2020年8月30日,在2020工業(yè)互聯(lián)網(wǎng)大會“工業(yè)互聯(lián)網(wǎng)安全”主題論壇上,“工業(yè)互聯(lián)網(wǎng)安全應(yīng)對之道主題對話”頗受關(guān)注。本次對話由北京交通大學(xué)工業(yè)互聯(lián)網(wǎng)安全研究中心主任、工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟(簡稱“聯(lián)盟/AII”)安全組聯(lián)執(zhí)主席陶耀東主持,邀請到上海威派格智慧水務(wù)股份有限公司物聯(lián)網(wǎng)中心總監(jiān)崔光亮、北京華電天仁電力控制有限公司副總經(jīng)理劉曙元、中國電信股份有限公司研究院應(yīng)用安全研究所所長何國鋒、青島海爾工業(yè)智能研究院創(chuàng)新應(yīng)用總監(jiān)黃玉寶,基于水務(wù)、電力、家電、運營商等各自所在領(lǐng)域安全方面的工作實踐經(jīng)驗,分享了基于需求側(cè)用戶端的觀點和看法,以及對未來工業(yè)互聯(lián)網(wǎng)安全方面的展望。
直播回看(點擊以下鏈接回看)
主持人
陶耀東
AII安全組聯(lián)執(zhí)主席、北京交通大學(xué)工業(yè)互聯(lián)網(wǎng)安全研究中心主任
對話嘉賓
崔光亮
上海威派格智慧水務(wù)股份有限公司物聯(lián)網(wǎng)中心總監(jiān)
劉曙元
北京華電天仁電力控制有限公司副總經(jīng)理
何國鋒
中國電信研究院應(yīng)用安全研究所所長
黃玉寶
青島海爾工業(yè)智能研究院創(chuàng)新應(yīng)用總監(jiān)
Q1:作為長期工作在安全一線的專家,企業(yè)在工業(yè)安全防護,體系建設(shè)方面有什么值得分享的經(jīng)驗?面臨新的工業(yè)互聯(lián)網(wǎng)安全挑戰(zhàn),企業(yè)又做了哪些對應(yīng)的措施?
崔光亮:城市供水是關(guān)鍵性基礎(chǔ)設(shè)施,它的安全是非常重要的,不僅影響著民生,也影響著社會的穩(wěn)定。
基于工業(yè)互聯(lián)網(wǎng)的智慧水務(wù)系統(tǒng)建設(shè),在平臺側(cè),威派格遵循了國家網(wǎng)絡(luò)安全等級保護三級標準的要求;在邊緣側(cè),將安全的功能集成到邊緣網(wǎng)關(guān),實現(xiàn)邊緣側(cè)與平臺側(cè)的雙向認證,全面保障整個工業(yè)互聯(lián)網(wǎng)系統(tǒng)的安全。平臺建設(shè)過程中,威派格遵循先行規(guī)劃、由點及面、全面感知、閉環(huán)運行的原則,與工業(yè)安全產(chǎn)品生產(chǎn)廠商以及系統(tǒng)集成商建立了安全系統(tǒng)生態(tài)。
黃玉寶:未來會基于工業(yè)主機防護軟件,建設(shè)卡奧斯安全態(tài)勢感知平臺。
卡奧斯前瞻性的研發(fā)了自己的工業(yè)互聯(lián)網(wǎng)安全監(jiān)測平臺——海安盾,為卡奧斯自身的工廠提供了現(xiàn)場級、工廠級、企業(yè)級三位一體的防護。比如目前在工廠內(nèi)推動的工業(yè)主機安全防護軟件,已經(jīng)在20多家工廠實施落地,預(yù)計年內(nèi)會完成海爾集團所有工廠安全防護軟件的應(yīng)用。
劉曙元:安全的根本問題在于人,人必須有相關(guān)的組織機構(gòu)、相關(guān)的制度來管好這個問題。
以前,能源電力行業(yè)的安全是16字方針:安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證。要點是要把外面的風(fēng)險隔離去,一層隔離做不到,就分區(qū),分成一、二、三、四區(qū),通過每層區(qū)的隔離把安全控制起來,以邊界安全為主體的特征。目前,在隔離的基礎(chǔ)上更強調(diào)綜合防護,也在做全集團的態(tài)勢感知,部署到所有的點,對全集團分層區(qū)域的態(tài)勢做出相關(guān)的分析。
何國鋒:連接是基礎(chǔ),數(shù)據(jù)是核心,安全是保障。中國電信在工業(yè)互聯(lián)網(wǎng)安全方面投入了相當(dāng)?shù)牧α?,為工業(yè)企業(yè)賦能。
這幾年,中國電信在江西、湖北等十幾個省已經(jīng)建立了態(tài)勢感知系統(tǒng),為工業(yè)企業(yè)提供資產(chǎn)管理、威脅發(fā)現(xiàn)、安全監(jiān)測、態(tài)勢感知的能力,為當(dāng)?shù)氐谋O(jiān)管機構(gòu)賦能。同時,中國電信也在做工業(yè)互聯(lián)網(wǎng)安全能力公共服務(wù)平臺,充分利用自身的網(wǎng)絡(luò)優(yōu)勢、調(diào)度能力、流量分析能力、訪問控制能力,集合行業(yè)內(nèi)優(yōu)秀的安全產(chǎn)品,為工業(yè)企業(yè)提供一站式安全服務(wù)。另外,中國電信還在做針對工業(yè)應(yīng)用的安全服務(wù),可以給工業(yè)企業(yè)提供源代碼審計、APP檢測,等工業(yè)互聯(lián)網(wǎng)APP的安全防護能力。
Q2:隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,企業(yè)必將面臨更多全新的安全挑戰(zhàn),從需求側(cè)出發(fā),希望安全服務(wù)企業(yè)和安全解決方案提供商,能夠為企業(yè)提供什么樣的服務(wù)和產(chǎn)品?
劉曙元:現(xiàn)在廠商更關(guān)注IT和CT的安全,信息系統(tǒng)的安全和通信系統(tǒng)的安全,但對于控制系統(tǒng)OT的安全和功能的安全關(guān)注較少。安全廠商應(yīng)該在OT方面,在真正的安全和融入客戶的功能方面,做大量的工作,目前跟企業(yè)的實際需求差距還很大。
黃玉寶:傳統(tǒng)安全還是以購買產(chǎn)品為主,未來可以考慮把這方面的能力整合成工業(yè)互聯(lián)網(wǎng)的一種定制化的安全服務(wù)。從工業(yè)互聯(lián)網(wǎng)的角度來說,工業(yè)互聯(lián)網(wǎng)提供的是IaaS、PaaS、SaaS端到端的服務(wù),這里面能給用戶提供的,比如平臺的能力,包括應(yīng)用、用戶數(shù)據(jù)等,都應(yīng)該是安全保護的重點。作為需求方則更希望供給側(cè)能提供端到端的整體的服務(wù),這樣不僅平臺企業(yè)受益,需求側(cè)也可以降低自己運營的成本。
崔光亮:第一是要適應(yīng)工業(yè)場景的有競爭里的產(chǎn)品,提高診斷能力,減少誤報和錯報,提高系統(tǒng)的容錯能力。第二,希望廠商能夠提供一站式交付的解決方案的能力,而不是單個產(chǎn)品的能力。第三,希望能快速交付,減少配置環(huán)節(jié)。第四,提高及時響應(yīng)能力,很多行業(yè)有是不允許停機的,遇到緊急情況,希望供應(yīng)商能快速響應(yīng),做好保障。最后,希望成本可控,希望在合規(guī)有效的前提下盡量降低成本。
Q3:在整個國家工業(yè)互聯(lián)網(wǎng)新基建的推進過程中,工業(yè)互聯(lián)網(wǎng)的安全、技術(shù)、意識、管理必將更上一層樓,請各位專家展望一下工業(yè)互聯(lián)網(wǎng)安全方面未來的發(fā)展會是怎樣?
崔光亮:隨著新的技術(shù)特別是大數(shù)據(jù)、人工智能的發(fā)展,這些技術(shù)也將應(yīng)用到安全產(chǎn)品中,未來的發(fā)展將從平臺側(cè)向邊緣側(cè)、端及傳感側(cè)滲透,延伸到終端,將與行業(yè)知識相結(jié)合來提高產(chǎn)品的競爭力。
黃玉寶:隨著安全體系建設(shè)不斷完善,從平臺企業(yè)到安全廠商,再到監(jiān)管機構(gòu)的協(xié)同,可以大大推動平臺安全包括企業(yè)安全實質(zhì)性的落地,可以更好的支撐工業(yè)互聯(lián)網(wǎng)的發(fā)展。
劉曙元:從電力行業(yè)或者能源行業(yè)來說,我們正在經(jīng)歷一個從封閉到開放的過程,這個過程中供給和需求之間有巨大的差距。未來是一個協(xié)同的過程,是一個共生、共創(chuàng)、共保的過程,在這個過程中供應(yīng)商會越來越強壯,行業(yè)安全也將越來越有保障。
何國鋒:PC互聯(lián)網(wǎng)主要解決文娛的問題,移動互聯(lián)網(wǎng)涉及到我們生活的方方面面,工業(yè)互聯(lián)網(wǎng)可能涉及到我們生命安全,這個安全必須要高度重視,這對行業(yè)里每一個企業(yè)都是一個非常好的機會。