http://www.gjzbw99.com 2021-02-24 14:32 來源:中國工業新聞網
2月5日,國家工業信息安全發展研究中心發布了《2020年工業信息安全態勢報告》(以下簡稱《報告》)。該報告以國家工業信息安全監測預警網絡、國家工業信息安全漏洞庫(CICSVD)數據為基礎,深入分析了2020年工業信息安全技術趨勢、重大事件、政策動態等,披露了最新威脅監測與漏洞情況,全面、科學、多維度的展示了2020年工業信息安全整體態勢。
2020年,全球工業信息安全呈現技術應用化發展、事件爆發式增長、政策多維度深化、風險彌漫性擴散等特征,總體來看,危機中孕育希望,機遇與挑戰并存。《報告》指出,隨著工業互聯網、智能制造加速發展,海量工業設備泛在互聯,工業信息安全呈現風險威脅擴散化、攻擊手段智能化等特點,傳統信息安全技術在風險識別、威脅發現、安全防護等方面難以有效發揮作用。在此背景下,圍繞工控蜜罐、數據保護、供應鏈、人工智能的安全技術研發日益受到關注,并正以更高效、更可靠的方式走向實踐應用。
據悉,2020年,國家工業信息安全發展研究中心共跟蹤公開發布的工業信息安全事件 274件,其中勒索軟件攻擊共 92件,占比 33.6%,涉及 20余個國家的多個重點行業。在新冠疫情全球大流行的背景下,攻擊者大量使用"COVID-19"等疫情相關內容作為釣魚誘餌發起網絡攻擊。物聯網設備、智能聯網設備因其低成本、低安全等特征,逐步取代 IT設備成為攻擊者的重要攻擊武器。
“下一步,我中心將從以下三方面繼續加快推進工業信息安全工作,不斷提升工業信息安全態勢感知、風險防范能力和應急保障水平”,國家工業信息安全發展研究中心副主任郝志強表示,一是依托監測預警網絡探索開展風險預警通報工作。充分利用國家工業互聯網安全態勢感知平臺、工業互聯網重要資源測繪與安全分析平臺,整體感知我國工業信息安全態勢,開展威脅監測分析,匯集威脅情報,探索開展風險預警通報工作,提升風險防范能力。二是不斷提升威脅漏洞研究分析和服務能力。建立健全國家工業信息安全漏洞庫運行管理工作機制,強化漏洞挖掘深度和廣度,提升對政府部門的決策支撐能力,以及對企業的服務效能。三是持續深化工業信息安全大數據分析研究。持續擴大監測平臺的數據來源,加強工業信息安全數據資源利用,不斷提高數據分析挖掘能力,以滿足政府部門、地方和企業的數據服務需求。
同時,展望2021,《報告》建議秉持監測、防護、應急“三位一體”理念,緊密圍繞建設國家工業信息安全監測預警網絡、建立完善防護應急體系、保護工業數據安全、打造專業技術隊伍,推進實施“四個一”安全保障措施,切實維護國家工業信息安全。