深度报道

主页>商业报道>深度报道>
360陶耀东:2017年工业控制漏洞收录数同比增长近一倍
2018-02-02 11:48 来源:中 新 网

   2018工业互联网峰会于2月1日在北京正式开幕,360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任陶耀东在演讲时表示,工业互联网加先进制造已经成为中国发展的新动力,其安全问题存在四个关键假设,需要采取数据驱动的方法,尤其需要重视人这一安全核心。

  数据显示,2017年,国家信息安全漏洞共享平台(CNVD)上收录的工业控制漏洞达351个,比2016年的191个几乎翻了一番,一个重要的漏洞就可能造成几十亿美元的损失。

  图:360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任 陶耀东 当前,物联网、车联网、工业互联网、关键信息基础设施已经成为了主要的网络攻击目标,网络攻击呈现出漏洞军火化军火民用化、网络攻击产业化、网络犯罪集团化、态势感知自动化、应急响应一小时化等“新常态”。

  陶耀东表示,基于网络攻击的这些新常态,360企业安全集团总结了四大假设,分别是工业互联网系统一定存在着还没有被发现的漏洞;工业互联网的系统一定会有已发现,但没有修补的漏洞;一定要假设系统已经被渗透以及内部人员不可靠。这些假设是工业互联网安全防护的前提,必须遵循。

  陶耀东认为,打造人为核心的安全运营中心,是做好工业互联网安全的核心。

  此前,360企业安全集团已经建立了数据驱动的大数据联动防御系统,并与海尔集团等合作伙伴进行了深度的合作。这个过程中,数据是基础、驱动是手段、安全是目标。通过大数据的协同联动,会让安全设备变得更聪明,企业构建自己的工业安全运营中心后,用大数据的方法发现威胁并上报,安全企业及工业系统集成商在获取了威胁通报之后,能迅速为工业企业提供安全服务。

  陶耀东指出,再聪明的机器也无法替代的人,再聪明的人离开了机器也会效率极低,束手无策。只有人和机器充分结合,让机器辅助运营,去干那些“脏活、累活”,将云端平台上的安全能力赋能给安全设备和安全运营的人员,打造人为核心的安全运营,才能为企业的工业控制安全保驾护航。