-
網(wǎng)絡(luò)攻擊直逼工業(yè)生產(chǎn)一線、損失以秒計(jì)算,如何應(yīng)對(duì)?
最后更新: 2022-11-23 09:53:07Fortine北亞區(qū)首席技術(shù)顧問(wèn)譚杰告訴觀察者網(wǎng),首先,如今的工業(yè)企業(yè)都強(qiáng)調(diào)智能制造、柔性制造以及互聯(lián)網(wǎng)+等,以往的封閉環(huán)境會(huì)逐漸開(kāi)放。例如車企會(huì)做車聯(lián)網(wǎng),企業(yè)工廠也會(huì)與云計(jì)算相連。而開(kāi)放的網(wǎng)絡(luò)環(huán)境,意味著IT需要面對(duì)的安全威脅,OT一樣也會(huì)面對(duì)。
其次,制造業(yè)的價(jià)值比較龐大,甚至決定一國(guó)家綜合實(shí)力,與互聯(lián)網(wǎng)連接后,最容易成為黑客攻擊的對(duì)象,安全事件層出不窮,因?yàn)槠渲械恼T惑太大了。
第三,產(chǎn)業(yè)鏈緊密相連,導(dǎo)致OT安全更容易牽一發(fā)動(dòng)全身,一旦產(chǎn)業(yè)鏈中的某個(gè)企業(yè)遭受安全威脅,很容易擴(kuò)散到上下游。因此無(wú)論國(guó)內(nèi)國(guó)際,企業(yè)在做安全防護(hù)的時(shí)候,不但對(duì)自己有要求,對(duì)產(chǎn)業(yè)鏈相關(guān)企業(yè)也會(huì)有統(tǒng)一的要求,所以出現(xiàn)了各種國(guó)家和行業(yè)級(jí)的合規(guī)要求。
網(wǎng)絡(luò)攻擊直逼生產(chǎn)一線,該怎么辦?
“和IT不同,OT安全事故造成產(chǎn)線停擺帶來(lái)的損失是以秒計(jì)算的。工業(yè)進(jìn)入互聯(lián)網(wǎng)時(shí)代,這意味著OT設(shè)備逐步上網(wǎng),企業(yè)內(nèi)部工業(yè)、管理網(wǎng)絡(luò)開(kāi)始與互聯(lián)網(wǎng)打通,大量網(wǎng)絡(luò)安全威脅將開(kāi)始從外網(wǎng)向工業(yè)內(nèi)網(wǎng)延伸,網(wǎng)絡(luò)攻擊直逼生產(chǎn)一線。”Nozomi亞洲業(yè)務(wù)總監(jiān)楊銳表示。
在分享自己2019年處理的一則汽車行業(yè)OT安全事件時(shí),F(xiàn)ortinet資深安全工程師莊喆皓表示,OT攻擊的過(guò)程可以分為三個(gè)階段:事前、事中和事后。縱觀整個(gè)攻擊事件,如果將生產(chǎn)線停擺的時(shí)間計(jì)算在內(nèi)的話,OT攻擊的時(shí)間跨度短則一周,長(zhǎng)則數(shù)月。
IT和OT融合背景下,企業(yè)如何從IT安全的邏輯出發(fā)解決OT安全問(wèn)題的重要性凸顯。施耐德電氣工業(yè)自動(dòng)化與信息安全業(yè)務(wù)負(fù)責(zé)人裴淵斗表示,OT安全和IT安全應(yīng)該采用同樣的方法論,從流程、政策、技術(shù)幾個(gè)方面一起入手建立信息安全防護(hù)的體系。
Fortinet中國(guó)區(qū)技術(shù)總監(jiān)張略表示,IT和OT之間在可用性、實(shí)時(shí)性、組件生命周期、補(bǔ)丁更新頻率、安全測(cè)試承受力以及用戶安全意識(shí)方面都存在差異。而這些決定了OT安全策略可以從IT安全策略出發(fā),但絕不能完全照搬。
譚杰則向觀察者網(wǎng)表示,OT做內(nèi)生安全還是有較大欠缺的,不可能通過(guò)內(nèi)生系統(tǒng)的安全解決所有的問(wèn)題,所以需要一個(gè)比較強(qiáng)大的外部安全體系,像Fortinet這樣的安全方案供應(yīng)商,像傳統(tǒng)OT系統(tǒng)廠商,以及一些OT專業(yè)的產(chǎn)品廠商,再包括客戶可以配合起來(lái),一起打造強(qiáng)大的外部安全體系,提升整個(gè)工業(yè)互聯(lián)網(wǎng)的安全水平。
隨著近年OT攻擊事件頻發(fā),企業(yè)的安全意識(shí)開(kāi)始上升。IDC數(shù)據(jù)顯示,截至2022年,有超過(guò)76.9%的企業(yè)認(rèn)為,安全政策對(duì)于企業(yè)使用工業(yè)信息安全產(chǎn)品會(huì)帶來(lái)正向影響。
譚杰指出,中國(guó)以制造業(yè)立國(guó),頭部OT企業(yè)無(wú)論從自身的業(yè)務(wù)角度,還是從配套安全體系方面都是世界領(lǐng)先的。但其他企業(yè)在OT安全方面仍存在一些短板,無(wú)論從意識(shí)上、人員配備上還是成本投入方面,還是有很多的欠缺。跟頭部企業(yè)相比,距離仍然較遠(yuǎn)。
張略則提到,目前國(guó)際上較為成熟的企業(yè)在OT安全投入的資金占總產(chǎn)線價(jià)值的比例約為5%,而國(guó)內(nèi)企業(yè)的數(shù)據(jù)為1.5%-3%。
- 責(zé)任編輯: 連政 
-
中國(guó)空間站將為空間太陽(yáng)能電站提供在軌技術(shù)驗(yàn)證
2022-11-22 18:47 航空航天 -
我國(guó)用于載人登月的新一代載人火箭將于2030年前完成研制
2022-11-22 14:34 航空航天 -
我國(guó)5G基站總數(shù)達(dá)225萬(wàn),三大運(yùn)營(yíng)商5G套餐用戶數(shù)破10億
2022-11-22 10:55 TMT觀察 -
中科院院士潘建偉:希望10至15年構(gòu)建通用量子計(jì)算機(jī)
2022-11-21 17:43 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
神舟十五船箭組合體轉(zhuǎn)運(yùn)至發(fā)射區(qū),近日擇機(jī)發(fā)射
2022-11-21 16:23 航空航天 -
閏秒將在2035年取消
2022-11-20 20:22 -
趙明:榮耀MagicOS未來(lái)或兼容iOS及鴻蒙
2022-11-18 18:15 手機(jī) -
《科學(xué)》雜志撤回“天使粒子”論文,張首晟為通訊作者之一
2022-11-18 17:19 科技前沿 -
馬斯克封鎖推特所有辦公室
2022-11-18 10:12 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
我國(guó)成為世界上唯一大規(guī)模采用煤炭制氫的國(guó)家
2022-11-17 10:56 能源戰(zhàn)略 -
我國(guó)25噸級(jí)氫氧發(fā)動(dòng)機(jī)成功完成全系統(tǒng)試車
2022-11-16 18:24 航空航天 -
蘋果計(jì)劃在美代工芯片,臺(tái)積電美國(guó)工廠能如期量產(chǎn)嗎?
2022-11-16 17:33 蘋果新“品” -
聯(lián)合國(guó)氣候大會(huì)步履維艱,窮國(guó)喊話讓富國(guó)掏錢
2022-11-16 17:08 極端天氣 -
技術(shù)預(yù)研先行,中國(guó)“6G”將處于全球第一梯隊(duì)
2022-11-16 16:14 TMT觀察 -
NASA阿爾忒彌斯1號(hào)登月火箭發(fā)射升空
2022-11-16 15:28 航空航天 -
谷神星一號(hào)遙四運(yùn)載火箭發(fā)射成功
2022-11-16 14:52 航空航天 -
冬奧煙花總設(shè)計(jì)師蔡國(guó)強(qiáng)譴責(zé)三星侵權(quán)
2022-11-15 16:03 手機(jī) -
北斗系統(tǒng)加入全球海上遇險(xiǎn)與安全系統(tǒng)
2022-11-14 22:59 北斗照耀 -
手機(jī)面板下行趨勢(shì)難阻 國(guó)產(chǎn)OLED份額首超三成
2022-11-14 12:45 手機(jī) -
手機(jī)拍照,“卷”進(jìn)芯片
2022-11-11 18:13 手機(jī)
相關(guān)推薦 -
被當(dāng)面打臉,日鐵急了 評(píng)論 9受中國(guó)影響,澳企要在稀土加工業(yè)務(wù)上發(fā)力了 評(píng)論 43挪用學(xué)生餐補(bǔ)、欠薪欠保…審計(jì)署發(fā)布報(bào)告涉5380多億 評(píng)論 57“中國(guó)在非洲真正贏得了民心,就連斯威士蘭…” 評(píng)論 97最新聞 Hot
-
“沙特曾多次警告德國(guó)提防嫌疑人”
-
特朗普最新任命!這次包括火箭隊(duì)老板、真人秀制作人
-
巴勒斯坦三個(gè)政治派別發(fā)表聯(lián)合聲明
-
“中國(guó)在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團(tuán)是絕望之舉,中國(guó)工廠效率質(zhì)量都是第一”
-
“中國(guó)有能力讓夢(mèng)想照進(jìn)現(xiàn)實(shí),將贏得史詩(shī)般競(jìng)爭(zhēng)”
-
被災(zāi)民暴罵到當(dāng)場(chǎng)破防,馬克龍發(fā)飆:你該慶幸你在法國(guó)!
-
美高校敦促國(guó)際學(xué)生抓緊回來(lái):萬(wàn)一把中印拉黑名單呢
-
美國(guó)政府“逃過(guò)一劫”
-
“澤連斯基要求歐盟新外長(zhǎng):對(duì)華批評(píng)要降調(diào)”
-
澳大利亞來(lái)了,中國(guó)就得走人?澳總理這么回應(yīng)
-
美媒感慨:基建狂魔發(fā)力,我們又要被超越了
-
英國(guó)剛公布新任大使,特朗普顧問(wèn)就痛罵:傻X
-
“來(lái)自中國(guó)的老大哥能確保我們…”
-
俄羅斯的報(bào)復(fù)來(lái)了
-
澤連斯基罵普京“傻子”,俄方怒斥
-