《国家工业信息安全发展研究中心:2020工业互联网平台安全白皮书(66页).pdf》由会员分享,可在线阅读,更多相关《国家工业信息安全发展研究中心:2020工业互联网平台安全白皮书(66页).pdf(64页珍藏版)》请在三个皮匠报告上搜索。
1、工业互联网平台 安全白皮书 (2020) 工业互联网安全系列研究报告 国家工业信息安全发展研究中心 CHINA INDUSTRIAL CONTROL SYSTEMS CYBER EMERGENCY RESPONSE TEAM 工业信息安全产业发展联盟 National Industrial Security Industry Alliance 国家工业信息安全发展研究中心 (工业和信息化部电子 第一研究所)简称国家工信安全中心, 是工业和信息化部直 属事业单位, 是我国工业领域国家级信息安全研究与推进机 构。 为加快推进工业信息安全技术研发和保障能力建设, 更 好地推动工业信息安全事业发展,
2、国家工信安全中心于2018 年9月成立保障技术所。 自成立以来, 保障技术所始终坚持贯彻落实总体国家安 全观, 以护航制造强国和网络强国建设为重点, 围绕新一代 信息技术与制造业融合带来的安全需求, 以 “风险可发现、 可 防范、 可处置” 为保障目标, 面向工业控制系统、 工业互联网、 工业云、 工业大数据、 新一代信息技术等领域开展核心安全 技术攻关, 2018年以来承担40余个工控安全、 工业互联网安 全专项和重大课题, 构建保障技术平台和专业技术力量, 有 力支撑主管部门完成工控安全、 工业互联网安全等相关监督 指导工作, 帮助工业互联网企业提升安全保障能力。 保障技 术所建立了扎实的
3、技术与服务能力, 包括工业信息安全技术 保障平台建设、 工业信息安全实验室建设支撑、 工业互联网 安全技术服务与咨询、 工业互联网数据安全监测与防护、 工 业数据安全交换共享、 工业互联网标识解析建设与安全认 证、 标准研究与对标评估、 安全评估评测等。 序 国家工业信息安全发展研究中心 国家工业信息安全发展研究中心 保障技术所联合业界单位, 推出了 工业互联网平台安 全 工业互联网边缘计算安全 工业互联网标识解析安 全 工业互联网数据安全 等系列白皮书, 可为业界开展工 业互联网安全相关工作提供参考。 由于成稿仓促, 加之水平 有限, 报告中难免有疏漏和错误之处, 恳请批评指正。 在此 对于
4、给予白皮书编制和发布等提供指导、 支持、 帮助的单位 和个人 一并表达感谢。 编写组 2020年12月 国家工业信息安全发展研究中心 工业互联网平台是面向制造业数字化、 网络化、 智能化 需求而构建的, 基于云平台的海量数据采集、 汇聚、 分析和 服务体系, 支持制造资源实现泛在连接、 弹性供给、 高效配 置。 一方面, 工业互联网平台是业务交互的桥梁和数据汇聚 分析的中心, 连接大量工业控制系统和设备, 与工业生产和 企业经营密切相关。 其高复杂性、 开放性和异构性加剧其面 临的安全风险, 一旦平台遭入侵或攻击, 将可能造成工业生 产停滞, 波及范围不仅是单个企业, 更可延伸至整个产业生 态
5、, 对国民经济造成重创, 影响社会稳定, 甚至对国家安全构 成威胁。 保障工业互联网平台安全, 是保障制造强国与网络 强国建设的主要抓手。 另一方面工业互联网平台上承应用生 态、 下连系统设备, 是设计、 制造、 销售、 物流、 服务等全生产 链各环节实现协同制造的 “纽带” , 是海量工业数据采集、 汇 聚、 分析和服务的 “载体” , 是连接设备、 软件、 产品、 工厂、 人等工业全要素的 “枢纽” 。 因此, 做好工业互联网平台安全 保障工作, 是确保工业互联网应用生态、 工业数据、 工业系统 设备等安全的重要保证。 工业互联网平台作为工业互联网的 重要关键, 面临着更具挑战的安全风险,
6、 加快提升工业互联 网平台安全保障能力迫在眉睫。 在这样的背景下, 国家工业信息安全发展研究中心会同 工业信息安全产业发展联盟, 联合相关企事业单位, 共同研 白皮书编写说明 国家工业信息安全发展研究中心 国家工业信息安全发展研究中心 究编写 工业互联网平台安全白皮书 (2020) 。 希望提高业 界对工业互联网平台安全风险及相关防护技术的重视、 达成 共识, 以推动工业互联网平台安全发展, 为工业互联网健康 发展保驾护航。 本白皮书旨在共商工业互联网平台安全, 共筑产业生态, 主要分为六个部分。 第一部分介绍了国内外工业互联网平台 发展情况。 第二部分梳理了工业互联网平台安全防护现状。 第三