http://www.kadhoai.com.cn 2026-04-07 00:37:04 來源:工業安全產業聯盟
前言
從國家空間安全戰略到具體實施舉措,關鍵信息基礎設施(以下簡稱“關基”)領域的信息、網絡、數據、功(gong)能(neng)等(deng)方(fang)麵(mian)的(de)安(an)全(quan)保(bao)護(hu)工(gong)作(zuo)始(shi)終(zhong)得(de)到(dao)國(guo)家(jia)高(gao)度(du)重(zhong)視(shi)。本(ben)文(wen)通(tong)過(guo)結(jie)合(he)啟(qi)明(ming)星(xing)辰(chen)在(zai)關(guan)基(ji)領(ling)域(yu)積(ji)累(lei)的(de)實(shi)踐(jian)經(jing)驗(yan)和(he)技(ji)術(shu)優(you)勢(shi),以(yi)及(ji)我(wo)國(guo)工(gong)業(ye)係(xi)統(tong)的(de)現(xian)狀(zhuang)和(he)特(te)點(dian),提(ti)出(chu)一(yi)些(xie)思(si)考(kao)和(he)建(jian)議(yi),以(yi)便(bian)幫(bang)助(zhu)行(xing)業(ye)做(zuo)好(hao)關(guan)鍵(jian)信(xin)息(xi)基(ji)礎(chu)設(she)施(shi)安(an)全(quan)保(bao)護(hu)。
因此,關基領域的工控係統安全建設要以“三化六防”weizhunze,laimianxiangwangluozhandeanquan,bingcongdiyuwangluozhandegaoduchufa,yianquancelveweihexin,yizhongyaohexinqufanghuweizhongdian,yijingxihuaanquancelvechixuyouxiaoweimubiao,pingzhanjiehe,zongshenfangyu,shixianguanjilingyudegongkongxitonganquanfanghu。
五大視角 加固關基安全防禦建設
隨著新型ICT技ji術shu與yu工gong業ye場chang景jing的de深shen度du融rong合he,新xin技ji術shu架jia構gou下xia的de關guan基ji網wang絡luo安an全quan保bao障zhang工gong作zuo已yi成cheng為wei當dang前qian數shu字zi化hua轉zhuan型xing過guo程cheng中zhong亟ji待dai研yan究jiu和he解jie決jue的de一yi個ge重zhong要yao課ke題ti。針zhen對dui關guan基ji領ling域yu的de工gong控kong安an全quan建jian設she,啟qi明ming星xing辰chen建jian議yi建jian立li關guan聯lian供gong應ying鏈lian的de體ti係xi化hua機ji製zhi;以規模優勢平衡工控產品技術巨頭的壟斷優勢;以監管形式整合大行業的整體體係化,實現能力和資源的共享;采(cai)用(yong)群(qun)智(zhi)模(mo)式(shi)集(ji)中(zhong)精(jing)英(ying)力(li)量(liang),實(shi)現(xian)精(jing)細(xi)化(hua)安(an)全(quan)策(ce)略(lve)在(zai)全(quan)局(ju)參(can)考(kao)應(ying)用(yong),逐(zhu)步(bu)把(ba)關(guan)基(ji)領(ling)域(yu)工(gong)控(kong)係(xi)統(tong)安(an)全(quan)的(de)主(zhu)導(dao)權(quan)轉(zhuan)化(hua)到(dao)體(ti)係(xi)化(hua)主(zhu)體(ti)建(jian)設(she),快(kuai)速(su)提(ti)升(sheng)整(zheng)體(ti)安(an)全(quan)策(ce)略(lve)的(de)有(you)效(xiao)性(xing)和(he)防(fang)護(hu)能(neng)力(li)。
01基於群智的關基工控靶場融合實驗室
目前,我國各大行業都搭建了基於數字孿生、攻防、科ke研yan等deng方fang麵mian的de靶ba場chang實shi驗yan室shi,開kai展zhan了le相xiang關guan業ye務wu安an全quan的de深shen度du研yan究jiu。通tong過guo整zheng合he各ge大da行xing業ye靶ba場chang資zi源yuan,展zhan示shi真zhen實shi世shi界jie的de反fan饋kui變bian化hua,測ce試shi和he試shi驗yan的de價jia值zhi才cai會hui無wu限xian逼bi近jin真zhen實shi環huan境jing,測ce試shi和he試shi驗yan的de經jing驗yan和he工gong具ju才cai能neng直zhi接jie作zuo用yong於yu真zhen實shi環huan境jing之zhi上shang,為wei我wo們men建jian設she網wang絡luo空kong間jian靶ba場chang提ti供gong了le較jiao好hao的de經jing驗yan價jia值zhi。
因此,針對關基領域的各個工控靶場實驗室,建議采用“聯邦靶場”思路,在國家主管部門統一協調和納管下,結合“產學研用”模式,將國內大行業的關基領域的靶場實驗室聯動起來;利用科研院所、網絡安全專業機構的有效資源,形成靶場協調,資源共享;利用ICS和行業安全分析師團隊進行漏洞評估服務,幫助關基運營者更好地保護其工業網絡。
02基於群智的漏洞挖掘與運營體係
當dang前qian網wang絡luo攻gong防fang已yi成cheng為wei常chang態tai,貫guan穿chuan漏lou洞dong生sheng命ming周zhou期qi的de漏lou洞dong運yun營ying及ji其qi生sheng態tai也ye在zai不bu斷duan發fa展zhan,成cheng熟shu的de漏lou洞dong運yun營ying體ti係xi可ke以yi有you效xiao管guan理li潛qian在zai風feng險xian,甚shen至zhi在zai攻gong擊ji發fa起qi前qian即ji構gou築zhu有you針zhen對dui性xing的de防fang護hu能neng力li,進jin行xing真zhen正zheng的de時shi間jian和he空kong間jian維wei度du的de向xiang前qian防fang禦yu。麵mian向xiang網wang絡luo空kong間jian安an全quan攻gong防fang對dui抗kang白bai熱re化hua,如ru何he突tu破po高gao效xiao化hua、規模化、協同化的漏洞挖掘方法,提升對核心漏洞資源的掌控能力,已成為維護國家安全和公眾權益的重要保障和迫切需求。
因此,我國相關監管部門將分散於不同科研院所、wangluoanquanzhuanyejigoudengdewangluowajuenengli,jiangqunzhijishujichengdaowangluoanquandeyingyongchangjingzhong,shixianloudongfaxianpingguyanzhengzhutideguangfancanyu,youxiaoditigaowajuehefaxianhexinloudongdexiaolv。
核心漏洞的發現是防止漏洞被利用的開端,而如何評估漏洞風險、防範核心漏洞被利用是提升對核心漏洞資源的掌控能力的關鍵。利用基於群智的關基靶場融合實驗室進行研究、測ce試shi與yu驗yan證zheng,集ji中zhong精jing英ying力li量liang實shi現xian的de精jing細xi化hua安an全quan策ce略lve可ke以yi在zai全quan局ju應ying用yong,可ke以yi大da幅fu度du降jiang低di國guo家jia整zheng體ti防fang護hu的de成cheng本ben和he難nan度du,快kuai速su提ti升sheng國guo家jia整zheng體ti的de安an全quan策ce略lve的de有you效xiao性xing。
03完善基於業務保障的國家統一在線監測網絡
目(mu)前(qian),國(guo)家(jia)建(jian)立(li)了(le)不(bu)同(tong)行(xing)業(ye)的(de)網(wang)絡(luo)安(an)全(quan)監(jian)管(guan)網(wang)絡(luo)平(ping)台(tai),進(jin)一(yi)步(bu)推(tui)動(dong)關(guan)基(ji)領(ling)域(yu)工(gong)控(kong)安(an)全(quan)產(chan)業(ye)協(xie)同(tong)。需(xu)要(yao)以(yi)國(guo)家(jia)關(guan)基(ji)安(an)全(quan)保(bao)障(zhang)頂(ding)層(ceng)設(she)計(ji)為(wei)牽(qian)引(yin),加(jia)快(kuai)關(guan)基(ji)領(ling)域(yu)的(de)安(an)全(quan)關(guan)鍵(jian)標(biao)準(zhun)研(yan)製(zhi)和(he)驗(yan)證(zheng),逐(zhu)步(bu)形(xing)成(cheng)法(fa)律(lv)、政策、標準互相銜接、互為補充的政策標準體係;開展全國關基領域的基本情況摸底調查, 梳理產業鏈上下遊關鍵技術、產品、fuwufazhanxianzhuang,wanshanguanjilingyudegongkongxitongruanyingjianchanpinjishutupu,jiakuaituijinguanjitaishiganzhizhishupingjiatixiyanjiuheyingyong,zhichengjingzhunyanpanyukexuejuece;zhidaoyoutiaojiandedifangkaizhanguanjidewangluoanquantaishiganzhipingtaijianshe,shixianyuguojiapingtaideduijiehejiaohugongxiang,yindaoguanjiyunyingzhetongguogoumaifuwudengfangshicanyuguojiaguanjiantaishiganzhinenglijianshe;加快仿真測試環境、應急資源庫等基礎設施建設,持續提升攻防對抗、實訓演練、應急處置能力。
04落實關基保護自主可控要求和全域威脅情報共享的聯防措施
落實關基中關鍵部件及重要設備自主可控、安全審查評估製度、關基供應鏈的安全管理和審查,並建立關基相關的核心設備、係統和應用軟件、其qi他ta服fu務wu等deng清qing單dan和he風feng險xian評ping估gu過guo程cheng,保bao證zheng安an全quan管guan理li措cuo施shi和he安an全quan技ji術shu措cuo施shi的de有you效xiao執zhi行xing。此ci外wai,網wang絡luo威wei脅xie情qing報bao是shi及ji時shi防fang範fan處chu置zhi關guan基ji風feng險xian隱yin患huan的de基ji礎chu和he前qian提ti。搭da建jian關guan基ji威wei脅xie情qing報bao共gong享xiang平ping台tai,集ji中zhong建jian立li安an全quan分fen析xi模mo型xing,聯lian動dong第di三san方fang或huo其qi他ta行xing業ye情qing報bao數shu據ju,建jian立li起qi“一點監測、全網阻斷”的聯防模式,對刻畫攻擊源頭信息、科學決策具有極大意義。
05加強關基領域的關鍵敏感數據安全監管
在《關鍵信息基礎設施安全保護條例》的基礎上,構建國家、重點敏感行業和核心骨幹企業三個層麵的數據安全防護機製與體係,切實保障關鍵信息基礎設施數據收集、存儲、使用、加工、傳輸、提供、公開等各個環節的安全高效與可信應用。加強對涉及關基領域的核心業務數據和關鍵敏感數據的出入境安全檢測,形成“全生命周期、全鏈條環節”的數據安全監管體係,確保監管到位、不留死角。
當(dang)前(qian),關(guan)鍵(jian)信(xin)息(xi)基(ji)礎(chu)設(she)施(shi)麵(mian)臨(lin)的(de)安(an)全(quan)形(xing)勢(shi)依(yi)然(ran)嚴(yan)峻(jun),網(wang)絡(luo)安(an)全(quan)威(wei)脅(xie)事(shi)件(jian)頻(pin)發(fa),其(qi)網(wang)絡(luo)安(an)全(quan)的(de)保(bao)護(hu)工(gong)作(zuo)仍(reng)是(shi)重(zhong)中(zhong)之(zhi)重(zhong)。作(zuo)為(wei)信(xin)息(xi)安(an)全(quan)行(xing)業(ye)的(de)領(ling)軍(jun)企(qi)業(ye),啟(qi)明(ming)星(xing)辰(chen)集(ji)團(tuan)將(jiang)會(hui)持(chi)續(xu)發(fa)揮(hui)自(zi)身(shen)優(you)勢(shi),不(bu)斷(duan)加(jia)強(qiang)核(he)心(xin)技(ji)術(shu)攻(gong)關(guan),並(bing)深(shen)入(ru)用(yong)戶(hu)的(de)業(ye)務(wu)場(chang)景(jing)和(he)業(ye)務(wu)需(xu)求(qiu)當(dang)中(zhong),提(ti)升(sheng)用(yong)戶(hu)在(zai)關(guan)基(ji)領(ling)域(yu)的(de)網(wang)絡(luo)安(an)全(quan)建(jian)設(she)能(neng)力(li),為(wei)持(chi)續(xu)做(zuo)好(hao)關(guan)鍵(jian)信(xin)息(xi)基(ji)礎(chu)設(she)施(shi)安(an)全(quan)保(bao)護(hu)、推動條例落地實施貢獻自身力量。