
作者:范淵
工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟理事、杭州安恒信息技術(shù)股份有限公司董事長
當(dāng)今,中小企業(yè)作為最活躍的經(jīng)濟(jì)體,是數(shù)字經(jīng)濟(jì)的重要組成部分,在經(jīng)濟(jì)價值鏈中的地位也不斷提升。據(jù)數(shù)據(jù)統(tǒng)計,我國中小企業(yè)數(shù)量已超過3000萬,中小企業(yè)群體創(chuàng)造了50%以上的稅收,60%以上的GDP。作為支撐制造業(yè)高質(zhì)量發(fā)展的主體,我國中小企業(yè)兩化融合卻處于較初級的發(fā)展階段。工業(yè)互聯(lián)網(wǎng)正是支撐中小企業(yè)開展數(shù)字化轉(zhuǎn)型的重要技術(shù)。作為新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,工業(yè)互聯(lián)網(wǎng)在行業(yè)資源匯聚及泛在鏈接、彈性供給和高效配置等方面優(yōu)勢明顯,對于加速中小企業(yè)實現(xiàn)降本增效和數(shù)字化轉(zhuǎn)型升級具有實質(zhì)性的助推作用。
然而,工業(yè)互聯(lián)網(wǎng)在中小企業(yè)側(cè)普遍面臨發(fā)展建設(shè)難題。這背后的原因也比較復(fù)雜:首先,工業(yè)互聯(lián)網(wǎng)應(yīng)用先天就具有系統(tǒng)復(fù)雜性和技術(shù)高門檻的特點,作為新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,工業(yè)互聯(lián)的實踐需要融合多種技術(shù)才能保障其價值落地。其次,工業(yè)互聯(lián)網(wǎng)安全的實踐仍處于探索的初級階段,相關(guān)法律法規(guī)和技術(shù)手段尚不成熟,對于應(yīng)用工業(yè)互聯(lián)網(wǎng)服務(wù)帶來的財務(wù)、生產(chǎn)工藝、客戶等核心數(shù)據(jù)的隱私和安全擔(dān)憂,削弱了企業(yè)應(yīng)用平臺的主動性。
網(wǎng)絡(luò)攻擊往往伴隨較大的經(jīng)濟(jì)損失,如付贖金的成本、可能丟失的數(shù)據(jù)的成本、持續(xù)的系統(tǒng)中斷、停工停產(chǎn)、違規(guī)罰款以及法律費用,這樣昂貴的成本足以讓中小企業(yè)破產(chǎn)。然而,即便網(wǎng)絡(luò)安全挑戰(zhàn)如此之大,由于中小企業(yè)資源有限,這導(dǎo)致中小企業(yè)缺乏充足的網(wǎng)絡(luò)安全專項資金;另一方面企業(yè)缺乏網(wǎng)絡(luò)安全專業(yè)人員。缺乏預(yù)算和專業(yè)知識使中小企業(yè)難以有效地實施網(wǎng)絡(luò)安全策略,面臨網(wǎng)絡(luò)安全事件時往往毫無還手之力。同時,工業(yè)互聯(lián)網(wǎng)建設(shè)在廣度和深度上不斷拓展,打通了企業(yè)內(nèi)外網(wǎng),使得封閉專用、隱患未知的工業(yè)控制系統(tǒng)風(fēng)險暴露面大幅擴(kuò)展,打破了工業(yè)領(lǐng)域傳統(tǒng)的相對封閉可信的網(wǎng)絡(luò)應(yīng)用環(huán)境,進(jìn)一步增加了工業(yè)互聯(lián)網(wǎng)面臨網(wǎng)絡(luò)攻擊威脅的概率,病毒、木馬、持續(xù)性網(wǎng)絡(luò)攻擊等威脅到了工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)安全。
惟有夯實工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)防護(hù),才能保障工業(yè)互聯(lián)網(wǎng)平臺價值效益的發(fā)揮。保障工業(yè)互聯(lián)網(wǎng)安全,提高網(wǎng)絡(luò)環(huán)境的安全性和穩(wěn)定性,關(guān)系到廣大中小企業(yè)的信息資產(chǎn)安全,是保障企業(yè)數(shù)字化轉(zhuǎn)型的基石。我國工業(yè)互聯(lián)網(wǎng)安全政策和標(biāo)準(zhǔn)日益完善,推動了工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)的全面發(fā)展。工業(yè)信息安全主管部門和行業(yè)監(jiān)管部門密集出臺了《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理試點》、《“工業(yè)互聯(lián)網(wǎng)+安全生產(chǎn)”行動計劃(2021—2023 年)》等多項與工業(yè)互聯(lián)網(wǎng)安全相關(guān)的政策,指導(dǎo)工業(yè)互聯(lián)網(wǎng)安全保障工作的具體實施。除此之外,中央、國務(wù)院與相關(guān)主管部門陸續(xù)發(fā)布《關(guān)于促進(jìn)中小企業(yè)健康發(fā)展的指導(dǎo)意見》、《促進(jìn)中小企業(yè)發(fā)展規(guī)劃(2016-2020年)》等多項促進(jìn)中小企業(yè)發(fā)展的重要政策,但是其中對于網(wǎng)絡(luò)安全鮮少著墨。反觀發(fā)達(dá)國家,這幾年陸續(xù)出臺了旨在提升中小企業(yè)網(wǎng)絡(luò)安全能力的法律法規(guī)和指導(dǎo)意見,提升企業(yè)應(yīng)對網(wǎng)絡(luò)攻擊的能力,縮小中小企業(yè)與大企業(yè)在網(wǎng)絡(luò)安全保護(hù)方面的差距,如美國出臺了《小型企業(yè)數(shù)據(jù)安全保護(hù)法》、《小型企業(yè)網(wǎng)絡(luò)安全援助法案》、《小型企業(yè)網(wǎng)絡(luò)培訓(xùn)法案》等法案等。
安恒信息也是最早投入工業(yè)互聯(lián)網(wǎng)安全實踐的網(wǎng)絡(luò)安全公司之一,長期以來堅持發(fā)展網(wǎng)絡(luò)安全產(chǎn)品的核心競爭力,持續(xù)加大對工業(yè)企業(yè)提供技術(shù)、工具、人員等方面的支持,推動面向制造的網(wǎng)絡(luò)安全發(fā)展和數(shù)字化人才培養(yǎng)。在過去實踐過程中發(fā)現(xiàn):盡管對于中小企業(yè)的攻擊難以像對大型企業(yè)的攻擊那樣給犯罪分子帶來豐厚的回報,但是由于其安全防護(hù)能力有限,網(wǎng)絡(luò)攻擊成本低、成功率高,常被網(wǎng)絡(luò)攻擊犯罪分子視為竊取大型企業(yè)數(shù)據(jù)的捷徑和開展針對大型企業(yè)的攻擊的跳板。中小企業(yè)管理者渴望解決安全防護(hù)問題和安全服務(wù)問題,更希望問題消滅在萌芽中,未雨綢繆,而安恒信息打造的工業(yè)互聯(lián)網(wǎng)安全一站式服務(wù)平臺就是答案。
工業(yè)互聯(lián)網(wǎng)安全一站式服務(wù)平臺呼應(yīng)工業(yè)互聯(lián)網(wǎng)的安全管理分類要求,在設(shè)備、控制、應(yīng)用、網(wǎng)絡(luò)和數(shù)據(jù)五個維度出發(fā),實現(xiàn)安全防護(hù)規(guī)劃與部署、安全監(jiān)測感知與分析、安全響應(yīng)與處置恢復(fù)、生態(tài)交付等功能的管理與服務(wù)平臺。該平臺以安全及服務(wù)(Security as a Service)形式的商業(yè)模式,為中小型企業(yè)安全建設(shè)提供良方。

圖表 1 工業(yè)互聯(lián)網(wǎng)安全一站式服務(wù)平臺設(shè)計架構(gòu)
工業(yè)互聯(lián)網(wǎng)安全服務(wù)平臺集成了豐富的工業(yè)互聯(lián)網(wǎng)場景安全能力,提供一站式的安全服務(wù),是一個天然的工業(yè)互聯(lián)網(wǎng)安全能力資源池,可以覆蓋工業(yè)互聯(lián)網(wǎng)場景下聯(lián)網(wǎng)企業(yè)和平臺企業(yè)的安全建設(shè)需求,重點圍繞工業(yè)互聯(lián)網(wǎng)在數(shù)據(jù)、平臺、應(yīng)用等場景進(jìn)行部署安全產(chǎn)品,并且具備以下的特性。
1)簡單方便的用戶體驗,用戶可以一鍵式開通、一鍵式部署,快速上線接入安全能力。
2) 以SaaS化的安全產(chǎn)品為主,支持多租戶,具備低成本優(yōu)勢。
平臺主要包含的安全服務(wù)包括:
主機(jī)防護(hù)服務(wù):基于終端系統(tǒng)防護(hù)與加固、服務(wù)器網(wǎng)絡(luò)防護(hù)與加固等功能,具備領(lǐng)先的勒索專防專殺、網(wǎng)絡(luò)隔離與防護(hù)、補(bǔ)丁修復(fù)、外設(shè)管控、文件審計、違規(guī)外聯(lián)檢測與阻斷等服務(wù)。
工業(yè)數(shù)據(jù)安全服務(wù):工業(yè)互聯(lián)網(wǎng)廠商研發(fā)并交付大量的工業(yè)應(yīng)用軟件,以Web和APP為主,可以針對用戶在應(yīng)用上的數(shù)據(jù)在上云前進(jìn)行實時加密,保護(hù)用戶在云服務(wù)商上的隱私和敏感信息,避免信息被竊取泄露和違規(guī)獲取等安全事件的發(fā)生。
工業(yè)APP防護(hù)服務(wù):工業(yè)互聯(lián)網(wǎng)平臺廠商所對外運營的服務(wù)就是以在線的(SaaS化)工業(yè)應(yīng)用為主的。因此,對工業(yè)APP采取安全防護(hù)、入侵防御、實時攻擊監(jiān)測、安全可視的防護(hù)能力加持。
漏洞掃描、安全檢測服務(wù):提供工業(yè)資產(chǎn)云端漏洞掃描服務(wù),快速發(fā)現(xiàn)資產(chǎn)漏洞風(fēng)險,防止攻擊者通過漏洞竊取核心數(shù)據(jù)、破壞服務(wù)器等,幫助企業(yè)持續(xù)地發(fā)現(xiàn)暴露在互聯(lián)網(wǎng)邊界上的常見安全風(fēng)險。
多云管理服務(wù):提供基于混合云的多云管理服務(wù),支持業(yè)界主流的公有云廠商和OpenStack、VMware等私有云設(shè)施,以及物理服務(wù)器、虛擬機(jī)、網(wǎng)絡(luò)設(shè)備、存儲設(shè)備等,真正做到多云納管,混合式管理。
工業(yè)互聯(lián)網(wǎng)安全保險服務(wù):金融+保險的服務(wù)理念,提供防勒索病毒攻擊保險、云上數(shù)據(jù)泄露保險、工業(yè)APP防護(hù)保險、應(yīng)急響應(yīng)保險、綜合服務(wù)保險的多種類型保險,實時賠付。
服務(wù)平臺構(gòu)建起完整的工業(yè)互聯(lián)網(wǎng)應(yīng)用+安全生態(tài)。我們的戰(zhàn)略合作伙伴浙江布威科技公司是一家提供紡織行業(yè)數(shù)字化轉(zhuǎn)型服務(wù)的企業(yè),布威利用工業(yè)互聯(lián)網(wǎng)思維及技術(shù)助力這座著名的紡織之鄉(xiāng)的中心小企業(yè)實踐數(shù)字化轉(zhuǎn)型,再創(chuàng)蘭溪紡織企業(yè)核心與綜合競爭力。在實踐過程中,企業(yè)云安全、數(shù)據(jù)安全、設(shè)備接入安全的復(fù)雜安全問題接踵而至,困擾了項目的推進(jìn)。安恒信息通過引導(dǎo)平臺企業(yè)使用工業(yè)互聯(lián)網(wǎng)安全一站式服務(wù)平臺,為行業(yè)工業(yè)互聯(lián)網(wǎng)平臺企業(yè)提供貫穿線上、線下的安全防護(hù)能力,解決中小企業(yè)和平臺企業(yè)在平臺安全、應(yīng)用安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全的建設(shè)需求。平臺化、系統(tǒng)化、普惠化解決中小企業(yè)數(shù)字化改造中的安全問題,開放安全交付的生態(tài),與工業(yè)互聯(lián)網(wǎng)平臺服務(wù)商互惠共贏。

圖表 2 紡織行業(yè)工業(yè)互聯(lián)網(wǎng)安全一站式防護(hù)、運營實踐
工業(yè)互聯(lián)網(wǎng)安全一站式服務(wù)平臺縱向行業(yè)化、橫向區(qū)域化的發(fā)展與部署,服務(wù)越來越多的中小企業(yè)轉(zhuǎn)型升級,解決制造業(yè)高質(zhì)量發(fā)展背景下中小企業(yè)“上平臺,用平臺”面臨的困難和挑戰(zhàn),也能夠改善工業(yè)生產(chǎn)各個領(lǐng)域的安全現(xiàn)狀,可以逐步排除現(xiàn)有的安全隱患,防止?jié)撛陲L(fēng)險發(fā)生,保障區(qū)域工業(yè)互聯(lián)平臺安全運營。最后,安恒信息也呼吁行業(yè)主管部門,引導(dǎo)研究機(jī)構(gòu)、企業(yè)積極開展針對中小企業(yè)網(wǎng)絡(luò)安全的研究,能加強(qiáng)制定面向中小企業(yè)的網(wǎng)絡(luò)安全指導(dǎo)性文件,在提升中小企業(yè)網(wǎng)絡(luò)安全能力的同時,推動中小企業(yè)網(wǎng)絡(luò)安全相關(guān)產(chǎn)業(yè)的發(fā)展。
作者簡介

范淵
范淵先生,畢業(yè)于美國加州州立大學(xué),獲得計算機(jī)科學(xué)碩士學(xué)位,曾在美國硅谷國際著名安全公司從事多年的技術(shù)研發(fā)和項目管理,成為第一個登上全球頂級信息安全大會BLACKHAT(黑帽子)大會進(jìn)行演講的中國人,主編《智慧城市與信息安全》一書,享受國務(wù)院政府特殊津貼,入選2017年國家百千萬人才工程,兼任全國工商聯(lián)執(zhí)委、浙江省政協(xié)常委、浙江省工業(yè)產(chǎn)業(yè)聯(lián)盟理事長、國家信息安全標(biāo)準(zhǔn)化委員會委員、中國計算機(jī)學(xué)會計算機(jī)安全專委會常委等多項重要職務(wù)。