当前位置:首页 > 报告详情

国家工业信息安全发展研究中心:2020工业互联网数据安全白皮书(69页).pdf

上传人: e**** 编号:45935 2020-12-01 69页 6.11MB

1、一是数据安全核心技术严重不足。国内数据安全层面的技术手段尚未成熟,多为从系统防护角度进行数据保护,传统数据安全防护技术适用性不足,缺乏关键技术产品。针对工业互联网数据安全的可信防护、轻量级加密、数据脱敏、数据溯源、数据可信安全交换共享等关键技术都还不成熟,相关技术攻关面临重大挑战。二是数据安全技术保障能力较弱。工业互联网数据安全风险发现、实时告警、防护处置等能力建设还需进一步提升,覆盖全国主要省(市、区)的工业互联网数据安全监测与防护体系尚未建立,企业侧工业互联网数据安全监测节点部署数量较少,企业级、地区级、国家级上下联动的数据安全保障机制不完善。一是数据要素资源有效配置确权定价难。有效的数据

2、价值和成本的计量方法仍处于探索研究期,数据仍是大部分企业生产经营的附属产物,难以将数据价值和成本从业务中剥离,并通过市场直接定价。数据所有权、使用权、管理权、交易权等权益没有被相关的法律充分认同、明确界定和完全保护,数据确权定价相关的制度、标准和技术等都亟需突破。二是数据安全可信交换共享服务模式尚未成熟。工业互联网数据流通共享需求不断加大,但目前还缺乏成熟的工业互联网数据安全交换、安全共享、安全交易、安全下载、安全赋能等服务方式和商业模式。同时,传统工业互联网平台大部分是单向汇聚的中心化模式,难以适应工业互联网扁平化的数据安全交换共享需求,而专门面向工业互联网数据提供安全可信交换共享服务的公共

3、服务平台尚属空白。传统数据安全措施多以系统为中心,以加强系统安全来保护数据的思路为主,从网络系统的视角来实现各种数据安全技术措施,包括通过边界防护、身份认证、访问控制、入侵检测等系统防护技术保护数据完整性、保密性、可用性。一是以分区分域、网络隔离等边界防护措施保护数据安全。随着工业控制系统及设备越来越多的采用通用协议和通用软硬件,并以各种方式与企业网或互联网连接,使得其他网络的安全风险很容易渗透到工业生产网。与此同时,工业生产网内部各业务单元之间如未采取边界防护措施,一旦某个业务单元遭受病毒感染或恶意攻击,将可能蔓延整个工业生产网,造成严重后果。因此,在不同网络边界之间应部署边界防护设备,实现安全访问控制,阻断非法网络访问。生产网内部根据各功能区的数据访问需求以及安全防护要求进行分区分域,在不同的安全域边界部署工业防护墙,防止越权访问和各功能区之间的病毒感染。对于有数据双向交换,并对数据实时性要求高的生产网与其他网络边界,如工业控制网与企业网边界,一般部署专业的工业防火墙,限制允许通过边界的流量类型、协议类型、端口类型等。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从工业互联网数据的特征及重要性、全球工业互联网数据技术与产业发展概况、全球数据安全视角下的工业互联网数据安全总体态势分析、我国工业互联网数据安全现状与问题、工业互联网数据安全关键技术应用、工业互联网数据安全典型案例以及工业互联网数据安全发展展望七个方面展开论述。 工业互联网数据具有实时性、可靠性、闭环性、级联性、价值属性、产权属性和要素属性等特征,其安全关乎国计民生,关系总体国家安全。全球工业互联网数据技术与产业发展迅速,我国也高度重视工业互联网数据发展,并积极推进工业互联网数据技术和产业发展。 然而,全球数据安全视角下的工业互联网数据安全总体态势分析显示,疫情期间数据安全备受全球关注,全球数据安全威胁严重,工业互联网数据安全形势严峻,数据安全风险点增多,工业互联网数据安全防护面临挑战,数据安全治理日趋严格,工业互联网数据安全保护和监管提上日程。 我国工业互联网数据安全工作加速推进,但工业互联网数据安全风险突出,全局性战略性数据安全意识薄弱,数据安全治理与分级防护能力不足,针对性数据安全技术手段欠缺,数据安全可信交换共享不充分。 工业互联网数据安全关键技术应用包括从系统防护角度实施的数据安全技术措施、工业互联网数据安全技术发展趋势、新兴技术助力工业互联网数据安全技术创新。 工业互联网数据安全典型案例包括汽车及零部件行业工业数据智能安全云平台和工业互联网数据安全监测平台。 工业互联网数据安全发展展望包括强化数据安全管理、加强数据安全治理与防护、加快数据安全技术创新和能力提升、促进数据安全交换共享和有序流动。
工业互联网数据安全现状如何? 我国在工业互联网数据安全方面存在哪些问题? 如何提升工业互联网数据安全防护能力?
客服
商务合作
小程序
服务号
折叠