★文/顧碩
歲月匆匆,日月如梭。轉(zhuǎn)眼間,《工業(yè)控制系統(tǒng)信息安全專刊第十一輯》又和廣大讀者見面了。
回首2024年,中國工業(yè)經(jīng)濟(jì)在復(fù)雜嚴(yán)峻的外部環(huán)境和內(nèi)部挑戰(zhàn)下,總體保持了穩(wěn)中有進(jìn)。在此基礎(chǔ)上更進(jìn)一步推動了高端化、智能化、綠色化的發(fā)展,產(chǎn)業(yè)結(jié)構(gòu)不斷優(yōu)化,新興產(chǎn)業(yè)加速崛起,為經(jīng)濟(jì)高質(zhì)量發(fā)展提供了強大動力。據(jù)悉,全國規(guī)模以上工業(yè)增加值同比增長5.8%,增速較2023年加快1.2個百分點,超九成行業(yè)和六成產(chǎn)品實現(xiàn)增長。工業(yè)產(chǎn)能利用率逐季回升,四季度達(dá)到76.2%。
2024年,我國在工業(yè)信息安全政策支持與數(shù)據(jù)安全保障體系方面逐步完善。
2024年2月,工信部印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024-2026年)》。該方案旨在提升工業(yè)領(lǐng)域數(shù)據(jù)安全能力,保障工業(yè)數(shù)據(jù)的安全和合法利用。方案提出到2026年底,我國工業(yè)領(lǐng)域數(shù)據(jù)安全保障體系基本建立。數(shù)據(jù)安全保護(hù)意識普遍提高,重點企業(yè)數(shù)據(jù)安全主體責(zé)任落實到位,重點場景數(shù)據(jù)保護(hù)水平大幅提升,重大風(fēng)險得到有效防控。數(shù)據(jù)安全政策標(biāo)準(zhǔn)、工作機制、監(jiān)管隊伍和技術(shù)手段更加健全。數(shù)據(jù)安全技術(shù)、產(chǎn)品、服務(wù)和人才等產(chǎn)業(yè)支撐能力穩(wěn)步提升。
2024年5月,工信部印發(fā)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險評估實施細(xì)則(試行)》,旨在規(guī)范和指導(dǎo)工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險評估工作,提升數(shù)據(jù)安全風(fēng)險防范能力。
2024年,《工業(yè)控制系統(tǒng)信息安全產(chǎn)品及服務(wù)指南(2024版)》如期而至。工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟平臺梳理了近一年市場上推出的工控信息安全產(chǎn)品及服務(wù),旨在為廣大工業(yè)用戶提供一本方便、實用、有參考價值的產(chǎn)品選型指南,并從產(chǎn)品及服務(wù)的角度,為優(yōu)秀的產(chǎn)品、技術(shù)及服務(wù)提供展示的平臺。《指南》的發(fā)布有利于從產(chǎn)品及服務(wù)的角度,縱覽我國工控信息安全市場發(fā)展格局,對我國工控信息安全市場發(fā)展具有指導(dǎo)意義。聯(lián)盟平臺也始終致力于聯(lián)合“政產(chǎn)學(xué)研用”各界,夯實工業(yè)網(wǎng)絡(luò)安全基礎(chǔ),培育創(chuàng)新發(fā)展新動能,開創(chuàng)數(shù)字合作新生態(tài),打造網(wǎng)絡(luò)安全新格局。
2024年,盡管受宏觀經(jīng)濟(jì)環(huán)境影響,我國的網(wǎng)絡(luò)安全市場增速延續(xù)較低趨勢,政企信息化、數(shù)字化建設(shè)節(jié)奏放緩,企業(yè)對網(wǎng)絡(luò)安全產(chǎn)品需求轉(zhuǎn)弱。然而,工業(yè)信息安全的攻擊事件頻繁發(fā)生且復(fù)雜,境外攻擊占比頗高;隨著工業(yè)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)的廣泛應(yīng)用,海量數(shù)據(jù)存儲和應(yīng)用更增加了數(shù)據(jù)泄露風(fēng)險。另一方面,人工智能與機器學(xué)習(xí)在網(wǎng)絡(luò)安全實踐中的應(yīng)用正在改變威脅檢測和響應(yīng)的方式;零信任方法也成為保護(hù)工業(yè)網(wǎng)絡(luò)的關(guān)鍵,可防御的架構(gòu)設(shè)計具有明確定義的分段,以限制不同生產(chǎn)區(qū)域之間的影響;在工業(yè)運營對軟件的依賴性逐步增加的同時,保護(hù)軟件供應(yīng)鏈的安全變得至關(guān)重要。
總體而言,2024這一年中國的工業(yè)信息安全在政策支持、技術(shù)提升和企業(yè)自查等多方面取得顯著成效。新質(zhì)生產(chǎn)力的發(fā)展離不開數(shù)字化與智能化,而數(shù)字化與智能化的發(fā)展又必須以網(wǎng)絡(luò)安全為基礎(chǔ)。展望2025年,伴隨人工智能、機器學(xué)習(xí)、邊緣計算、后量子密碼、零信任安全架構(gòu)等等技術(shù)的持續(xù)發(fā)展,政策支持力度不斷加大,同時數(shù)據(jù)安全標(biāo)準(zhǔn)體系逐步完善,我國的工業(yè)信息安全市場將呈現(xiàn)較高的增長速度。當(dāng)您翻閱這本由《自動化博覽》和工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟平臺共同策劃出版的安全專輯后,也請與我們一起見證,中國工業(yè)信息安全防護(hù)能力的顯著提升以及整個產(chǎn)業(yè)生態(tài)的蓬勃發(fā)展。
摘自《自動化博覽》2025年1月刊