
暴露在外的攻击面越来越大,工业互联网安全将迎来更高的挑战。中国暴露在互联网上
的工控系统联网设备达到 6223 个,排名全球第五。
工业互联网安全漏洞数量快速增长,类型多样化特性明显,高危漏洞占比较高,安全形
式日益严峻。
工控漏洞技术类型多达 30 种以上,无论攻击者利用何种漏洞造成生产厂区的异常运行,
均会影响工控系统组件及设备的灵敏性和可靠性,造成严重的安全问题。
建立工业互联网安全战略推进时间表,推进实现近期、中期、远期的工作目标;
近期:安全意识培训、资产识别、工业主机(端点)防护;
中期:建立共同的 IT/OT 安全运营模式、做好网络安全控制和实时监测、提高 OT 流程
的成熟度;
远期:对工控系统进行定期渗透测试、漏洞扫描、部署新的 OT 安全工具和技术、持续
评估 IT/OT 一体化带来的安全风险。
评论