在工業(yè)領(lǐng)域,數(shù)據(jù)是重要的生產(chǎn)要素,隨著智能制造、工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,數(shù)據(jù)在工業(yè)領(lǐng)域的價(jià)值不斷提升,已成為新一代信息技術(shù)產(chǎn)業(yè)發(fā)展的重要組成部分。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,生產(chǎn)過(guò)程中產(chǎn)生的數(shù)據(jù)量激增,數(shù)據(jù)種類不斷增加,數(shù)據(jù)價(jià)值也在不斷提升。但與此同時(shí),工業(yè)互聯(lián)網(wǎng)領(lǐng)域涉及工業(yè)設(shè)備、系統(tǒng)、平臺(tái)等大量物理資產(chǎn)和資源,也給企業(yè)帶來(lái)了更大的數(shù)據(jù)安全風(fēng)險(xiǎn)。因此,如何保障工業(yè)領(lǐng)域的數(shù)據(jù)安全已成為亟待解決的問(wèn)題。
工業(yè)數(shù)據(jù)的特點(diǎn)
工業(yè)數(shù)據(jù)是指在工業(yè)領(lǐng)域生產(chǎn)、運(yùn)營(yíng)、管理過(guò)程中產(chǎn)生的,記錄了業(yè)務(wù)數(shù)據(jù)、設(shè)備狀態(tài)數(shù)據(jù)、生產(chǎn)過(guò)程數(shù)據(jù)等各種類型的信息,是企業(yè)生產(chǎn)、運(yùn)營(yíng)的重要資產(chǎn)。工業(yè)數(shù)據(jù)具有多源異構(gòu)、跨域流動(dòng)、動(dòng)態(tài)交互的特征,與傳統(tǒng)領(lǐng)域的數(shù)據(jù)相比,工業(yè)領(lǐng)域的數(shù)據(jù)具有以下特點(diǎn):
工業(yè)數(shù)據(jù)面臨的安全威脅
當(dāng)前,工業(yè)互聯(lián)網(wǎng)的安全形勢(shì)面臨著嚴(yán)峻的挑戰(zhàn),一是工業(yè)數(shù)據(jù)面臨的安全威脅主要包括以下幾個(gè)方面:
(1)工業(yè)互聯(lián)網(wǎng)平臺(tái)上的應(yīng)用程序及系統(tǒng)所承載的數(shù)據(jù)被竊取、篡改,造成關(guān)鍵信息基礎(chǔ)設(shè)施或生產(chǎn)系統(tǒng)癱瘓。
(2)工業(yè)互聯(lián)網(wǎng)平臺(tái)上的應(yīng)用程序及系統(tǒng)遭受網(wǎng)絡(luò)攻擊,會(huì)造成數(shù)據(jù)泄露或被竊取、篡改,嚴(yán)重影響國(guó)家安全、公共利益和企業(yè)合法利益。
(3)工業(yè)互聯(lián)網(wǎng)平臺(tái)上的應(yīng)用程序及系統(tǒng)在運(yùn)行過(guò)程中產(chǎn)生大量敏感數(shù)據(jù),包括設(shè)備狀態(tài)數(shù)據(jù)、生產(chǎn)工藝參數(shù)、設(shè)備運(yùn)行記錄等,一旦泄露會(huì)給國(guó)家安全帶來(lái)嚴(yán)重威脅。
(4)工業(yè)互聯(lián)網(wǎng)平臺(tái)上的應(yīng)用程序及系統(tǒng)被非法控制或?yàn)E用,會(huì)帶來(lái)巨大經(jīng)濟(jì)損失。
工業(yè)數(shù)據(jù)安全防護(hù)策略
工業(yè)互聯(lián)網(wǎng)行業(yè)因其自身行業(yè)屬性,在數(shù)據(jù)安全方面需要更為嚴(yán)格的保護(hù)。我們需要根據(jù)工業(yè)領(lǐng)域的特點(diǎn),構(gòu)建工業(yè)數(shù)據(jù)安全防護(hù)體系,從基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)安全、平臺(tái)安全、數(shù)據(jù)安全等多個(gè)方面進(jìn)行保護(hù),使企業(yè)的數(shù)據(jù)可以在各種復(fù)雜的場(chǎng)景下使用,保證數(shù)據(jù)在傳輸、存儲(chǔ)、使用和銷毀的全過(guò)程中能夠得到保護(hù)。
國(guó)內(nèi)外工業(yè)數(shù)據(jù)安全相關(guān)政策法規(guī)
各國(guó)對(duì)工業(yè)數(shù)據(jù)安全問(wèn)題都十分重視,一方面是因?yàn)楣I(yè)數(shù)據(jù)涉及企業(yè)核心資產(chǎn)和核心競(jìng)爭(zhēng)力,另一方面是因?yàn)楣I(yè)數(shù)據(jù)的價(jià)值具有更強(qiáng)的商業(yè)價(jià)值,企業(yè)在保護(hù)工業(yè)數(shù)據(jù)安全的過(guò)程中,可以獲取更大的商業(yè)利益。當(dāng)前,主要國(guó)家和地區(qū)均出臺(tái)了相關(guān)政策法規(guī),積極開(kāi)展工業(yè)數(shù)據(jù)安全保護(hù)工作。
小結(jié)
隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,數(shù)據(jù)作為重要的生產(chǎn)要素,對(duì)工業(yè)企業(yè)的生產(chǎn)、管理、服務(wù)等各環(huán)節(jié)產(chǎn)生了極大影響,對(duì)工業(yè)數(shù)據(jù)的安全保護(hù)也提出了更高要求。未來(lái),企業(yè)需通過(guò)構(gòu)建安全防護(hù)體系,對(duì)數(shù)據(jù)全生命周期進(jìn)行管理,包括數(shù)據(jù)的采集、傳輸、存儲(chǔ)、處理、交換等環(huán)節(jié);采取加密、脫敏等方式對(duì)敏感數(shù)據(jù)進(jìn)行保護(hù);加強(qiáng)數(shù)據(jù)安全事件處置能力,及時(shí)發(fā)現(xiàn)和處置數(shù)據(jù)安全事件;構(gòu)建工業(yè)領(lǐng)域全鏈條安全體系,從人員、流程、制度三個(gè)層面建立起全面的工業(yè)領(lǐng)域數(shù)據(jù)安全防護(hù)體系,從而保障工業(yè)領(lǐng)域數(shù)據(jù)的采集、交換等各個(gè)環(huán)節(jié)的安全。