亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經濟的安全基石

            產品技術

            首頁 > 資源中心 > 知識中心 > 產品技術 > 正文

            豐田“勒索軟件”攻擊事件引發(fā)的工業(yè)互聯(lián)網安全體系建設思考


            據央視財經報道,當?shù)貢r間3月1日,日本豐田汽車公司因零部件供應商受到“勒索軟件”攻擊,決定停止日本全國所有工廠運行。豐田雖已發(fā)布消息稱3月2日將恢復生產,但此次停工影響了14家工廠的28條生產線、涉及約1.3萬輛汽車的正常生產計劃。


            汽車制造作為典型的離散制造行業(yè),供應商關系管理是業(yè)務流程中的關鍵節(jié)點,是鏈接生產制造的核心業(yè)務,一旦遭受網絡攻擊,將嚴重影響正常業(yè)務的開展。


            汽車行業(yè)的典型業(yè)務流程


            除此之外,面向汽車行業(yè)的工業(yè)安全事件并不罕見。早在2021年6月,日本摩托車和汽車制造商本田被EKANS勒索病毒感染,工業(yè)控制系統(tǒng)被鎖定,導致其全球多地業(yè)務陷入停頓。


            在企業(yè)數(shù)字化、智能化發(fā)展背景下,信息網、工控網、物聯(lián)網、數(shù)據中心等場景數(shù)據得到了充分融合、分析與再造,來自互聯(lián)網的外部威脅快速滲透蔓延,并與工業(yè)生產等內部安全問題相互交織,催生出很多新的安全業(yè)務場景和需求。由于通常工業(yè)系統(tǒng)所用版本較低、運維響應困難、生產停運成本高的特性,工業(yè)企業(yè)漸漸成為網絡攻擊的新焦點。


            傳統(tǒng)安全防護技術能否滿足需求,在新技術、新業(yè)態(tài)和新模式下的如何實現(xiàn)安全監(jiān)測與防護值得企業(yè)重新思考。


            在大量的工業(yè)互聯(lián)網安全體系建設實踐過程中,安恒信息總結梳理了工業(yè)互聯(lián)網安全全景圖,面向工業(yè)產業(yè)安全、工業(yè)企業(yè)安全、工業(yè)控制系統(tǒng)安全三個維度,在“同步規(guī)劃、同步建設、同步使用”的三同步原則下,以內外用戶需求為核心,圍繞管理體系、技術體系和運營體系建設數(shù)字化轉型所必須的安全基線,形成貫穿企業(yè)全業(yè)務鏈的安全解決方案。




            建立工業(yè)安全保障體系

            加強原生基礎合規(guī)安全


            對生產系統(tǒng)進行縱深防護,實現(xiàn)“垂直分層,水平分區(qū),邊界控制,內部監(jiān)測”,在風險威脅發(fā)生時,迅速進行安全隔離。對工業(yè)互聯(lián)網設備進行安全加固及漏洞分析,定期進行威脅評估并實時監(jiān)測審計,進行區(qū)域劃分并實現(xiàn)邊界防護,通過可信計算實現(xiàn)自主可控,建立本體安全、結構安全、行為安全、基因安全的一體化動態(tài)防御的工業(yè)安全保障體系。


            建立統(tǒng)一安全運營體系

            形成安全運營管理閉環(huán)


            接入工業(yè)互聯(lián)網安全態(tài)勢感知平臺,對工業(yè)企業(yè)生產網、工業(yè)互聯(lián)網平臺、公共互聯(lián)網測繪等進行多場景的數(shù)據采集,提供網絡資產可視化管理,基于平臺大數(shù)據深入挖掘潛在的安全風險與隱蔽的安全事件的分析能力,直觀地展示工控網絡安全威脅,幫助企業(yè)快速掌握工控網絡空間安全態(tài)勢。

            通過實時監(jiān)測、集中管理、數(shù)據分析進行安全監(jiān)測;通過安全評估、漏洞檢測、態(tài)勢分析進行安全預警;通過區(qū)域隔離、行為審計、數(shù)據加密進行安全防護;通過安全預警、自動編排進行響應處置,最終形成工業(yè)互聯(lián)網安全運營管理閉環(huán)。


            此外,數(shù)據作為工業(yè)領域創(chuàng)新發(fā)展的“血液”,其重要程度與日俱增,勒索病毒從單純的勒索漸漸演變到數(shù)據勒索,“雙重勒索”已然成為新常態(tài)。在開放互聯(lián)環(huán)境下數(shù)據安全風險加大,為貫徹落實《數(shù)據安全法》的實施,督促企業(yè)落實數(shù)據安全主體責任,有效保障數(shù)據安全,工業(yè)和信息化部辦公廳近期也發(fā)布了《關于做好工業(yè)領域數(shù)據安全管理試點工作的通知》,通知中明確要求試點地區(qū)的工業(yè)和信息化主管部門加強數(shù)據安全監(jiān)測、風險報送、事件處置等技術能力建設,全面提升本地區(qū)數(shù)據安全監(jiān)管能力;并鼓勵有條件的地區(qū)統(tǒng)籌建立專業(yè)執(zhí)法隊伍。


            基于多年在數(shù)據領域的項目經驗和技術積累,安恒信息以智能工廠和工業(yè)互聯(lián)網數(shù)據為基礎,以數(shù)據安全賦能為保障,形成數(shù)據安全分析與預警體系,為企業(yè)數(shù)據安全保駕護航。


            與專家在線溝通, 免費獲取專業(yè)解決方案

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產品試用

            即刻預約免費試用,我們將在24小時內聯(lián)系您

            微信咨詢