
產品技術
豐田“勒索軟件”攻擊事件引發(fā)的工業(yè)互聯(lián)網安全體系建設思考
據央視財經報道,當?shù)貢r間3月1日,日本豐田汽車公司因零部件供應商受到“勒索軟件”攻擊,決定停止日本全國所有工廠運行。豐田雖已發(fā)布消息稱3月2日將恢復生產,但此次停工影響了14家工廠的28條生產線、涉及約1.3萬輛汽車的正常生產計劃。
汽車制造作為典型的離散制造行業(yè),供應商關系管理是業(yè)務流程中的關鍵節(jié)點,是鏈接生產制造的核心業(yè)務,一旦遭受網絡攻擊,將嚴重影響正常業(yè)務的開展。
汽車行業(yè)的典型業(yè)務流程
除此之外,面向汽車行業(yè)的工業(yè)安全事件并不罕見。早在2021年6月,日本摩托車和汽車制造商本田被EKANS勒索病毒感染,工業(yè)控制系統(tǒng)被鎖定,導致其全球多地業(yè)務陷入停頓。
在企業(yè)數(shù)字化、智能化發(fā)展背景下,信息網、工控網、物聯(lián)網、數(shù)據中心等場景數(shù)據得到了充分融合、分析與再造,來自互聯(lián)網的外部威脅快速滲透蔓延,并與工業(yè)生產等內部安全問題相互交織,催生出很多新的安全業(yè)務場景和需求。由于通常工業(yè)系統(tǒng)所用版本較低、運維響應困難、生產停運成本高的特性,工業(yè)企業(yè)漸漸成為網絡攻擊的新焦點。
傳統(tǒng)安全防護技術能否滿足需求,在新技術、新業(yè)態(tài)和新模式下的如何實現(xiàn)安全監(jiān)測與防護值得企業(yè)重新思考。
在大量的工業(yè)互聯(lián)網安全體系建設實踐過程中,安恒信息總結梳理了工業(yè)互聯(lián)網安全全景圖,面向工業(yè)產業(yè)安全、工業(yè)企業(yè)安全、工業(yè)控制系統(tǒng)安全三個維度,在“同步規(guī)劃、同步建設、同步使用”的三同步原則下,以內外用戶需求為核心,圍繞管理體系、技術體系和運營體系建設數(shù)字化轉型所必須的安全基線,形成貫穿企業(yè)全業(yè)務鏈的安全解決方案。
建立工業(yè)安全保障體系
加強原生基礎合規(guī)安全
對生產系統(tǒng)進行縱深防護,實現(xiàn)“垂直分層,水平分區(qū),邊界控制,內部監(jiān)測”,在風險威脅發(fā)生時,迅速進行安全隔離。對工業(yè)互聯(lián)網設備進行安全加固及漏洞分析,定期進行威脅評估并實時監(jiān)測審計,進行區(qū)域劃分并實現(xiàn)邊界防護,通過可信計算實現(xiàn)自主可控,建立本體安全、結構安全、行為安全、基因安全的一體化動態(tài)防御的工業(yè)安全保障體系。
建立統(tǒng)一安全運營體系
形成安全運營管理閉環(huán)
接入工業(yè)互聯(lián)網安全態(tài)勢感知平臺,對工業(yè)企業(yè)生產網、工業(yè)互聯(lián)網平臺、公共互聯(lián)網測繪等進行多場景的數(shù)據采集,提供網絡資產可視化管理,基于平臺大數(shù)據深入挖掘潛在的安全風險與隱蔽的安全事件的分析能力,直觀地展示工控網絡安全威脅,幫助企業(yè)快速掌握工控網絡空間安全態(tài)勢。
通過實時監(jiān)測、集中管理、數(shù)據分析進行安全監(jiān)測;通過安全評估、漏洞檢測、態(tài)勢分析進行安全預警;通過區(qū)域隔離、行為審計、數(shù)據加密進行安全防護;通過安全預警、自動編排進行響應處置,最終形成工業(yè)互聯(lián)網安全運營管理閉環(huán)。
此外,數(shù)據作為工業(yè)領域創(chuàng)新發(fā)展的“血液”,其重要程度與日俱增,勒索病毒從單純的勒索漸漸演變到數(shù)據勒索,“雙重勒索”已然成為新常態(tài)。在開放互聯(lián)環(huán)境下數(shù)據安全風險加大,為貫徹落實《數(shù)據安全法》的實施,督促企業(yè)落實數(shù)據安全主體責任,有效保障數(shù)據安全,工業(yè)和信息化部辦公廳近期也發(fā)布了《關于做好工業(yè)領域數(shù)據安全管理試點工作的通知》,通知中明確要求試點地區(qū)的工業(yè)和信息化主管部門加強數(shù)據安全監(jiān)測、風險報送、事件處置等技術能力建設,全面提升本地區(qū)數(shù)據安全監(jiān)管能力;并鼓勵有條件的地區(qū)統(tǒng)籌建立專業(yè)執(zhí)法隊伍。
基于多年在數(shù)據領域的項目經驗和技術積累,安恒信息以智能工廠和工業(yè)互聯(lián)網數(shù)據為基礎,以數(shù)據安全賦能為保障,形成數(shù)據安全分析與預警體系,為企業(yè)數(shù)據安全保駕護航。