在數字化浪潮席卷全球的今天,工業互聯網作為新一代信息技術與制造業深度融合的產物,正深刻改變著傳統工業的生產方式和產業格局。與此同時,與工業互聯網相關的安全挑戰也日益凸顯。
在5月21日舉辦的 “2025工業互聯網大會”上,中國信息通信研究院信息通信網絡安全響應中心副主任趙爽針對當前工業互聯網安全面臨的風險挑戰、國家層面的體系化布局以及中國信通院開展的工作發表了自身觀點和見解。
工業互聯網安全面臨雙重挑戰
趙爽從攻擊和防護兩個維度對工業互聯網安全風險挑戰進行了分析。
從攻擊態勢看,近年來,針對我國工業企業的網絡攻擊呈高發頻發態勢,伴隨人工智能等數字技術的發展應用,針對工業領域的勒索軟件、供應鏈攻擊、挖礦攻擊等新型攻擊正不斷衍生,防御難度不斷加大。
從防護實踐看,當前我國工業企業網絡安全防護意識和能力普遍薄弱,安全技術措施和能力嚴重不足,工業互聯網安全防護形勢嚴峻復雜。
工業互聯網安全能力建設取得積極成效
面對工業互聯網安全的嚴峻形勢,我國高度重視工業互聯網安全能力建設和體系化布局,取得了積極成效。在趙爽看來,具體舉措主要體現在以下四方面。
一是加強頂層設計。工業和信息化部聯合九部門印發《加強工業互聯網安全工作的指導意見》,出臺《工業互聯網安全分類分級管理辦法》等文件,確立了自主定級、定級核查、分級防護、符合性評測、安全整改“五步走”工作機制,發布實施工業互聯網安全系列國家標準,強化政策標準引領。
二是深化管理實踐。面向全國連續組織開展護航新型工業化網絡安全專項行動,推動工業互聯網安全分類分級管理、企業達標貫標、技術監測賦能等重點工作落地實施,提升地方管理服務效能,指導企業安全能力建設。
三是強化風險防范。建成國家工業互聯網安全技術監測服務體系,打造部省聯動、部企協同的態勢感知、威脅分析和應急協同能力。組織開展“鑄網”系列安全演練,提升企業實戰化風險防范水平。
四是提升產業供給。依托試點示范、專項工程,培育遴選一批鋼鐵、裝備等行業典型網絡和數據安全解決方案,帶動攻關了一批安全關鍵技術,建成了一批安全公共服務平臺,提升工業互聯網安全技術產品供給水平。
三大層面助推工業互聯網安全發展
談及中國信通院在工業互聯網安全方面開展了哪些工作,趙爽表示,中國信通院貫徹落實黨中央、國務院決策部署,在工業和信息化部指導下,立足國家高端專業智庫、產業創新發展平臺定位,聚焦工業互聯網安全政策標準、技術服務、產業賦能等方面,扎實開展了系列工作。
一是支撐政策標準體系建設。中國信通院牽頭支撐《加強工業互聯網安全工作的指導意見》《工業互聯網安全分類分級管理辦法》等重要政策文件出臺,并面向全國20余省區市、3000余家企業推廣實施。此外,建立完善工業互聯網安全標準體系,牽頭研制國家標準及輕工、鋼鐵、建材等行業標準近百項。
二是構建安全技術服務體系。建設國家工業互聯網安全態勢感知與風險預警平臺,全天候、全方位開展安全風險監測。承建工信部重點實驗室工業互聯網安全技術試驗與測評實驗室,打造集試驗驗證、監測預警、檢測評估、實戰演練等功能于一體的技術服務能力體系。
三是強化產業支撐服務水平。構建工業互聯網安全評估評測和能力評價體系,服務六百余家企業安全能力建設提升。建立工業互聯網安全課程體系和梯次培育機制,培育萬名安全專業人才。連續七年舉辦國家級安全大賽,促進近6萬名選手安全知識和技能能力提升。
趙爽強調:“未來,我們將持續創新深耕,強化智庫支撐和技術服務,引領構筑工業互聯網安全體系,護航新型工業化行穩致遠,有力支撐制造強國和網絡強國建設。”