公司新闻
当前位置: 首页 > 新闻中心 > 公司新闻 > 干货分享丨工业互联网数据安全风险监测追溯项目实践 返回
干货分享丨工业互联网数据安全风险监测追溯项目实践
发布时间:2020-11-17 打印 字号:


随着科技日新月异,全球迎来了新一轮产业变革,科技为社会生产活动注入蓬勃动力,尤其是网络的深度应用,信息化、数字化成为人类第四次工业革命的核心。其中工业互联网的飞速发展成为众人关注的焦点。




我国作为“工业大国”占据世界工业产品半壁江山,在新工业革命的关键时期,国家高度重视发展工业互联网,成功斐然。
相关数据显示,2018年、2019年我国工业互联网产业经济增加值规模分别为1.42万亿元和2.13万亿元,预计2020年我国工业互联网产业经济规模将达3.1万亿元。


1.工业互联网是第四次工业革命的重要基石 

工业互联网作为第四次工业革命的重要基石,正在加快推动全要素、全产业链、全价值链全面连接,构建全新生产制造和服务体系,助力供应链数字化转型,培育供应链发展新技术和新模式,支撑中国成为全球供应链创新与应用的重要中心。
2020年COVID-19疫情肆虐全球,工业生产国际环境不佳,对我国制造业产业链、供应链体系造成影响及冲击。这加速了产业链供应链本地化和分散化进程,也为其多元化、智能化发展带来了巨大机遇。

在7月21日召开的企业家座谈会上,领导人强调“我们必须集中力量办好自己的事,充分发挥国内超大规模市场优势,逐步形成以国内大循环为主体、国内国际双循环相互促进的新发展格局,提升产业链供应链现代化水平,大力推动科技创新,加快关键核心技术攻关,打造未来发展新优势。”


2.工业互联网是网络攻击的重要靶标 

2019年3月19日,挪威铝业集团遭遇大规模的网络攻击,导致其IT系统无法正常使用,以致生产中断、多个工厂临时关闭,最终导致公司股价下跌约2%,全球铝价格上涨1.2%。
2019年12月4日,IBM发布的 X-Force威胁情报指数报告,披露了伊朗黑客针对工业领域开发的新型恶意软件ZeroCleare。这个软件以最大限度删除感染设备的数据为目标,主要瞄准中东的能源和工业部门。报告披露时,已有1400台设备遭受感染。
2020年5月,委内瑞拉国家电网干线遭到攻击,除首都加拉加斯外,全国11个州府均发生停电。
近年来针对工业领域的网络攻击事件频发,涉及汽车生产、智能制造、能源电力、烟草等诸多行业,导致工业主机蓝屏、重要文件被加密,更严重的造成了工业企业停工停产,给企业带来重大损失。这一系列攻击事件表明,工业互联网已成为网络攻击的靶标。

而在传统互联网时代,企业对网络安全习惯采取“事后补救”的措施,但是这种“头痛医头、脚痛医脚”的局部、针对单点的方法是无法满足当前新型工业互联网的安全需求的,工业企业亟需转变思维,改进网络安全措施和方法,才能跟上数字时代的步伐。


3.明朝万达:不断提升我国工业互联网基础安全能力

明朝万达工业互联网研究团队认为:“工业互联网已经成为工业转型升级和数字经济发展的核心驱动力,保障工业互联网安全刻不容缓。”
基于目前工业互联网安全体系建设的一系列实践,新型安全防护体系亟待建立,并且要从“零散建设”走向“全局建设”。
在这个判断基础上,明朝万达与多个产学研机构合作,研发数据安全风险监测追溯与综合管理平台,旨在掌握重要工业基础设施数据安全状态,支撑国家工业互联网安全监管工作,提升企业工业互联网数据安全水平,有效带动工业互联网安全技术创新和产业发展,助力制造强国和网络强国建设。

平台业务架构如下图所示:



△平台架构


从整体行业角度制定《行业数据资产分类分级标准》、《数据对外开放使用安全标准》。其中《行业数据资产分类分级标准》是制定数据的业务分类与安全定级标准规范,以明确数据安全管理的保护范围与保护对象。《数据对外开放使用安全标准》是依据数据分类分级标准,结合行业场景对行业数据依据敏感度建立流转与交换使用的规范,提高行业数据开放共享水平,从标准层面支撑数据资产的有效分级分类管理。


△行业侧数据安全综合管理系统


行业侧数据安全综合管理系统与企业侧的数据安全风险监测溯源系统,其中数据安全综合管理平台的核心能力包括行业数据资产梳理与数据分类分级管理、数据流转行为规则、数据访问控制规则与数据风险识别策略管理,并将各类管控规则同步至企业侧数据安全风险监测追溯系统,同时对上报的企业安全风险态势进行可视化集中呈现。实现行业侧与企业侧同步数据资产管理,体系化地解决生产企业面临的数据安全风险监测溯源问题。


△行业侧安全风险监测


行业侧行业数据识别特征库、数据流转行为规则库、数据安全风险监测策略库。其中行业数据识别特征库包括数据资产梳理、数据标签、数据分类分级等内容,数据流转行为规则库包括数据流转路径规则、数据访问控制规则,数据安全风险监测策略库包括数据安全风险监测规则与数据安全事件应对策略。


△企业侧数据安全风险监测系统


企业侧数据安全风险监测系统核心能力包括实时采集企业侧各类事件信息,解析下发的规则与策略,发现数据资产保护对象,动态监测数据分布与流转,智能分析识别数据在采集共享处理过程中的安全风险,并将安全事件和溯源信息进行及时上报。与行业侧联动强化数据资产分类分级管理,实现实时监测数据安全风险态势,对风险源头角色自动追踪溯源。


△明朝万达护航工业企业数字化转型


明朝万达工业互联网数据安全风险监测追溯项目,通过体系化数据安全管控建设,梳理数据资产,制定分级分类策略,联动企业侧监测系统,实现对数据安全风险的实时监测、主动识别、精准定位、自动溯源,保障工业互联网数据安全,护航工业企业数字化转型。


分享到:

400-650-8968