工业互联网安全主要聚焦在以下五个核心领域,构成了一个多层次的安全防护体系:
一、设备安全
设备安全是工业互联网安全的基础防线。工业互联网中的设备种类繁多,包括传感器、控制器、工业机器人、智能终端等,这些设备可能存在安全漏洞,容易被攻击者利用,例如固件更新不及时导致已知漏洞暴露,攻击者可能通过漏洞获取设备控制权,进而影响生产。因此,需要加强工业生产、主机、智能终端等设备的安全接入和防护,推动设备制造商与安全企业合作,提升设备的本质安全。
二、控制安全
控制安全关注生产控制系统的安全防护,包括控制平台安全、控制软件安全等。工业控制系统往往对实时性和可用性要求较高,安全防护措施较传统信息系统要弱,且智能终端已成为工业控制系统的重要组成部分,但其内存和处理能力有限,保护能力较弱。随着工业控制系统与设备接入互联网,更多使用公开协议及标准化技术架构,攻击者的攻击门槛进一步降低。
三、网络安全
网络安全涵盖工厂内有线网络、无线网络以及工厂外与用户、协作企业等实现互联的公共网络安全。工业互联网打破了传统工业相对封闭可信的生产格局,越来越多的生产组件和服务直接或间接与互联网连接,攻击者从研发、生产、管理、服务等各环节都可能实现对工业互联网的网络攻击和病毒传播。具体威胁包括网络嗅探、漏洞利用、命令执行、非法外联等,其中网络嗅探是最常见的攻击类型。
四、平台安全
工业互联网平台连接着海量的工业控制系统、业务系统和网络基础设施,承载了大量数据和工业APP,提供多种API接口,平台的网络攻击面不断扩大,容易成为网络攻击的重点对象。平台安全要求平台的建设、运营单位按照相关标准开展平台建设,上线前进行安全评估,分层部署安全防护措施,同时建立健全工业APP应用前的安全检测机制。
五、数据安全
数据安全涉及工厂内部重要的生产管理数据、生产操作数据以及工厂外部数据(如用户数据)等各类数据的安全。工业互联网数据种类繁多、流动路径复杂、使用场景多样,数据篡改、泄露、滥用以及数据跨境流动等安全问题更为突出。需要建立工业互联网全产业链数据安全管理体系,明确数据收集、存储、处理、转移、删除等环节的安全保护要求,并依据工业门类、数据类型、数据价值等建立数据分级分类管理制度。
当前面临的挑战
尽管安全防线日益完善,但当前我国工业互联网安全形势依然严峻:
- 攻击态势:针对我国工业企业的网络攻击呈高发频发态势,勒索软件、供应链攻击、挖矿攻击等新型攻击不断衍生,防御难度加大。
- 防护现状:我国工业企业网络安全防护意识和能力普遍薄弱,安全技术措施和能力严重不足。
- 管理难题:企业普遍存在重发展轻安全的情况,安全防护投入较低,中小企业更是缺乏配套资金及人力部署安全措施。




