報告:超12%工控安全事件系高級別黑客組織所為
11月2日,國際控制系統(tǒng)網(wǎng)絡(luò)安全協(xié)會(CS)2AI和畢馬威(KPMG)發(fā)布了年度網(wǎng)絡(luò)安全報告,重點關(guān)注工業(yè)控制系統(tǒng)(ICS)和運營技術(shù)(OT)。其中值得注意的是,該報告指出,有超過12%的ICS安全事件都歸因于有國家背景的黑客組織。
近年來,針對委內(nèi)瑞拉電廠、中東能源和工業(yè)部門、以色列水利設(shè)施、挪威鋁業(yè)集團等工控及制造企業(yè)網(wǎng)絡(luò)攻擊事件,都已表明,越來越多的國家級、高級別攻擊將靶標瞄準了工業(yè)互聯(lián)網(wǎng)。
對此,360集團董事長兼CEO周鴻祎就曾在多個公開場合談到,工業(yè)互聯(lián)網(wǎng)必將成為全球數(shù)字經(jīng)濟發(fā)展主戰(zhàn)場,其面臨的風也險逐漸凸顯出“戰(zhàn)場大、對手大、目標大、布局大、手法大、危害大、挑戰(zhàn)大”的新特征,其中“對手大”即意指國家級黑客團隊、高級別APT組織將成為未來工業(yè)互聯(lián)網(wǎng)安全的主要威脅。
因此,周鴻祎也提出,工業(yè)互聯(lián)網(wǎng)安全只有建新一代安全能力體系,才能抵御高級別黑客組織的威脅,應(yīng)對新的安全形勢。
今年全國兩會期間,周鴻祎作為全國政協(xié)委員提出了工業(yè)互聯(lián)網(wǎng)安全解決方案。在9月份召開的2020世界工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)大會上,他又創(chuàng)新性提出五大安全新理念,其一是安全前置、底層設(shè)計,構(gòu)建安全能力體系。其二是能力導向、基建先行,建設(shè)安全基礎(chǔ)設(shè)施,積累安全能力。其三是全域連接、全維數(shù)據(jù),建設(shè)安全大數(shù)據(jù)智能計算分析中心。其四是以人為本,持續(xù)運營,建設(shè)以安全專家團隊為核心的安全運營中心。其五是實戰(zhàn)檢驗、能力閉環(huán),建立以實戰(zhàn)攻防演練為核心的能力檢驗進化機制。
以五大安全新理念為基礎(chǔ),去年以來,360政企安全業(yè)務(wù)更是全面布局中國網(wǎng)絡(luò)安全市場,把工業(yè)互聯(lián)網(wǎng)安全作為聚焦“政企安全”的關(guān)鍵領(lǐng)域。先后在天津、重慶、青島等地落地360網(wǎng)絡(luò)安全大腦,圍繞工業(yè)互聯(lián)網(wǎng)、信息安全、智慧城市、新基建等領(lǐng)域展開深度合作,持續(xù)為用戶提供從頂層設(shè)計到部署實施,再到運營管理的大安全防護方案。