★文/顧碩
歲月匆匆,日月如梭。轉眼間,《工業控制系統信息安全專刊第十一輯》又和廣大讀者見面了。
回首2024年,中國工業經濟在復雜嚴峻的外部環境和內部挑戰下,總體保持了穩中有進。在此基礎上更進一步推動了高端化、智能化、綠色化的發展,產業結構不斷優化,新興產業加速崛起,為經濟高質量發展提供了強大動力。據悉,全國規模以上工業增加值同比增長5.8%,增速較2023年加快1.2個百分點,超九成行業和六成產品實現增長。工業產能利用率逐季回升,四季度達到76.2%。
2024年,我國在工業信息安全政策支持與數據安全保障體系方面逐步完善。
2024年2月,工信部印發《工業領域數據安全能力提升實施方案(2024-2026年)》。該方案旨在提升工業領域數據安全能力,保障工業數據的安全和合法利用。方案提出到2026年底,我國工業領域數據安全保障體系基本建立。數據安全保護意識普遍提高,重點企業數據安全主體責任落實到位,重點場景數據保護水平大幅提升,重大風險得到有效防控。數據安全政策標準、工作機制、監管隊伍和技術手段更加健全。數據安全技術、產品、服務和人才等產業支撐能力穩步提升。
2024年5月,工信部印發《工業和信息化領域數據安全風險評估實施細則(試行)》,旨在規范和指導工業和信息化領域數據安全風險評估工作,提升數據安全風險防范能力。
2024年,《工業控制系統信息安全產品及服務指南(2024版)》如期而至。工業控制系統信息安全產業聯盟平臺梳理了近一年市場上推出的工控信息安全產品及服務,旨在為廣大工業用戶提供一本方便、實用、有參考價值的產品選型指南,并從產品及服務的角度,為優秀的產品、技術及服務提供展示的平臺。《指南》的發布有利于從產品及服務的角度,縱覽我國工控信息安全市場發展格局,對我國工控信息安全市場發展具有指導意義。聯盟平臺也始終致力于聯合“政產學研用”各界,夯實工業網絡安全基礎,培育創新發展新動能,開創數字合作新生態,打造網絡安全新格局。
2024年,盡管受宏觀經濟環境影響,我國的網絡安全市場增速延續較低趨勢,政企信息化、數字化建設節奏放緩,企業對網絡安全產品需求轉弱。然而,工業信息安全的攻擊事件頻繁發生且復雜,境外攻擊占比頗高;隨著工業互聯網和物聯網的廣泛應用,海量數據存儲和應用更增加了數據泄露風險。另一方面,人工智能與機器學習在網絡安全實踐中的應用正在改變威脅檢測和響應的方式;零信任方法也成為保護工業網絡的關鍵,可防御的架構設計具有明確定義的分段,以限制不同生產區域之間的影響;在工業運營對軟件的依賴性逐步增加的同時,保護軟件供應鏈的安全變得至關重要。
總體而言,2024這一年中國的工業信息安全在政策支持、技術提升和企業自查等多方面取得顯著成效。新質生產力的發展離不開數字化與智能化,而數字化與智能化的發展又必須以網絡安全為基礎。展望2025年,伴隨人工智能、機器學習、邊緣計算、后量子密碼、零信任安全架構等等技術的持續發展,政策支持力度不斷加大,同時數據安全標準體系逐步完善,我國的工業信息安全市場將呈現較高的增長速度。當您翻閱這本由《自動化博覽》和工業控制系統信息安全產業聯盟平臺共同策劃出版的安全專輯后,也請與我們一起見證,中國工業信息安全防護能力的顯著提升以及整個產業生態的蓬勃發展。
摘自《自動化博覽》2025年1月刊