2024年,中国工业互联网安全态势呈现以下特点:
政策法规与标准:中国持续深化工控安全领域的政策法规建设,发布了一系列重要文件,如《铁路关键信息基础设施安全保护管理办法》、《工业控制系统网络安全防护指南》等,旨在提升工控网络安全水平。同时,发布了《工业互联网标识解析体系“贯通”行动计划(2024-2026年)》等文件,推动工业互联网健康发展。
安全事件:2024年工控安全事件频发,攻击手段多样化,破坏性和规模显著增长。典型事件包括美国海军造船厂遭勒索软件攻击、俄罗斯地方电网遭网络攻击大停电、乌克兰使用破坏性ICS恶意软件Fuxnet攻击俄罗斯基础设施等。
漏洞概况:2024年工控安全漏洞数量较2023年增长,其中高危漏洞占比下降,中危漏洞数量大幅增加,表明工控系统面临更多安全风险。西门子、罗克韦尔自动化等厂商的漏洞数量较多。
联网工控设备分布:中国暴露的工控设备数量在全球范围内位居第二,但较2023年有所下滑。美国、加拿大、中国分别位列全球工控设备暴露数量前三。国内工控协议暴露数量中,Modbus协议位居首位,其次是MoxaNPort协议。
蜜罐数据分析:谛听工控蜜罐捕获了大量攻击数据,Modbus、DNP3和ATGsDevices协议下蜜罐所受攻击量位列前三。攻击主要来自美国,其次是英国、加拿大等。威胁情报与蜜罐数据关联分析显示,“恶意IP”和“命令执行与控制攻击”是主要攻击类型。
工业互联网安全发展现状:工业互联网安全产业发展迅速,安全产品与服务多样化。安全技术方面,人工智能、区块链、边缘计算等技术与工业互联网安全深度融合。
工业互联网安全风险与挑战:设备安全、平台安全和网络安全是主要风险,5G技术与工控网络的深度融合也带来新的挑战。
工业互联网安全发展趋势:政策标准将不断完善,产业应用将加强联合与创新,安全技术将升级与融合。大模型、区块链、边缘计算等技术将在工业互联网安全领域发挥重要作用。
总结:2024年,中国工业互联网安全面临诸多挑战,但也在政策、技术和产业应用等方面取得积极进展。未来,需要进一步加强安全防护体系建设,应对不断演变的安全威胁。