★文/顧碩
歲月匆匆,日月如梭。轉眼間,《工業(yè)控制系統(tǒng)信息安全專刊第十一輯》又和廣大讀者見面了。
回首2024年,中國工業(yè)經(jīng)濟在復雜嚴峻的外部環(huán)境和內部挑戰(zhàn)下,總體保持了穩(wěn)中有進。在此基礎上更進一步推動了高端化、智能化、綠色化的發(fā)展,產業(yè)結構不斷優(yōu)化,新興產業(yè)加速崛起,為經(jīng)濟高質量發(fā)展提供了強大動力。據(jù)悉,全國規(guī)模以上工業(yè)增加值同比增長5.8%,增速較2023年加快1.2個百分點,超九成行業(yè)和六成產品實現(xiàn)增長。工業(yè)產能利用率逐季回升,四季度達到76.2%。
2024年,我國在工業(yè)信息安全政策支持與數(shù)據(jù)安全保障體系方面逐步完善。
2024年2月,工信部印發(fā)《工業(yè)領域數(shù)據(jù)安全能力提升實施方案(2024-2026年)》。該方案旨在提升工業(yè)領域數(shù)據(jù)安全能力,保障工業(yè)數(shù)據(jù)的安全和合法利用。方案提出到2026年底,我國工業(yè)領域數(shù)據(jù)安全保障體系基本建立。數(shù)據(jù)安全保護意識普遍提高,重點企業(yè)數(shù)據(jù)安全主體責任落實到位,重點場景數(shù)據(jù)保護水平大幅提升,重大風險得到有效防控。數(shù)據(jù)安全政策標準、工作機制、監(jiān)管隊伍和技術手段更加健全。數(shù)據(jù)安全技術、產品、服務和人才等產業(yè)支撐能力穩(wěn)步提升。
2024年5月,工信部印發(fā)《工業(yè)和信息化領域數(shù)據(jù)安全風險評估實施細則(試行)》,旨在規(guī)范和指導工業(yè)和信息化領域數(shù)據(jù)安全風險評估工作,提升數(shù)據(jù)安全風險防范能力。
2024年,《工業(yè)控制系統(tǒng)信息安全產品及服務指南(2024版)》如期而至。工業(yè)控制系統(tǒng)信息安全產業(yè)聯(lián)盟平臺梳理了近一年市場上推出的工控信息安全產品及服務,旨在為廣大工業(yè)用戶提供一本方便、實用、有參考價值的產品選型指南,并從產品及服務的角度,為優(yōu)秀的產品、技術及服務提供展示的平臺。《指南》的發(fā)布有利于從產品及服務的角度,縱覽我國工控信息安全市場發(fā)展格局,對我國工控信息安全市場發(fā)展具有指導意義。聯(lián)盟平臺也始終致力于聯(lián)合“政產學研用”各界,夯實工業(yè)網(wǎng)絡安全基礎,培育創(chuàng)新發(fā)展新動能,開創(chuàng)數(shù)字合作新生態(tài),打造網(wǎng)絡安全新格局。
2024年,盡管受宏觀經(jīng)濟環(huán)境影響,我國的網(wǎng)絡安全市場增速延續(xù)較低趨勢,政企信息化、數(shù)字化建設節(jié)奏放緩,企業(yè)對網(wǎng)絡安全產品需求轉弱。然而,工業(yè)信息安全的攻擊事件頻繁發(fā)生且復雜,境外攻擊占比頗高;隨著工業(yè)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)的廣泛應用,海量數(shù)據(jù)存儲和應用更增加了數(shù)據(jù)泄露風險。另一方面,人工智能與機器學習在網(wǎng)絡安全實踐中的應用正在改變威脅檢測和響應的方式;零信任方法也成為保護工業(yè)網(wǎng)絡的關鍵,可防御的架構設計具有明確定義的分段,以限制不同生產區(qū)域之間的影響;在工業(yè)運營對軟件的依賴性逐步增加的同時,保護軟件供應鏈的安全變得至關重要。
總體而言,2024這一年中國的工業(yè)信息安全在政策支持、技術提升和企業(yè)自查等多方面取得顯著成效。新質生產力的發(fā)展離不開數(shù)字化與智能化,而數(shù)字化與智能化的發(fā)展又必須以網(wǎng)絡安全為基礎。展望2025年,伴隨人工智能、機器學習、邊緣計算、后量子密碼、零信任安全架構等等技術的持續(xù)發(fā)展,政策支持力度不斷加大,同時數(shù)據(jù)安全標準體系逐步完善,我國的工業(yè)信息安全市場將呈現(xiàn)較高的增長速度。當您翻閱這本由《自動化博覽》和工業(yè)控制系統(tǒng)信息安全產業(yè)聯(lián)盟平臺共同策劃出版的安全專輯后,也請與我們一起見證,中國工業(yè)信息安全防護能力的顯著提升以及整個產業(yè)生態(tài)的蓬勃發(fā)展。
摘自《自動化博覽》2025年1月刊