从工业互联网安全的含义出发,王宝友表示:
- “安全”是工业互联网健康发展的保障,通过建立工业互联网安全保障体系,能够有效识别和抵御各类安全威胁,化解多种安全风险,为工业数字化、网络化、智能化发展保驾护航。
企业安全包括安全合规、生产安全、资产安全、业务安全、数据安全等。
工业互联网本身的安全包括:设备安全、控制安全、网络安全、应用安全、数据安全。
接着,王宝友从一系列工业互联网安全事件为出发点,比如2017年12月,火眼公司披露最新一款专门针对工控系统的恶意软件Triton,中东某能源工厂的安全仪表系统遭攻击,并导致工业生产线停运;2018年8月,台湾地区积体电路制造三大厂区出现电脑大规模勒索病毒事件,约造成17.6亿元的营收损失,股票市值下跌78亿元等,解读了工业互联网安全方面整体的形势。
对于工业互联网安全面临的新挑战,他分别从工业数据的安全保护问题、工业控制系统的安全防护问题,以及万物互联的信任体系问题进行剖析,最后给出了解决工业互联网安全问题的新思路。
以下为 王宝友 现场演讲的部分要点内容,雷锋网(公众号:雷锋网)作了不改变原意的编辑和整理:
网络是基础,安全是保障。综合实践里面工业互联网的安全,它的影响应该更大,一旦发生事故以后,它可能造成的后果会更加严重,所以说,网络安全和生产安全是交织在一起的。一旦发生事故以后,可能就影响了一些国际历史,甚至国家的安全。
下面是列举了我们近几年业内发生的一些工业互联网的安全事件,当然大家在网络上还能查到非常多其它的例子,而且影响力非常可怕。