http://bfqmb.cn 2021-02-24 14:32 來源:中國工業(yè)新聞網
2月5日,國家工業(yè)信息安全發(fā)展研究中心發(fā)布了《2020年工業(yè)信息安全態(tài)勢報告》(以下簡稱《報告》)。該報告以國家工業(yè)信息安全監(jiān)測預警網絡、國家工業(yè)信息安全漏洞庫(CICSVD)數據為基礎,深入分析了2020年工業(yè)信息安全技術趨勢、重大事件、政策動態(tài)等,披露了最新威脅監(jiān)測與漏洞情況,全面、科學、多維度的展示了2020年工業(yè)信息安全整體態(tài)勢。
2020年,全球工業(yè)信息安全呈現技術應用化發(fā)展、事件爆發(fā)式增長、政策多維度深化、風險彌漫性擴散等特征,總體來看,危機中孕育希望,機遇與挑戰(zhàn)并存?!秷蟾妗分赋觯S著工業(yè)互聯網、智能制造加速發(fā)展,海量工業(yè)設備泛在互聯,工業(yè)信息安全呈現風險威脅擴散化、攻擊手段智能化等特點,傳統(tǒng)信息安全技術在風險識別、威脅發(fā)現、安全防護等方面難以有效發(fā)揮作用。在此背景下,圍繞工控蜜罐、數據保護、供應鏈、人工智能的安全技術研發(fā)日益受到關注,并正以更高效、更可靠的方式走向實踐應用。
據悉,2020年,國家工業(yè)信息安全發(fā)展研究中心共跟蹤公開發(fā)布的工業(yè)信息安全事件 274件,其中勒索軟件攻擊共 92件,占比 33.6%,涉及 20余個國家的多個重點行業(yè)。在新冠疫情全球大流行的背景下,攻擊者大量使用"COVID-19"等疫情相關內容作為釣魚誘餌發(fā)起網絡攻擊。物聯網設備、智能聯網設備因其低成本、低安全等特征,逐步取代 IT設備成為攻擊者的重要攻擊武器。
“下一步,我中心將從以下三方面繼續(xù)加快推進工業(yè)信息安全工作,不斷提升工業(yè)信息安全態(tài)勢感知、風險防范能力和應急保障水平”,國家工業(yè)信息安全發(fā)展研究中心副主任郝志強表示,一是依托監(jiān)測預警網絡探索開展風險預警通報工作。充分利用國家工業(yè)互聯網安全態(tài)勢感知平臺、工業(yè)互聯網重要資源測繪與安全分析平臺,整體感知我國工業(yè)信息安全態(tài)勢,開展威脅監(jiān)測分析,匯集威脅情報,探索開展風險預警通報工作,提升風險防范能力。二是不斷提升威脅漏洞研究分析和服務能力。建立健全國家工業(yè)信息安全漏洞庫運行管理工作機制,強化漏洞挖掘深度和廣度,提升對政府部門的決策支撐能力,以及對企業(yè)的服務效能。三是持續(xù)深化工業(yè)信息安全大數據分析研究。持續(xù)擴大監(jiān)測平臺的數據來源,加強工業(yè)信息安全數據資源利用,不斷提高數據分析挖掘能力,以滿足政府部門、地方和企業(yè)的數據服務需求。
同時,展望2021,《報告》建議秉持監(jiān)測、防護、應急“三位一體”理念,緊密圍繞建設國家工業(yè)信息安全監(jiān)測預警網絡、建立完善防護應急體系、保護工業(yè)數據安全、打造專業(yè)技術隊伍,推進實施“四個一”安全保障措施,切實維護國家工業(yè)信息安全。