11月20日,在2022中國5G+工業互聯網大會“賦能千行百(bai)業高質量發展(zhan)”主(zhu)論(lun)壇(tan)上,奇安(an)信科技集團股份有限公司(si)副總裁(cai)魏(wei)雨露作了主(zhu)題演講(jiang),提(ti)出應以“零事故(gu)”為目標,護航“5G+工業互聯網”安(an)全。

魏雨露(lu)首先介紹了“5G+工業(ye)互聯網”面臨(lin)的三大安全(quan)挑戰,業(ye)務不中斷、數據不出事(shi)、合規不踩線。首先,勒索病毒會造成業(ye)務中斷。業(ye)務中斷一(yi)個很大的挑戰是(shi)工業(ye)控(kong)制系(xi)統的漏(lou)洞(dong),現(xian)在(zai)已(yi)知的漏(lou)洞(dong)僅僅只(zhi)是(shi)冰山(shan)一(yi)角(jiao),有很多的漏(lou)洞(dong)還沒(mei)有被發現(xian)。
第二是數(shu)據(ju)不(bu)出(chu)事。工業(ye)企業(ye)的(de)數(shu)據(ju)非(fei)常復(fu)雜,數(shu)量特(te)別龐大(da),業(ye)務場景繁雜,防護難度(du)高(gao)。機密數(shu)據(ju)的(de)泄露、數(shu)據(ju)被(bei)惡(e)意刪除和修改、數(shu)據(ju)被(bei)非(fei)法利用等都會造(zao)(zao)成數(shu)據(ju)出(chu)現(xian)嚴(yan)重(zhong)問題(ti)。專業(ye)機構調(diao)查結果顯示,82%的(de)數(shu)據(ju)泄露是人為因素造(zao)(zao)成的(de),這(zhe)與(yu)數(shu)據(ju)的(de)權(quan)限(xian)管控不(bu)力(li)、特(te)權(quan)賬號管理不(bu)力(li)有直接關系。
第三是(shi)合規不踩線。現在我們要(yao)用結果評判是(shi)否(fou)合規,所以業界(jie)提出(chu)了(le)零信任體系。這幾(ji)年我國相繼(ji)出(chu)臺了(le)網絡和數據方面的法(fa)規和其(qi)他關鍵(jian)條例。有法(fa)可依才能合規不踩線。
遇到三大挑(tiao)戰(zhan)該如何實現網絡安(an)全(quan)的零事故?魏雨露進一(yi)步表(biao)示(shi),首先(xian)在(zai)業務不中(zhong)斷(duan)方面(mian),要(yao)做到業務場景和安(an)全(quan)能力相結合,在(zai)5G應(ying)(ying)用里要(yao)融入安(an)全(quan)能力。第二在(zai)數(shu)據不出事方面(mian),要(yao)做到數(shu)據安(an)全(quan)防護應(ying)(ying)用場景的融合。第三是在(zai)合規不踩線方面(mian),要(yao)將組織(zhi)管理和技術實時融合。
魏(wei)雨露提出,要構建公共網絡的(de)(de)(de)縱深防御體(ti)系,做到(dao)工(gong)業數據(ju)(ju)的(de)(de)(de)精準防護(hu)。精準防護(hu)包括賬號(hao)的(de)(de)(de)審計、數據(ju)(ju)庫(ku)審計、堡(bao)壘機、安全(quan)衛士和(he)數據(ju)(ju)安全(quan)的(de)(de)(de)感知(zhi)等。同時,要做到(dao)工(gong)業數據(ju)(ju)的(de)(de)(de)全(quan)局掌控,其核心(xin)是(shi)建立(li)一(yi)套零信任體(ti)系,確(que)保主體(ti)身份可靠,確(que)保行為(wei)操作(zuo)合規。
魏(wei)雨露表(biao)示,要建立(li)一套實戰(zhan)運營體系(xi),將組(zu)織(zhi)管(guan)理和技術融(rong)合(he),在實戰(zhan)中進(jin)行檢驗(yan)。最重(zhong)要的(de)是要建章立(li)制,組(zu)建網(wang)絡(luo)安(an)全的(de)合(he)規專項工作組(zu),還可(ke)以借助外部的(de)一些專業(ye)力量,比如請專業(ye)安(an)全公司和第(di)三方法律機構參與和支持,對合(he)規制度(du)、流程進(jin)行完善,還可(ke)以定期(qi)開展一些攻(gong)防演(yan)練的(de)活動,以此(ci)來檢驗(yan)網(wang)絡(luo)安(an)全是否(fou)有(you)效。