數(shù)字化轉(zhuǎn)型趨勢下,工控安全正在成為焦點。由于物聯(lián)網(wǎng)、5G、大數(shù)據(jù)、人工智能等新興信息技術(shù)與工業(yè)控制系統(tǒng)深度融合,工業(yè)控制系統(tǒng)越來越復(fù)雜,加劇了系統(tǒng)的安全隱患。根據(jù)國家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟統(tǒng)計數(shù)據(jù),中國工控系統(tǒng)95%以上仍存在漏洞,65%屬于中高危漏洞,33%屬于高危漏洞,可以輕易被遠程控制。 在此背景下,近年來國家頻頻出臺相關(guān)政策加碼,不斷提速工控信息安全建設(shè),例如積極推進等級保護制度2.0、“十四五”規(guī)劃和2035年遠景目標綱要中針對工業(yè)控制系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施積極開展網(wǎng)絡(luò)安全保障體系建設(shè)已成為共識。 市場需求及政策驅(qū)動下,我國工控安全市場迎來空前發(fā)展機遇。據(jù)CCID數(shù)據(jù)顯示,2020年,我國工控安全市場規(guī)模已達30.1億元,其增長率為65.4%。預(yù)計2023年,我國工控安全市場規(guī)模將達到93.7億元。 為加快提升我國工控安全保障能力,滿足工業(yè)信息安全應(yīng)急體系建設(shè)發(fā)展需求,國內(nèi)信息安全行業(yè)領(lǐng)軍企業(yè)北信源,針對工控網(wǎng)絡(luò)存在的安全弱點,通過多年技術(shù)鉆研,現(xiàn)已經(jīng)形成了完備的工控網(wǎng)絡(luò)安全一體化方案,并在今年上半年取得了一系列技術(shù)及項目上的突出成果。 能源工業(yè)頻遭網(wǎng)絡(luò)攻擊 北信源攜手各方建立行業(yè)系列標準 石油,被譽為“工業(yè)的血液”,關(guān)系著國計民生,石油系統(tǒng)一旦遭到破壞、喪失功能或數(shù)據(jù)泄露會嚴重威脅國家安全和公共利益。然而,目前以石油為代表的能源工業(yè)正在成為網(wǎng)絡(luò)攻擊的重要目標。今年2月,德國兩家成品油供應(yīng)商表示,公司網(wǎng)絡(luò)遭到黑客襲擊,導(dǎo)致當?shù)仄凸?yīng)出現(xiàn)中斷,并對歐洲多個交通運輸樞紐、物流運輸造成負面影響。此前,美國最大輸油管道設(shè)施遭受網(wǎng)絡(luò)攻擊,被迫暫停運營,加大了市場對美國能源基礎(chǔ)設(shè)施的擔憂。 網(wǎng)絡(luò)攻擊引發(fā)的工控安全問題將關(guān)系到整個石油工業(yè)基礎(chǔ)設(shè)施能否正常運行,因此,諸多企業(yè)及時建立起了有效的風險評估體系,成立遠程控制系統(tǒng)。除此以外,業(yè)內(nèi)普遍認為,網(wǎng)絡(luò)安全并非企業(yè)的軟實力,除了提高對關(guān)鍵基礎(chǔ)設(shè)施數(shù)字安全的保護意識外,還是需要依靠安全廠商對抗數(shù)字化時代的工控安全問題。 在能源工控安全領(lǐng)域,北信源堅持深入研究與積極探索的精神,于2022年上半年攜手中國石油天然氣股份有限公司西北銷售分公司、中國電子技術(shù)標準化研究院和昆侖數(shù)智科技有限責任公司共同完成了《油庫安全生產(chǎn)工業(yè)互聯(lián)網(wǎng)智能化管控關(guān)鍵技術(shù)及規(guī)模應(yīng)用》,針對油庫工控安全技術(shù)防護能力不足、生產(chǎn)設(shè)備量大協(xié)議多實時數(shù)據(jù)處理難度大等技術(shù)難題,建立了油氣儲運行業(yè)工控安全防護體系架構(gòu),搭建了行業(yè)內(nèi)工業(yè)互聯(lián)網(wǎng)云邊端協(xié)同分布式實時數(shù)據(jù)流處理架構(gòu),建立了基于業(yè)務(wù)流程的風險綜合防控體系,依托該成果牽頭制定了國家、團體和企業(yè)系列標準,形成了油庫安全生產(chǎn)工業(yè)互聯(lián)網(wǎng)智能化管控關(guān)鍵技術(shù),支撐了油庫安全生產(chǎn)運營,經(jīng)濟及社會效益顯著。 據(jù)悉,該成果在2022年8月11日通過了《中國石油和化工自動化應(yīng)用協(xié)會》的鑒定評審,以中科院院士鄭建華為主任的鑒定委員會給予項目極高的評價,認為“該成果研制難度大、創(chuàng)新性強,整體技術(shù)和行業(yè)應(yīng)用程度達到了國際先進水平”。 工控安全關(guān)系國計民生 北信源發(fā)揮優(yōu)勢筑牢安全城墻 北信源作為中國信息安全領(lǐng)域龍頭企業(yè),經(jīng)過二十余年沉淀,積累了豐富的技術(shù)信息和科學研發(fā)能力。面對近來頻繁發(fā)生的工控安全事件,2022年上半年,北信源緊跟國家戰(zhàn)略,以最先進、最前沿的工業(yè)網(wǎng)絡(luò)安全技術(shù)和理念為指引,研發(fā)出多款創(chuàng)新工控安全產(chǎn)品:工控安全衛(wèi)士、邊界認證機、網(wǎng)絡(luò)邊界監(jiān)測系統(tǒng)等,形成了整體的工控網(wǎng)絡(luò)安全解決方案。其中ASN是完全原始創(chuàng)新的產(chǎn)品,其它也都獨具特色。此外還有4款傳統(tǒng)安全防護設(shè)備產(chǎn)品,工控防火墻、工控網(wǎng)閘、工控審計,全部數(shù)十款產(chǎn)品已經(jīng)圍繞ASN和工控態(tài)勢感知平臺打通集成通路,可以組成具有北信源特色的工控安全整體解決方案。 2021年,北信源還與國家工業(yè)信息安全發(fā)展研究中心合作,成功推出工控網(wǎng)絡(luò)安全應(yīng)急指揮通信解決方案,打造高品質(zhì)的工控網(wǎng)絡(luò)安全應(yīng)急指揮通信平臺。據(jù)悉,北信源工控網(wǎng)絡(luò)安全應(yīng)急指揮通信平臺由一個核心平臺和兩類支撐系統(tǒng)組成。以核心平臺(工控應(yīng)急處置子系統(tǒng)、工控應(yīng)急移動子系統(tǒng)、工控安全事件態(tài)勢及綜合分析子系統(tǒng))為核心支撐,以工控安全事件/風險上報、研判、處置、督促、反饋、預(yù)案管理等為基本功能,形成多級應(yīng)急聯(lián)動處置體系。以監(jiān)測類系統(tǒng)(內(nèi)外部監(jiān)測系統(tǒng))和現(xiàn)場應(yīng)急處置類系統(tǒng)(應(yīng)急工具和服務(wù))為技術(shù)支撐,形成完整的應(yīng)急聯(lián)動處置機制。 目前,北信源多款工控安全產(chǎn)品已在能源、煤炭、交通、軍工等領(lǐng)域進行部署應(yīng)用,并取得了很好的防護效果,切實幫助客戶提高了工控安全管理和技術(shù)水平。 工控安全關(guān)系國計民生,是國家安全的重要組成部分。未來,北信源作為數(shù)據(jù)安全領(lǐng)域的引領(lǐng)者,將全力加強工控安全自主研發(fā)創(chuàng)新,充分發(fā)揮已有技術(shù)積累和研發(fā)優(yōu)勢,成為工業(yè)數(shù)字化背后的安全力量。