隨著“新基建”戰(zhàn)略的深入推進(jìn),以5G、人工智能、工業(yè)互聯(lián)網(wǎng)等為代表的新型基礎(chǔ)設(shè)施正加速賦能千行百業(yè),開啟一個(gè)萬物互聯(lián)、智能協(xié)同的新時(shí)代。其中,工業(yè)互聯(lián)網(wǎng)作為連接物理世界與數(shù)字世界的橋梁,其數(shù)據(jù)服務(wù)正成為驅(qū)動(dòng)制造業(yè)轉(zhuǎn)型升級(jí)的核心引擎。在智能化浪潮奔涌向前的數(shù)據(jù)安全問題也如同一道不容忽視的“暗礁”,亟待各方共同應(yīng)對(duì)與解決。
工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)服務(wù),是指在工業(yè)互聯(lián)網(wǎng)架構(gòu)下,對(duì)海量、多源、異構(gòu)的工業(yè)數(shù)據(jù)進(jìn)行采集、傳輸、存儲(chǔ)、處理、分析、應(yīng)用與交換的一系列活動(dòng)。它貫穿于設(shè)計(jì)、生產(chǎn)、管理、服務(wù)等制造全鏈條,是實(shí)現(xiàn)設(shè)備預(yù)測(cè)性維護(hù)、生產(chǎn)流程優(yōu)化、供應(yīng)鏈協(xié)同、個(gè)性化定制等智能化應(yīng)用的基礎(chǔ)。新基建帶來的高速網(wǎng)絡(luò)、強(qiáng)大算力和先進(jìn)算法,正使得工業(yè)數(shù)據(jù)服務(wù)的深度和廣度空前拓展,數(shù)據(jù)價(jià)值被極大釋放。
機(jī)遇與挑戰(zhàn)并存。工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)的安全風(fēng)險(xiǎn)呈現(xiàn)出前所未有的復(fù)雜性:
- 攻擊面擴(kuò)大:數(shù)以億計(jì)的工業(yè)設(shè)備接入網(wǎng)絡(luò),每一個(gè)傳感器、控制器都可能成為攻擊的入口。傳統(tǒng)相對(duì)封閉的工業(yè)控制系統(tǒng)(OT)與開放的信息技術(shù)系統(tǒng)(IT)深度融合,使得來自互聯(lián)網(wǎng)的威脅更容易滲透到生產(chǎn)核心環(huán)節(jié)。
- 數(shù)據(jù)價(jià)值凸顯,成為重點(diǎn)攻擊目標(biāo):工藝參數(shù)、生產(chǎn)配方、運(yùn)營數(shù)據(jù)等工業(yè)數(shù)據(jù)是企業(yè)的核心資產(chǎn),直接關(guān)系到競爭力與生存。勒索軟件攻擊、數(shù)據(jù)竊取、工業(yè)間諜等威脅日益猖獗,可能造成生產(chǎn)停滯、知識(shí)產(chǎn)權(quán)流失乃至重大安全事故。
- 安全防護(hù)滯后:許多工業(yè)設(shè)備和協(xié)議設(shè)計(jì)之初并未充分考慮網(wǎng)絡(luò)安全,存在大量漏洞。企業(yè)安全意識(shí)和投入不足,安全體系往往滯后于數(shù)字化建設(shè)步伐,難以應(yīng)對(duì)新型、高級(jí)別的網(wǎng)絡(luò)攻擊。
- 數(shù)據(jù)流動(dòng)與共享帶來的風(fēng)險(xiǎn):工業(yè)互聯(lián)網(wǎng)強(qiáng)調(diào)跨企業(yè)、跨行業(yè)的協(xié)同,數(shù)據(jù)需要在平臺(tái)、企業(yè)、用戶之間安全有序流動(dòng)。如何界定數(shù)據(jù)權(quán)屬、保障流轉(zhuǎn)安全、防止濫用,成為新的監(jiān)管與合規(guī)難題。
面對(duì)這些挑戰(zhàn),構(gòu)筑工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)的“安全堤壩”已刻不容緩。這需要從技術(shù)、管理、法規(guī)多個(gè)維度協(xié)同發(fā)力:
- 技術(shù)筑基:推動(dòng)內(nèi)生安全技術(shù)發(fā)展,將安全能力嵌入工業(yè)設(shè)備、網(wǎng)絡(luò)、平臺(tái)和應(yīng)用的設(shè)計(jì)與開發(fā)全生命周期。加強(qiáng)工業(yè)防火墻、入侵檢測(cè)、安全審計(jì)、數(shù)據(jù)加密、隱私計(jì)算等技術(shù)在工業(yè)場(chǎng)景的應(yīng)用,實(shí)現(xiàn)威脅的智能感知與動(dòng)態(tài)防護(hù)。
- 管理護(hù)航:企業(yè)需建立覆蓋數(shù)據(jù)全生命周期的安全管理體系,明確數(shù)據(jù)分類分級(jí),落實(shí)安全責(zé)任。加強(qiáng)人員安全意識(shí)培訓(xùn),建立應(yīng)急預(yù)案并定期演練。對(duì)于關(guān)鍵的工業(yè)互聯(lián)網(wǎng)平臺(tái),需建立嚴(yán)格的安全準(zhǔn)入和持續(xù)監(jiān)測(cè)機(jī)制。
- 法規(guī)與標(biāo)準(zhǔn)引領(lǐng):國家層面需加快完善工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全、個(gè)人信息保護(hù)等方面的法律法規(guī),明確數(shù)據(jù)權(quán)屬、流通規(guī)則和安全要求。推動(dòng)建立統(tǒng)一的行業(yè)安全標(biāo)準(zhǔn)體系,為產(chǎn)品研發(fā)、系統(tǒng)建設(shè)和安全評(píng)估提供依據(jù)。
- 生態(tài)協(xié)同:設(shè)備制造商、網(wǎng)絡(luò)運(yùn)營商、平臺(tái)服務(wù)商、安全企業(yè)、用戶以及監(jiān)管部門需形成合力,共建共享威脅情報(bào),打造安全產(chǎn)業(yè)生態(tài),提升整體防護(hù)水平。
智能化新時(shí)代的大門已經(jīng)開啟,工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)是門內(nèi)的瑰寶。唯有將安全視為發(fā)展的前提和基石,以技術(shù)創(chuàng)新為矛,以體系管理為盾,在發(fā)展中保障安全,在安全中促進(jìn)發(fā)展,才能讓數(shù)據(jù)這一新生產(chǎn)要素在工業(yè)領(lǐng)域安全、順暢地流動(dòng)與增值,真正釋放“新基建”的強(qiáng)大動(dòng)能,護(hù)航中國制造業(yè)高質(zhì)量發(fā)展行穩(wěn)致遠(yuǎn)。