在數字經濟蓬勃發展的當下,網絡安全行業發展已經進入“深水區”,不同行業面臨著各式各樣的安全挑戰,亟需具有針對性和可落地的安全解決方案和服務,保障企業、機構的平穩安全運行。在此背景下,以“把脈安全 構筑生態”為主題的ISC2022全球網絡安全元宇宙峰會于5月23日拉開了序幕。會上,北京惠而特科技有限公司智慧安全行業研究中心主任趙承剛進行了題為《工業互聯網融合安全正當時》的分享。
北京惠而特科技有限公司是國內專注于網絡安全的高新技術企業,致力于打造工業互聯網融合安全第一品牌,在各地設有分支機構,屬于用友成員企業,具備覆蓋全國的技術服務能力。公司以自主研發的全系列安全產品為基礎,以等級保護、工控安全、安全服務、解決方案為核心業務,發揮輕量級信任體系等核心技術優勢,為政企、軍工、能源、電力、軌交、智能制造、石油化工、金融、醫療、教育等領域提供IT/OT網絡安全服務和一體化解決方案,將網絡安全服務覆蓋到各行各業的“最后一公里”。
基于惠而特深厚的技術積累和豐富的行業經驗,趙承剛在本次峰會代表惠而特分享了該公司的工業互聯網融合安全理念。本次分享從對工業互聯網安全的理解出發,指出工業互聯網技術的發展已經進入落地期,網絡安全也必須同步進入落地期,因此需要更具可行性、可落地的網絡安全防御體系,并提出了工業互聯網融合安全正當時的觀點。
工業互聯網打通了IT和OT兩套系統,其安全問題也可以劃分為IT安全、OT安全和它們之間的連接的安全三個領域分別看待。其中工業環境的OT安全與傳統安全有共同點,也有著根本性的不同:可用性是OT安全的首要需求,而對環境的充分認知是解決問題的關鍵。分享中,趙承剛分析了工業互聯網環境的現狀,提出工業網絡安全存在兩大痛點,即如何做到“與毒共存”和如何防范“非法操作”。這兩大痛點使得提升工業互聯網安全性猶如“瓷器店里抓老鼠”,極具挑戰性。工業互聯網融合安全理念正是迎接這一挑戰的最佳“武器”。
惠而特提出工業互聯網融合安全應從四個維度做起,即人才融合、管理融合、技術融合與場景融合的“四融合”。趙承剛在分享中將這四個維度進行了深度解析,提出了工業互聯網安全與工業生產安全融合的大安全理念。
本次分享還展示了惠而特的工業互聯網融合安全能力圖譜,提出了兩個融合安全的行動鏈條:一是融合人才和技術,以產、學、研、用為路徑的技術賦能鏈;二是從現狀出發,針對具體工業場景和攻防場景的融合認知鏈。雙鏈條以能力聚合,并從網絡安全、生產安全的模型、方法論和工業網絡安全實踐中汲取先進的理念與經驗,形成定制化、適用性強的能力型網絡安全防御體系。
最后,趙承剛闡述了惠而特“讓網絡安全有效、簡單”使命的內涵,期待與業內同仁攜手共進,演進工業互聯網融合安全,為打造安全健康的網絡環境和穩定可靠的生產環境出一份力。