2021江西省互联网大会|天融信:工业互联网安全和业务应“一体两翼”协同发展
在新一轮产业数字化转型的大背景下,我国传统工业已经走向数字化转型升级道路,越来越多的工业企业通过工业互联网来构建自身数字化能力。随着新技术、新场景、新威胁的不断出现,工业互联网安全已成为国家安全的重要组成部分,必须坚持安全保障与业务发展并重的协同发展路径。
“聚力数字新经济,赋能江西新未来”——2021(第七届)江西省互联网大会于12月8日在南昌举行。在工业互联网分论坛上,天融信科技集团工业互联网方案专家李景应先生发表《助力数字化转型,赋能工业互联网安全高质量发展》主题演讲,同与会嘉宾分享数字化转型中的工业互联网安全探索与实践。
夯实基础安全能力
推进3+1基础安全建设,针对工业控制系统部署访问控制、行为监测、主机管控和安全集中管理等防护手段。
提升风险识别能力
通过管理和技术两方面的建设,从攻与防两个角度审视保护对象存在的安全威胁,建立以保护对象为核心的纵深防御体系。
构建持续运营能力
网络安全工作从被动防护转向主动防护,把网络安全的管理融入到企业日常经营活动中,借助专业的安全运营平台和保障服务,建立网络安全管理的PDCA循环。
接入安全
联网工业企业接入平台时需要考虑接入通道链路的保密性、用户身份鉴别、数据安全交换和行为的监测。
云计算平台环境安全
云平台安全需要结合“云”的特性及其应用模式进行针对性防护,在虚拟网络层采用云安全资源池和虚拟化分布式防火墙等技术,防护云环境南北向、东西向的安全,同时采用自适应安全防御系统(CWPP)、终端威胁防御系统(EDR)解决云上主机的安全防护。
应用安全
加强对恶意代码、敏感权限调用、广告、恶意扣费等安全特征进行检测,对可能存在风险隐患的功能调用、系统组件、接口等方面进行安全评估,进一步实现应用安全。
数据安全
通过验证数据源的可靠性、验证用户访问及操作权限、强化用户身份管理与数据访问控制等手段,全方位保障平台大数据安全。
日前,天融信重磅发布基于IPDRR的工业互联网安全解决方案,全方位保障工业互联网安全建设。在此基础上,天融信提出“双安融合”的理念,坚持功能安全与信息安全的有机融合、协同发展。其重点在于将功能安全与信息安全产生的信息有效整合,扩大安全作用范围,并从低位(控制设备安全)、中位(通信传输安全)、高位(高级运营管理)三方面的融合进行探索与应用。
天融信于2012年在工业信息安全领域进行布局,将成熟的网络安全技术与工业互联网业务场景深度融合,形成完善的工业互联网安全技术体系与解决方案,推出10款核心产品,在电力、石油、钢铁等 30多个行业广泛应用。未来,天融信将持续拓展工业互联网安全技术、解决方案和安全服务能力,为工业互联网产业高质量发展保驾护航。
相关阅读
1、2021工信安大会丨天融信:以“双安融合”护航工业数字化变革
2、喜讯!天融信获三项荣誉加持,并与国家工信安全中心战略签约
4、2021华南智能装备大会 | 天融信:以“产安融合”构建工业互联网韧性能力