近日,工信部印发《“十四五”信息化和工业化深度融合发展规划》(下称《规划》)。《规划》明确了“十四五”两化深度融合发展目标,提出到2025年,信息化和工业化在更广范围、更深程度、更高水平上实现融合发展,新一代信息技术向制造业各领域加速渗透,制造业数字化转型步伐明显加快,全国两化融合发展指数达到105。
制造业数字化转型过程中,将不断强化工业互联网作为“制造强国”和“网络强国”建设的重要支撑地位。三六零(601360.SH,下称“360”)创始人、董事长周鸿祎曾表示,在互联网下半场,制造业将成为数字经济的主角,而工业互联网的本质是在制造业场景里,用数字化技术驱动传统制造业数字化转型,支撑高质量发展。
同时,《规划》也强调了工业互联网安全生产的重要性。规划指出,协同支持“工业互联网+安全生产”行动,推动重点行业产业互联网改造,生产安全生产要素的网络连接、平台化汇聚和分析。
对此,周鸿祎认为,工业互联网因其“一切皆可编程、万物均要互联、数据驱动业务”的特征,带来漏洞不可避免、网络攻击面扩大、数据安全问题突出等新威胁,脆弱性前所未有。
具体来说,工业互联网面临四大安全挑战,即物联网安全、大数据安全、云安全和供应链安全。四大安全挑战主要表现为:万物互联将导致工业互联网的暴露面增大并可产生直接物理伤害;工业互联网采集汇聚大量数据,带来数据泄漏/勒索/滥用风险;企业云已成为工业互联网安全的重大薄弱环节;供应链打通导致网络防护出现新的短板。
事实上,近几年,芯片代工厂台积电、全球最大肉食品加工商JBS在美加工厂等都曾因遭到网络攻击,导致工厂生产线停摆,工业互联网安全问题日益突出。俄罗斯网络安全提供商Positive Technologies的分析报告揭示,尽管工业公司成为网络罪犯第二大攻击目标,但大多数工业公司的网络攻击防护水平仍旧很低。外部黑客能够渗透91%的工业公司网络,而且一旦进入网络内部,黑客可以100%获得工业系统完全控制权。
面对复杂的安全挑战,在工业互联网建设过程中,把安全作为附庸的方法已不能应对,需要一套以作战、对抗、攻防思维为指导的新战法。依据这套战法,360构建了面向数字化的新一代安全能力体系,形成服务化安全能力,为工业互联网安全建设赋能。
具体来看,360新一代安全能力体系包括建设工业互联网安全大脑,采集汇集传感器、工控设备、生产设备上的安全大数据,进行集中统一分析计算,建设融合覆盖物联网安全、数据安全、云安全、供应链安全的基础设施。
此外,为工业制造业安全发展,360先后承担了多个优异工业互联网项目,包括工业互联网试点示范项目——“汽车安全大脑”智能网联汽车信息安全运营平台,工业互联网创新发展工程项目——工业互联网平台企业安全综合防护系统、工业互联网安全态势感知平台、工业互联网数据可信交换共享服务平台等。
显然,网络安全问题已经成为传统制造业智能化转型过程中的最大威胁,未来工厂里的联网设备可能会因网络攻击而陷入瘫痪。360方面表示,360将持续发展壮大数字化安全业务水平和能力,为制造业数字化、网络化、智能化转型保驾护航。