人、數據和機器構成了(le)(le)工業物聯網的關鍵要素,三者密切連接開啟了(le)(le)設(she)備(bei)(bei)與(yu)設(she)備(bei)(bei)、設(she)備(bei)(bei)與(yu)人的互聯互通,進一步實現了(le)(le)現場(chang)生(sheng)產與(yu)用戶遠程(cheng)運(yun)維管理(li)的無縫連接并協調數據分析與(yu)行動(dong)。
工業(ye)物(wu)聯網(wang)關鍵(jian)要(yao)素的(de)更深層(ceng)次融合,助推傳統產業(ye)以更快的(de)發(fa)(fa)展速(su)度創造更卓越的(de)價值,以及更高生產力和生產效率。而(er)工業(ye)物(wu)聯網(wang)廣(guang)泛的(de)深度應用所(suo)引(yin)發(fa)(fa)的(de)影響,也存在兩面性(xing)(xing)(xing)。在提高工業(ye)效能和推動社會(hui)進程(cheng)發(fa)(fa)展的(de)同時,由(you)網(wang)絡的(de)復雜(za)性(xing)(xing)(xing)和不確定性(xing)(xing)(xing)引(yin)發(fa)(fa)的(de)安(an)全隱患就在“價值”的(de)轉角(jiao)處。
補足短板 夯實安全(quan)檢測(ce)和評估
工業(ye)(ye)(ye)物聯網(wang)需要把(ba)數以億(yi)計(ji)的終端工業(ye)(ye)(ye)設備(bei)連(lian)入互聯網(wang),使(shi)得(de)原(yuan)本相(xiang)對封閉(bi)的工業(ye)(ye)(ye)控制網(wang)絡變得(de)越(yue)(yue)(yue)來越(yue)(yue)(yue)開放(fang),開放(fang)帶來便捷和(he)效能的同(tong)時(shi),漏(lou)洞數量和(he)利用漏(lou)洞形(xing)成有效攻擊的數量也(ye)在不(bu)斷攀升。當一(yi)個工業(ye)(ye)(ye)物聯網(wang)的系(xi)(xi)統中某個工業(ye)(ye)(ye)設備(bei)安(an)(an)全性較差時(shi),系(xi)(xi)統中其他工業(ye)(ye)(ye)設備(bei)再安(an)(an)全也(ye)無濟于事,這就形(xing)成工業(ye)(ye)(ye)物聯網(wang)安(an)(an)全中的“短板效應” 。“短板”越(yue)(yue)(yue)多,與國計(ji)民生息(xi)(xi)息(xi)(xi)相(xiang)關的工業(ye)(ye)(ye)物聯網(wang)安(an)(an)全就越(yue)(yue)(yue)岌(ji)岌(ji)可危。
構筑工業(ye)(ye)物聯(lian)網(wang)安(an)全(quan)(quan)(quan)生(sheng)態閉環,首先需要做好安(an)全(quan)(quan)(quan)檢測(ce)和(he)(he)評(ping)估(gu),夯實工業(ye)(ye)物聯(lian)網(wang)系統(tong)(tong)及設備(bei)的(de)(de)安(an)全(quan)(quan)(quan)檢測(ce)和(he)(he)風險評(ping)估(gu)。如(ru)(ru)果未(wei)進(jin)(jin)行(xing)相關檢測(ce)就(jiu)帶“病(bing)”運行(xing),一方(fang)(fang)面很容易在工業(ye)(ye)物聯(lian)網(wang)中被(bei)攻擊(ji)(ji)者利用(yong)進(jin)(jin)行(xing)入侵和(he)(he)攻擊(ji)(ji),輕(qing)則影響操作(zuo)系統(tong)(tong)某些功能正常(chang)使用(yong),重(zhong)則大(da)量隱私信(xin)息如(ru)(ru)核(he)心(xin)工藝參數(shu)存在被(bei)竊(qie)取的(de)(de)風險,進(jin)(jin)而控(kong)制和(he)(he)破壞(huai)關鍵(jian)基礎(chu)設施的(de)(de)工業(ye)(ye)設備(bei),造成巨(ju)大(da)的(de)(de)經濟損(sun)失(shi)和(he)(he)人員傷亡,甚至威(wei)脅到國家安(an)全(quan)(quan)(quan)。另一方(fang)(fang)面,在整個安(an)全(quan)(quan)(quan)建設方(fang)(fang)案中如(ru)(ru)果未(wei)進(jin)(jin)行(xing)檢測(ce),也無法有效的(de)(de)“對癥(zheng)下藥”進(jin)(jin)行(xing)安(an)全(quan)(quan)(quan)防(fang)護方(fang)(fang)案的(de)(de)設計(ji)和(he)(he)建設。安(an)全(quan)(quan)(quan)檢測(ce)和(he)(he)評(ping)估(gu),好比看病(bing)過(guo)程中的(de)(de)望聞(wen)問切和(he)(he)各種(zhong)檢查(cha),是確保藥到病(bing)除的(de)(de)重(zhong)要基礎(chu)。
在2017年6月1日即將實施(shi)的《中華人民共和國網絡安全(quan)法》中,就明確提出國家將對(dui)公共通信和信息服務(wu)、能源(yuan)、交通、水利、金融、公共服務(wu)、電子政務(wu)等重要行(xing)業和領域的關(guan)鍵信息基礎設施(shi)實行(xing)重點保護(hu)以及對(dui)關(guan)鍵信息基礎設施(shi)的安全(quan)性和可(ke)能存在的風(feng)險(xian)進(jin)行(xing)檢(jian)測評(ping)估。