360譚曉生:保障工業(yè)互聯(lián)網(wǎng)安全 +出來的問題+起來解決

2月2日,以“創(chuàng)新引領(lǐng),融通發(fā)展”為主題的2018年工業(yè)互聯(lián)網(wǎng)峰會,在北京國家會議中心正式召開。360公司技術(shù)總裁、首席安全官譚曉生應(yīng)邀出席,并發(fā)表了《掀起工業(yè)互聯(lián)網(wǎng)安全大合作的浪潮》主題演講。譚曉生強調(diào),工業(yè)互聯(lián)網(wǎng)面臨的特有挑戰(zhàn),正是由工業(yè)與互聯(lián)網(wǎng)技術(shù)跨領(lǐng)域、跨行業(yè)交叉融合帶來的,而大合作則是應(yīng)對該挑戰(zhàn)最有效和高效的辦法。

1517563359531744.png

  

  圖一:360公司技術(shù)總裁、首席安全官譚曉生在會上發(fā)表演講

  隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,企業(yè)管理網(wǎng)絡(luò)和各種IT系統(tǒng)越來越多的與工業(yè)生產(chǎn)系統(tǒng)聯(lián)通,而且越來越多的工控系統(tǒng)直接連到互聯(lián)網(wǎng)上,這也致使對網(wǎng)絡(luò)空間的攻擊會穿透虛擬空間,直接映射到現(xiàn)實世界來。換言之,工業(yè)互聯(lián)網(wǎng)使得網(wǎng)絡(luò)安全威脅從信息安全,擴展到工業(yè)生產(chǎn)安全、人身安全、城市安全,乃至國家安全的更大范圍,進入到“大安全”的時代。

  在“大安全”時代,工業(yè)互聯(lián)網(wǎng)安全問題正面臨前所未有的重大挑戰(zhàn)。對此,譚曉生表示,工業(yè)互聯(lián)網(wǎng)安全所遭遇的挑戰(zhàn)中,最為特殊的便是由“工業(yè)與互聯(lián)網(wǎng)共享融合”帶來的。

  究其原因,主要在于很多工業(yè)企業(yè)在互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新興領(lǐng)域的網(wǎng)絡(luò)安全方面,尚未有足夠的應(yīng)對經(jīng)驗和能力。據(jù)相關(guān)數(shù)據(jù)顯示,我國近60%工業(yè)企業(yè)在網(wǎng)絡(luò)中使用明文密碼,而這樣的網(wǎng)絡(luò)無需高超技術(shù)便可攻破,進而獲取企業(yè)的重要信息。此前,360曾對我國100多家大中型工業(yè)互聯(lián)網(wǎng)企業(yè)的應(yīng)用站點進行安全掃描,發(fā)現(xiàn)每個企業(yè)平均存在5個高危漏洞。

  另外,譚曉生還表示,不僅在中國,整個世界的工業(yè)互聯(lián)網(wǎng)安全防護都存在短板。據(jù)美國網(wǎng)絡(luò)安全公司IOActive發(fā)布報告數(shù)據(jù)顯示,在對34家工業(yè)企業(yè)的移動APP及其服務(wù)端進行分析后,共發(fā)現(xiàn)了147個安全問題。由此可見,全球工業(yè)互聯(lián)網(wǎng)安全形勢極為嚴峻。

  除此之外,互聯(lián)網(wǎng)安全企業(yè)對于工業(yè)互聯(lián)網(wǎng)安全的研發(fā),同樣面臨巨大挑戰(zhàn),而這主要是由工業(yè)的特殊性造成的。工業(yè)門類細分化明顯,每個門類自身又具有一定的獨特性,所以通用的網(wǎng)絡(luò)安全方案并不可行。而工業(yè)細分領(lǐng)域的專業(yè)知識,又非網(wǎng)絡(luò)安全專家所擅長的,因此,在知識壁壘“加持”下,工業(yè)互聯(lián)網(wǎng)技術(shù)和行業(yè)的跨界所面臨的挑戰(zhàn)更為艱巨。

  如何應(yīng)對工業(yè)與互聯(lián)網(wǎng)技術(shù)跨領(lǐng)域、跨行業(yè)交叉融合給網(wǎng)絡(luò)安全帶來的挑戰(zhàn),譚曉生提出,“+”出來的問題還需要“+”起來解決,即跨界合作是有效應(yīng)對交叉領(lǐng)域安全問題最有效和高效的辦法。在工業(yè)互聯(lián)網(wǎng)“大安全”時代,必須通過工業(yè)企業(yè)與互聯(lián)網(wǎng)安全企業(yè)的合作創(chuàng)新,走出一條有中國特色的工業(yè)互聯(lián)網(wǎng)安全之路。


極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-02-02
360譚曉生:保障工業(yè)互聯(lián)網(wǎng)安全 +出來的問題+起來解決
2月2日,以“創(chuàng)新引領(lǐng),融通發(fā)展”為主題的2018年工業(yè)互聯(lián)網(wǎng)峰會,在北京國家會議中心正式召開。360公司技術(shù)總裁、首席安全官譚曉生應(yīng)邀出席,并發(fā)表了《掀起工業(yè)互聯(lián)網(wǎng)安全大合作的浪潮》主題演講。譚曉生強調(diào),工業(yè)互聯(lián)網(wǎng)面臨的特有挑戰(zhàn),正是由工業(yè)與互聯(lián)網(wǎng)技術(shù)跨領(lǐng)域、跨行業(yè)交叉

長按掃碼 閱讀全文