http://www.gjzbw99.com 2019-06-17 15:53 來源:前瞻產業研究院
當前,工業數字化、網絡化、智能化的快速發展,使網絡安全威脅向工業領域加速滲透,網絡攻擊手段日趨復雜多樣,工業信息安全面臨嚴重安全隱患。工業信息安全事件頻發,促使技術更新加速。同時在各國工業快速發展下,對工業信息安全的需求也將不斷增加,市場規模將進一步擴大。
行業風險持續攀升促進技術更新迭代
當前全球范圍內工業信息安全整體形勢不容樂觀,全球暴露在互聯網上的工業控制系統及設備數量不斷增多,工控安全高危漏洞頻現,加上對工業控制系統實施網絡攻擊的門檻進一步降低,重大工業信息安全事件仍處高發態勢,甚至波及能源、制造、醫療、通信、交通、市政等重要領域的關鍵信息基礎設施。
隨著工業互聯網、智能制造、物聯網等各種創新應用不斷發展和深入,作為工業領域的“神經中樞”,工業控制系統互聯互通的趨勢愈加明顯,與此同時也面臨著前所未有的、復雜嚴峻的網絡安全威脅,全球工業信息安全總體風險處于持續攀升的狀態。
具體來看,工控漏洞廣泛分布在能源、制造、商業設施、水務、市政等重點領域。根據美國工業控制系統網絡安全應急響應小組(ICS-CERT)統計,在其2016年跟蹤發布的392個關鍵基礎設施相關行業安全漏洞中,多數分布在能源、制造、商業設施、水務、市政等密切關系國計民生的關鍵基礎設施領域。其中,能源行業穩居第一位,相關漏洞共計186個,關鍵制造業緊隨其后,相關漏洞共計155個。
在不斷增加的安全威脅下,以及威脅更加復雜化和多樣化的狀況下,工業企業用戶不斷升級的安全需求也驅動了全球工業信息安全技術的迭代和創新。積極防御、威脅情報、態勢感知、數據驅動安全、安全可視視化等新理念在工業信息安全領域不斷推廣應用,大數據、人工智能等新技術從概念走向落地。從國際工業信息安全企業技術和產品的布局上來看,全球工業信息安全技術主要聚焦在主動防御、安全自動化、新興互聯網技術在工業信息安全領域的融合應用以及內嵌安全設計等方面。
例如,ARC在2017年開發了“工業控制系統網絡安全模型”,將工控安全分解為單個設備的安全防護、外部攻擊防御、訪問控制、監控可疑活動和主動管理復雜的威脅和網絡事件等一系列步驟。同時在與新興互聯網技術的融合方面,傳統的安全防護手段正在不斷被黑客進行挑戰,機器學習算法和區域鏈等新興互聯網技術的出現為工業信息安全領域提供了新的防護理念和新視角。
工業改革使各國需求增加市場規模持續擴大
以美國、以色列、德國和中國為例,分析其工業信息安全行業的發展現狀。首先來看美國,目前美國的工業控制系統數量最多,且在互聯網的新時代背景下,美國倡導“工業互聯網”,將智能設備、人和數據連接起來,實現內外服務的網絡化。而且美國在工業信息安全領域具有絕對的優勢,行業上市企業在全球占比達6成以上,有多個著名的工業信息安全廠商。
其次以色列,隨著信息安全威脅和網絡攻擊的與日俱增,全球面臨信息安全人才荒,而人才濟濟的以色列正在成為全球投資者和“淘客”趨之若鶩的圣地。目前以色列已經成為全球信息安全生態系統的領導者,以色列已經有166家信息安全創業公司,其中16家募集了超過5000萬美元的風險投資,另有18家募集了3000多萬美元。成功的將人才教育體系、國際國內的產業力量、風險投資結合并輔以大力的稅收等政策支持,使得網絡安全生態系統成為支撐以色列網絡安全產業發展的重要機制。
德國的工業較為發達,擁有世界領先的制造技術,卻沒有世界一流的信息技術,沒有安全的“信息系統”,就無法確保“物理系統”的可靠生產,目前正在加強國內工業信息安全領域的有序發展。中國作為經濟發展最快的新興國家之一,工業發展迅速,在政策的支持下,國內工業信息安全行業快速發展,保障水平明顯提高。
下面從應用、產品、技術及市場四個方面來探討全球工業信息安全行業未來的發展趨勢。從應用趨勢來看,未來電力行業、石油天然氣行業以及化工和石化行業在工業信息安全市場的投入仍將保持市場領先地位,同時,全球對基礎設施安全問題的不斷關注也是驅動水處理行業的工業信息安全市場投入的主要動力。另外在交通運輸關鍵基礎設施中,由于航空與海運部門的工業控制系統近兩年來頻繁受到網絡安全威脅,其工業信息安全需求將快速增長。
產品方面,終端安全持續領跑,網絡安全類第二,其次為應用、數據、云安全。工業防火墻有主導地位。技術方面,將主要聚焦在主動防御、安全自動化、新興互聯網技術在工業信息安全領域的融合應用以及內嵌安全設計等方面。在市場規模上,行業風險、政策支持等因素的推動,必將使行業市場規模進一步增加。
以上數據來源于前瞻產業研究院發布的《中國工業信息安全行業發展前景預測與投資戰略規劃分析報告》。