟待解决。近些年来,工业信息安全事件频发并有逐步增多的趋势,为工业领域的发展敲响了警钟。

对于工业企业来说,工业信息安全(ICS Cybersecurity)比仅有IT系统的传统信息安全更加复杂,尤其是在“震网”事件后,工业信息安全地位越发得到关注与重视。在国家层面,《工业控制系统信息安全防护指南》、《网络安全法》、《信息安全技术网络安全等级保护基本要求》、《工业互联网行动发展计划》、《关键信息基础设施安全保护条例》、《工业信息安全标准化白皮书》陆续出台。《工业信息安全技术洞察》全面梳理了相关法规和标准,并以此为背景对工业系统网络的演变,以及信息安全的护航作用进行了阐述。

迎难而上工业信息安全建设的挑战和现状

据《工业信息安全技术洞察》数据,在工业信息安全建设的四大挑战中, 约54%的受访企业表示,资金、人力投入不足成为建设的首要问题;约33%的受访者认为工业领域暴露出的信息基础设施陈旧不容忽视;与此同时,近年来工业攻击针对性升级和IT/OT融合协同的复杂性,更进一步加大了工业信息安全建设的难度。

通过对工业信息安全实践现状的分析,得出两点结论:

综合管理亟待完备

OT领域信息安全成熟度整体仍处在较低水平,尤其是“轻管理、轻运营”的现象较为严重,人员整体安全意识薄弱,距离形成基本完备,且兼具持续改进的成熟体系尚有一定时日。

信息安全投入转向混合驱动

虽然“安全事件”仍是OT领域信息安全投入最重要的驱动,但来源于监管合规压力和自身业务需要的维度同样拉大了需求快速增长。

《工业信息安全技术洞察》指出,数据安全、控制主机和终端安全方面,广泛认同的最佳实践取得一定效果,并且已经有头部企业开始进入综合态势感知能力建设的高峰期。其中,超过70%的主机已经定义安全控制基线,并进行了标准化配置;尤其是移动介质使用所造成的恶意代码传输问题,业界普遍认为其是OT环境重要的风险因素,已基本都通过物理手段或基线配置,实施了移动介质访问封禁的配置。其次,补丁管理工作也受到了较多企业的关注,通过对先行使用者的反馈,新兴的虚拟化补丁技术效果甚佳。

image003

躬行实践以专业能力构筑工业信息安全保障

作为工业先锋之一,施耐德电气充分借鉴国际和业界工业信息安全最佳实践,结合国内监管要求,形成了具有中国特色的工业信息安全实践范例。而亚信安全则作为国内综合型网络安全厂商的代表企业和5G安全研究应用的先行者,为大量客户提供完备的工业信息安全解决方案和服务支撑。

《工业信息安全技术洞察》中详细介绍的典型案例,均结合了亚信安全与施耐德电气自身在工业领域深耕多年的实践经验,旨在帮助工业企业在充分了解目前工业信息安全发展现状的基础上吸收更多经验,从而提高信息安全的建设效率,切实地为企业数字化转型提供坚实有力的保障。

在实际应用场景中,亚信安全“信桨”工业安全纵深防护体系,基于“3+2+1”工业安全防护理念,以终端、区域、边界为三重防护重点,形成IT&OT流量及防病毒二级联动,实现风险感知的一体化处置;并以集中管理、流量检测、终端安全、区域保护、区域审计、安全运维等全系工业安全产品为支撑,打造全方位工业安全解决方案,全力保障工业控制系统安全。

image004

图:“信桨”工业安全纵深防护体系

循序渐进以最优路径支撑工业信息安全未来

《工业信息安全技术洞察》得到了来自200位工业企业高管和信息安全相关负责人,对于工业信息安全发展的反馈。参与调研的高管及信息安全负责人表示,尽管工业信息安全发展驱动力正在逐步增强,工业信息安全建设却仍处在“从初步合规开始迈向全面合规”的发展阶段。为此,报告给出了“自知、合规、着力、迭代”四个步骤,从合规监管、行业挑战、企业经验、专业服务最佳实践等方面,为企业工业信息安全建设厘清了发展路径。

image005

图:四大价值主张赋能最优实施路径

在当今愈来愈复杂多变的网络空间中,随着云、大数据、物联网等开放式的技术在实际运用中不断普及和发展完善,信息安全所面临的挑战已不再是保护某个封闭区域内的资产设备,而是转变为对整体网络安全生态系统的体系化协同保障。因此,只有整个生态链上下游的参加者协同合作,才能让我们应对层出不穷、复杂多变的信息安全威胁。未来,亚信安全将与施耐德电气等厂商共同发力,有效协助工业企业用户进行信息安全升级、信息安全维护等部署工作,满足合规及业务连续性的需求,携手共筑安全保障,共建安全未来!

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线