隨著制造業(yè)數(shù)字化轉(zhuǎn)型不斷加快,相關(guān)企業(yè)逐步將研發(fā)、生產(chǎn)、管理、營(yíng)銷等多方面數(shù)據(jù)進(jìn)行有效整合,力爭(zhēng)全面貫徹落實(shí)《中國(guó)制造2025》 ,實(shí)現(xiàn)戰(zhàn)略強(qiáng)國(guó)目標(biāo)。數(shù)字化轉(zhuǎn)型的基礎(chǔ)是數(shù)據(jù),數(shù)據(jù)安全建設(shè)大勢(shì)所趨,重要性日益凸顯。而隨著數(shù)字化持續(xù)推進(jìn),智能制造業(yè)正面臨著前所未有的數(shù)據(jù)泄漏風(fēng)險(xiǎn)。
數(shù)據(jù)安全威脅凸顯,加強(qiáng)數(shù)據(jù)安全防護(hù)迫在眉睫
根據(jù)近幾年的工控態(tài)勢(shì)報(bào)告顯示,智能制造業(yè)的數(shù)據(jù)安全事件高居不下。每天都會(huì)有企業(yè)遭受不同程度的數(shù)據(jù)安全威脅:
? 2021年2月航旅業(yè)超級(jí)供應(yīng)商 SITA 被黑引發(fā)嚴(yán)重?cái)?shù)據(jù)泄露;
? 2021年5月歐洲能源技術(shù)供應(yīng)商受到勒索攻擊導(dǎo)致業(yè)務(wù)系統(tǒng)被迫關(guān)閉;
? 2021年7月石油巨頭沙特阿美遭盜竊 1TB 專有數(shù)據(jù);
? 2021年11月丹麥風(fēng)力渦輪機(jī)巨頭維斯塔斯遭受網(wǎng)絡(luò)攻擊導(dǎo)致數(shù)據(jù)泄露;
? 2022年3月微軟 37GB 源代碼被泄露;
作為中國(guó)新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬(wàn)達(dá)數(shù)據(jù)安全專家認(rèn)為:正是因?yàn)橹悄苤圃鞓I(yè)自身的特殊性(知識(shí)產(chǎn)權(quán)、客戶信息、工控參數(shù)等真實(shí)、價(jià)值高)往往可以給竊取者帶來(lái)很大的經(jīng)濟(jì)利益,造成智能制造業(yè)已成為當(dāng)今全球范圍內(nèi)數(shù)據(jù)泄露最嚴(yán)重的行業(yè)之一。
數(shù)字化轉(zhuǎn)型帶來(lái)新挑戰(zhàn),數(shù)據(jù)泄密途徑多
在智能制造不斷創(chuàng)新發(fā)展的今天,工業(yè)大數(shù)據(jù)已經(jīng)成為其核心。工業(yè)數(shù)據(jù)、關(guān)鍵技術(shù)專利等數(shù)字化資產(chǎn)對(duì)企業(yè)的價(jià)值正在加速提升,采集到的數(shù)據(jù)用于數(shù)字孿生模型,通過(guò)仿真實(shí)時(shí)“指導(dǎo)”生產(chǎn),提高決策能力。所以在數(shù)字化改造升級(jí)中,降低數(shù)據(jù)安全隱患、提升系統(tǒng)安全和數(shù)據(jù)安全已經(jīng)成為企業(yè)愈加重要的參考指標(biāo)。
工業(yè)上云幫助越來(lái)越多的中小企業(yè)實(shí)現(xiàn)了數(shù)字化蝶變,各省也陸續(xù)發(fā)布了制造業(yè)智能化賦能目標(biāo)。同時(shí)MES、ERP等企業(yè)重要業(yè)務(wù)系統(tǒng)存放了大量的核心數(shù)據(jù),故對(duì)業(yè)務(wù)系統(tǒng)和云端應(yīng)用的訪問(wèn)控制,敏感數(shù)據(jù)監(jiān)測(cè)等將變得尤為重要。
工業(yè)互聯(lián)網(wǎng)的大趨勢(shì)下,創(chuàng)收的同時(shí)也帶來(lái)了很多工業(yè)數(shù)據(jù)泄漏風(fēng)險(xiǎn)。工業(yè)企業(yè)工業(yè)數(shù)據(jù)和平臺(tái)企業(yè)工業(yè)數(shù)據(jù)的流動(dòng)檢測(cè)與管控勢(shì)必需要強(qiáng)加管控
企業(yè)IT網(wǎng)的辦公電腦存放了大量的管理數(shù)據(jù)、平臺(tái)運(yùn)營(yíng)數(shù)據(jù)等;OT網(wǎng)的工控機(jī)、上位機(jī),工程師站等作為對(duì)現(xiàn)場(chǎng)設(shè)備指令監(jiān)測(cè)、下發(fā)的管控終端,也極為重要。同時(shí)工業(yè)IOT基礎(chǔ)軟硬件安防措施執(zhí)行不到位,移動(dòng)介質(zhì)隨意接入,違規(guī)外聯(lián)、弱口令等脆弱性問(wèn)題一直存在。
明朝萬(wàn)達(dá)數(shù)據(jù)安全專家表示,基于智能制造業(yè)數(shù)據(jù)的特殊性,一旦發(fā)生泄密事件,輕則導(dǎo)致企業(yè)的敏感數(shù)據(jù)泄露、知識(shí)產(chǎn)權(quán)被竊取,重則給工廠和設(shè)備造成永久性損害,導(dǎo)致生產(chǎn)中斷,甚至破產(chǎn)。
數(shù)據(jù)安全風(fēng)險(xiǎn)日益嚴(yán)峻,傳統(tǒng)的數(shù)據(jù)安全保障技術(shù)已不足以滿足智能制造業(yè)的需求,明朝萬(wàn)達(dá)作為中國(guó)新一代信息安全技術(shù)企業(yè)的代表廠商,為幫助智能制造業(yè)用戶在數(shù)字化轉(zhuǎn)型中從容應(yīng)對(duì)數(shù)據(jù)安全挑戰(zhàn),不斷在數(shù)據(jù)安全領(lǐng)域深耕,全心全意服務(wù)于用戶業(yè)務(wù)。
云、管、端數(shù)據(jù)保護(hù)全覆蓋,為企業(yè)發(fā)展保駕護(hù)航
在《數(shù)據(jù)安全法》出臺(tái)后,明確規(guī)定了企業(yè)要實(shí)行數(shù)據(jù)分類分級(jí)制度,制定覆蓋采集、傳輸、存儲(chǔ)、使用、交換、銷毀的數(shù)據(jù)全生命周期安全防護(hù)體系;而隨著《工業(yè)數(shù)據(jù)分類分級(jí)指南(試行)》、《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)(征求意見(jiàn)稿)》、《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)信息報(bào)送與共享工作指引(試行)(征求意見(jiàn)稿)》等行業(yè)規(guī)定的頒布,智能制造業(yè)在數(shù)據(jù)特征、數(shù)據(jù)安全技術(shù)已逐步明確。
明朝萬(wàn)達(dá)基于智能制造業(yè)數(shù)據(jù)安全管理和防護(hù)需求,結(jié)合企業(yè)多種業(yè)務(wù)應(yīng)用場(chǎng)景,提出了核心圖紙?jiān)创a精準(zhǔn)識(shí)別與管控、內(nèi)部員工權(quán)限管理、企業(yè)安全邊界防護(hù)的綜合解決方案,幫助智能制造業(yè)用戶建設(shè)完善其數(shù)據(jù)安全體系,保障企業(yè)數(shù)據(jù)資產(chǎn)安全,助力企業(yè)高質(zhì)量發(fā)展。
云端安全:
通過(guò)部署云訪問(wèn)安全代理加強(qiáng)重要業(yè)務(wù)系統(tǒng)的身份認(rèn)證、訪問(wèn)控制,以及對(duì)敏感數(shù)據(jù)的訪問(wèn)、下載情況,實(shí)時(shí)監(jiān)測(cè)對(duì)敏感數(shù)據(jù)的使用情況,并對(duì)非法竊取行為進(jìn)行采取必要的數(shù)據(jù)脫敏、數(shù)據(jù)加密等系統(tǒng)管控;部署安全集中監(jiān)控與審計(jì)系統(tǒng)+智能數(shù)據(jù)治理平臺(tái)加強(qiáng)敏感數(shù)據(jù)資產(chǎn)分類分級(jí)、用戶行為畫像、異常行為監(jiān)測(cè)能力。
安全邊界防護(hù):
通過(guò)部署APT對(duì)網(wǎng)絡(luò)流量的深度包解析和流解析,實(shí)現(xiàn)對(duì)緩沖區(qū)溢出攻擊、拒絕服務(wù)攻擊、掃描探測(cè)、欺騙劫持、AET逃逸、C&C行為等各種威脅的全面有效檢測(cè);部署安全接入網(wǎng)關(guān),構(gòu)建安全傳輸鏈路,防止攻擊造成的數(shù)據(jù)被篡改;同時(shí)建立企業(yè)網(wǎng)絡(luò)數(shù)據(jù)防泄漏系統(tǒng),對(duì)數(shù)據(jù)外發(fā)行為進(jìn)行審計(jì)與阻斷,還原敏感文件,有效防止網(wǎng)絡(luò)中的未知威脅。
終端安全:
單純依靠網(wǎng)絡(luò)測(cè)去監(jiān)控、阻斷是不夠的,需要加強(qiáng)終端安全的防御。通過(guò)在終端側(cè)部署數(shù)據(jù)安全管理系統(tǒng),對(duì)工業(yè)數(shù)據(jù)的全生命周進(jìn)行監(jiān)控與管控,加強(qiáng)對(duì)弱口令、遠(yuǎn)程端口等基線行為進(jìn)行識(shí)別修復(fù),加強(qiáng)違規(guī)外聯(lián)、介質(zhì)管控、進(jìn)程IP端口控制,增強(qiáng)IT終端安全運(yùn)行維護(hù)能力,構(gòu)造OT“白環(huán)境”,有效防止數(shù)據(jù)泄密的風(fēng)險(xiǎn),防護(hù)勒索軟件的威脅。