国产成人精品综合在线_欧美激情_区二区三区_www.欧美日本免费视频_日韩精品第三页

首頁>新聞中心>智能制造

網(wǎng)絡(luò)戰(zhàn)不宣而戰(zhàn)

鋼企如何主動護航數(shù)據(jù)安全?

2024-12-10 09:05:00

  本報記者 樊三彩
  2015年12月23日,烏克蘭至少有3個區(qū)域的電力系統(tǒng)遭到惡意軟件攻擊,導(dǎo)致大規(guī)模停電;2021年7月,因遭受網(wǎng)絡(luò)攻擊,南非國家運輸公司經(jīng)營的多個重要港口運輸系統(tǒng)癱瘓;2022年6月,伊朗胡齊斯坦鋼鐵公司遭遇網(wǎng)絡(luò)攻擊,工廠停產(chǎn),并引發(fā)了大火……隨著全球新一輪科技革命和產(chǎn)業(yè)變革深入發(fā)展,數(shù)據(jù)正成為現(xiàn)代網(wǎng)絡(luò)戰(zhàn)中的“精準(zhǔn)打擊目標(biāo)”。網(wǎng)絡(luò)戰(zhàn)不宣而戰(zhàn),特別是隨著“萬物互聯(lián)”時代的到來,能源、基礎(chǔ)設(shè)施、交通、鋼鐵等領(lǐng)域也面臨日益加劇的網(wǎng)絡(luò)空間攻擊風(fēng)險。
  僅工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險信息報送與共享平臺統(tǒng)計,2023年工業(yè)領(lǐng)域數(shù)據(jù)安全風(fēng)險同比增長近1.5倍,以數(shù)據(jù)泄露、數(shù)據(jù)篡改為主。其中,鋼鐵行業(yè)數(shù)據(jù)安全風(fēng)險主要涉及經(jīng)營管理類數(shù)據(jù),做好數(shù)據(jù)安全工作已經(jīng)刻不容緩。
  在12月6日舉行的2024年鋼鐵行業(yè)工業(yè)信息安全大會上,工控系統(tǒng)領(lǐng)域?qū)<摇⑵髽I(yè)負(fù)責(zé)人等圍繞鋼鐵行業(yè)數(shù)據(jù)安全話題展開了充分研討,共同探索新技術(shù)、新方法、新策略。
  數(shù)據(jù)安全問題
  應(yīng)具有項目“一票否決權(quán)”
  數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力(《數(shù)據(jù)安全法》第三條)。“隨著行業(yè)數(shù)字化、智能化水平的持續(xù)提升,數(shù)據(jù)安全風(fēng)險日益滲透至工藝研發(fā)、生產(chǎn)、運行、管理、服務(wù)等各個環(huán)節(jié),行業(yè)對數(shù)據(jù)安全保護提出了更高的要求和期待。”中國鋼鐵工業(yè)協(xié)會副秘書長馮超指出。
  鋼鐵行業(yè)有哪些重要數(shù)據(jù)或核心數(shù)據(jù)?在北京六方云信息技術(shù)有限公司首席技術(shù)官王智明看來,鋼鐵行業(yè)的重要數(shù)據(jù)包括涉及中低端特鋼的成分體系、生產(chǎn)工藝、控制指令、工業(yè)互聯(lián)網(wǎng)模型(機理模型、知識模型)、知識圖譜等數(shù)據(jù),焦炭、鐵礦石等大宗原材料信息等能夠左右原材料采購定價權(quán)的數(shù)據(jù)。核心數(shù)據(jù)包括低合金、微合金等高端優(yōu)特鋼,用于海洋、能源、軍工、航天及國家重大工程的鋼材產(chǎn)品的成分體系、生產(chǎn)工藝、控制指令、工業(yè)互聯(lián)網(wǎng)模型(機理模型、知識模型)、知識圖譜等數(shù)據(jù),未公開的粗鋼等重點原材料大宗產(chǎn)品產(chǎn)能數(shù)據(jù)。“在數(shù)字化項目建設(shè)方面,數(shù)據(jù)安全問題應(yīng)具有‘一票否決權(quán)’。”有專家指出。
  國務(wù)院最新審議通過的《制造業(yè)數(shù)字化轉(zhuǎn)型行動方案》明確了開展工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全保障行動,要求健全安全制度機制,實施分類分級管理、建立數(shù)據(jù)分類分級保護等制度;要求增強安全保障能力,提升工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險監(jiān)測預(yù)警、應(yīng)急處置等能力。中國信息通信研究院工業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全中心工程師張瑜表示,新型工業(yè)化推進背景下,工業(yè)領(lǐng)域安全形勢呈現(xiàn)攻擊范圍從IT(信息技術(shù))不斷向OT(運營技術(shù))滲透傳導(dǎo),網(wǎng)絡(luò)攻擊手段日益多樣化、攻擊戰(zhàn)術(shù)不斷升級,攻擊目標(biāo)趨于精準(zhǔn)化、逐利化,數(shù)字技術(shù)“雙刃劍”效應(yīng)引發(fā)安全隱憂,攻擊危害向威脅國家安全演變升級,企業(yè)安全能力與數(shù)字化水平不同步等趨勢。
  “網(wǎng)絡(luò)威脅‘看不見’成為工業(yè)互聯(lián)網(wǎng)‘卡脖子’的難題。很多鋼鐵企業(yè)雖然配置了完善的安全設(shè)備,但依舊有安全事件頻繁發(fā)生。”中冶賽迪信息技術(shù)(重慶)有限公司副總經(jīng)理楊振宇以一起網(wǎng)絡(luò)安全事件的發(fā)生過程舉例說:攻擊者通過公網(wǎng)發(fā)布的程序漏洞,繞過waf(網(wǎng)絡(luò)應(yīng)用防護墻)進入數(shù)據(jù)中心網(wǎng)絡(luò);利用該網(wǎng)絡(luò),通過與IT、OT業(yè)務(wù)同時交互的設(shè)備,設(shè)法進入到了生產(chǎn)網(wǎng)絡(luò);接著進行勒索病毒投放,導(dǎo)致部分監(jiān)控主機被勒索,影響生產(chǎn)業(yè)務(wù)。
  “此次攻擊能夠順利實施的原因在于:攻擊者進入后觸發(fā)安全日志告警,但是淹沒在海量的安全日志中,安全態(tài)勢無人關(guān)注;部分安全設(shè)備防護策略不嚴(yán)格,導(dǎo)致攻擊者可繞過限制;安全事件處理不及時,工作人員無法快速進行應(yīng)急響應(yīng)。”楊振宇分析道。
  數(shù)據(jù)安全
  既要“看得見”,又要“防得住”
  “鋼鐵行業(yè)的信息安全不只關(guān)乎一個企業(yè)、一個行業(yè),更是在國家安全層面務(wù)必取得勝利的關(guān)鍵戰(zhàn)場。”中冶賽迪集團有限公司副總經(jīng)理李志表示,信息安全不僅僅是某個具體的技術(shù)、產(chǎn)品,而是系統(tǒng)的安全解決方案和貫穿全局的安全生態(tài)。
  從頂層設(shè)計的角度來看,國家對數(shù)據(jù)要素的安全保護極為重視,發(fā)布了大量政策法規(guī),工信部發(fā)布《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024-2026年)》,山東、黑龍江等省份在開展相關(guān)試點,走在了全國前列。以各企業(yè)數(shù)據(jù)資產(chǎn)、數(shù)據(jù)載體、數(shù)據(jù)處理活動為重點,部署企業(yè)側(cè)工業(yè)領(lǐng)域數(shù)據(jù)安全監(jiān)測節(jié)點,與省級工業(yè)領(lǐng)域數(shù)據(jù)安全監(jiān)測節(jié)點接口互通,構(gòu)建省企聯(lián)動的數(shù)據(jù)安全監(jiān)測體系。
  如何確保數(shù)據(jù)安全?烽臺科技(北京)有限公司副總裁吳海民認(rèn)為,構(gòu)建鋼鐵企業(yè)的工業(yè)數(shù)據(jù)安全體系,第一步,要從數(shù)據(jù)源頭開始梳理,對工業(yè)數(shù)據(jù)進行分類定級,形成企業(yè)的數(shù)據(jù)目錄。第二步,要從頂層對數(shù)據(jù)安全進行整體規(guī)劃,逐步開展數(shù)據(jù)安全能力工具建設(shè)。第三步,建立企業(yè)數(shù)據(jù)安全管理平臺,對內(nèi)部數(shù)據(jù)資產(chǎn)進行綜合管理和控制。第四步,配合省部級監(jiān)管機構(gòu),完成數(shù)據(jù)報送及分析監(jiān)控工作。
  “網(wǎng)絡(luò)風(fēng)險,看見是關(guān)鍵。”楊振宇指出,在過去的10余年里,我國的很多單位、企業(yè)都在不同程度上遭受了攻擊,攻擊方如入無人之境,其根本原因就是我們“看不見”。“需要建立一個整體的安全運營體系,解決‘看不見’的問題。”他認(rèn)為。
  目前,已有很多領(lǐng)先鋼企建立起整體的安全運營體系。如鞍鋼數(shù)智科技(遼寧)有限公司建立的“基于AI的鋼鐵行業(yè)工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全管理平臺”,實現(xiàn)事前的數(shù)據(jù)發(fā)現(xiàn)分類分級,事中的數(shù)據(jù)保護能力建設(shè),以及事后的安全審計與行為分析。中信泰富特鋼圍繞10大任務(wù)計劃,構(gòu)建出覆蓋“總部一中心、10個企業(yè)全接入”的全域、全天候信息安全防控體系,具備網(wǎng)絡(luò)準(zhǔn)入、病毒防范等端防護,防火墻、NIPS(網(wǎng)絡(luò)入侵防御系統(tǒng))等邊隔離,安全可感知、自動化編排等云聯(lián)動能力,實現(xiàn)持續(xù)監(jiān)測、精準(zhǔn)識別、智能響應(yīng)、常態(tài)防護。一系列部署不僅解決了“看不見”的問題,還解決了“如何防”的問題。
  在安全運營體系的構(gòu)建過程中,數(shù)據(jù)的分類分級是第一步。“分類分級保護目的是為了優(yōu)化資源配置,通過有限的網(wǎng)絡(luò)安全投入實現(xiàn)精準(zhǔn)防護。”寶信軟件網(wǎng)絡(luò)安全運營中心高級工程師鄧寬平表示,中國寶武構(gòu)建了互聯(lián)網(wǎng)網(wǎng)站安全云堤、工業(yè)融合網(wǎng)安全防護、工業(yè)互聯(lián)網(wǎng)平臺防護、數(shù)據(jù)全生命周期防護的4層防護體系,防范工業(yè)互聯(lián)網(wǎng)重大安全風(fēng)險。
  無獨有偶,鞍鋼數(shù)智科技(遼寧)有限公司通過AI算法(自適應(yīng)聚類、自然語義分析等)探測關(guān)系型和非關(guān)系型數(shù)據(jù)及網(wǎng)絡(luò)接口,分析元數(shù)據(jù),識別敏感數(shù)據(jù),進行分類分級處理,再基于分類分級結(jié)果細(xì)粒度授權(quán),結(jié)合數(shù)據(jù)安全策略與能力中心進行加密、脫敏、水印等安全處理。
  在事中的數(shù)據(jù)保護能力建設(shè)上,很多鋼企也先行先試、成果顯現(xiàn)。柳鋼工業(yè)互聯(lián)網(wǎng)智能防御溯源運營平臺分為集團級和工廠級兩級部署模式,工業(yè)互聯(lián)網(wǎng)控制安全系統(tǒng)已在柳鋼中金公司正式部署并投入實地應(yīng)用,柳鋼本部基地在逐步開展實施中。該工廠級系統(tǒng)采集工程師站、操作員站、歷史站、控制設(shè)備、交換設(shè)備和工控安全評估裝置、工控威脅感知系統(tǒng)、工控防火墻、隔離裝置等設(shè)備的資產(chǎn)信息、安全信息、狀態(tài)信息、報警信息及故障信息等,并對采集的信息進行統(tǒng)一處理,形成安全指數(shù)、健康性指數(shù)和防護指數(shù)。
  北京威努特技術(shù)有限公司技術(shù)總監(jiān)彭柯湖介紹了一起數(shù)據(jù)防勒索場景的實踐案例。某鋼鐵集團是全國大型的螺紋鋼生產(chǎn)基地,計劃開展集團南區(qū)集控中心工控網(wǎng)絡(luò)安全建設(shè)項目。威努特通過在辦公網(wǎng)服務(wù)器與終端上部署主機防勒索軟件,建立系統(tǒng)中應(yīng)用與數(shù)據(jù)訪問關(guān)系模型,阻斷勒索軟件對應(yīng)用數(shù)據(jù)的篡改,保護系統(tǒng)中文檔、數(shù)據(jù)庫、工程文件、音頻、圖像、視頻、配置文件免遭勒索軟件惡意加密,提升主機的數(shù)據(jù)防勒索能力。
  安全工作只有進行時,沒有完成時。李志認(rèn)為,只有讓信息安全理念融入產(chǎn)品研發(fā)、生產(chǎn)運營、客戶服務(wù)等各個環(huán)節(jié),才能真正實現(xiàn)安全與業(yè)務(wù)發(fā)展的良性互動,助力生產(chǎn)數(shù)據(jù)產(chǎn)生價值。同時,信息安全的防護體系需要根據(jù)數(shù)字技術(shù)的深化應(yīng)用、潛在風(fēng)險的不斷演進而持續(xù)更新迭代,更好地從“被動防御”轉(zhuǎn)變?yōu)椤爸鲃幼o航”。馮超強調(diào),鋼鐵企業(yè)要持續(xù)固化安全意識,從網(wǎng)絡(luò)安全、數(shù)據(jù)安全、信息安全、業(yè)務(wù)安全等多維度去構(gòu)建全面的基礎(chǔ)防御體系,還要統(tǒng)籌行業(yè)各方力量,構(gòu)建產(chǎn)學(xué)研用協(xié)同創(chuàng)新機制,推動形成體系化防御能力,為鋼鐵行業(yè)的新競爭力保駕護航。
  《中國冶金報》(2024年12月10日 04版四版)

  

來源:中國冶金報-中國鋼鐵新聞網(wǎng)

編輯:宋玉錚

版權(quán)說明

【1】 凡本網(wǎng)注明"來源:中國冶金報—中國鋼鐵新聞網(wǎng)"的所有作品,版權(quán)均屬于中國鋼鐵新聞網(wǎng)。媒體轉(zhuǎn)載、摘編本網(wǎng)所刊 作品時,需經(jīng)書面授權(quán)。轉(zhuǎn)載時需注明來源于《中國冶金報—中國鋼鐵新聞網(wǎng)》及作者姓名。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
【2】 凡本網(wǎng)注明"來源:XXX(非中國鋼鐵新聞網(wǎng))"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng) 贊同其觀點,不構(gòu)成投資建議。
【3】 如果您對新聞發(fā)表評論,請遵守國家相關(guān)法律、法規(guī),尊重網(wǎng)上道德,并承擔(dān)一切因您的行為而直接或間接引起的法律 責(zé)任。
【4】 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的。電話:010—010-64411649
品牌聯(lián)盟
  • 燃燒裝置2.gif
  • 湖南華菱集團.jpg
  • 山東鋼鐵集團.jpg
  • 1_看圖王.png
  • 微信圖片_20240117152632.jpg
  • W020190430461031429831.jpg
  • 首鋼.jpg
  • 冶金工業(yè)規(guī)劃研究院logo1.jpg
  • W020130618825601874406.jpg
  • W020130618825602778336.jpg
  • W020130618825603702632.jpg
  • W020130618825617201098.jpg
  • W020130618825606679805.jpg
  • W020130618825607505186.jpg
  • brand04.png
  • brand06.png
  • brand05.png
  • brand03.png
  • brand02.png
    read_image.gif

    地址:北京市朝陽區(qū)安貞里三區(qū)26樓 郵編:100029 電話:(010)64442120/(010)64442123 傳真:(010)64411645 電子郵箱:csteelnews@126.com

    中國冶金報/中國鋼鐵新聞網(wǎng)法律顧問:大成律師事務(wù)所 楊貴生律師 電話:010-58137252 13501065895 Email:guisheng.yang@dentons.cn

    中國鋼鐵新聞網(wǎng)版權(quán)所有,未經(jīng)書面授權(quán)禁止使用 京ICP備07016269號 京公網(wǎng)安備11010502033228

    国产成人精品综合在线_欧美激情_区二区三区_www.欧美日本免费视频_日韩精品第三页
    欧美日韩专区在线| 久久一日本道色综合久久| 激情久久影院| 亚洲永久免费观看| 久久爱www久久做| 免费短视频成人日韩| 欧美日韩美女| 国产欧美精品一区二区三区介绍| 在线观看视频一区| 欧美亚洲视频一区二区| 欧美11—12娇小xxxx| 国产精品久久久久久久久久免费| 韩国成人福利片在线播放| 性做久久久久久久久| 麻豆九一精品爱看视频在线观看免费| 欧美区一区二区三区| 国产日韩欧美视频| 亚洲欧美中文日韩v在线观看| 老牛影视一区二区三区| 欧美午夜www高清视频| 激情文学一区| 久久综合九色综合欧美狠狠| 欧美午夜精品久久久久久久| 尤物网精品视频| 久久久久九九九| 国产精品每日更新| 亚洲一区二区三区乱码aⅴ| 久久国产免费| 国产精品成人一区二区三区夜夜夜| 黄色精品一区二区| 久久精品综合网| 欧美三日本三级少妇三2023| 精品91在线| 可以看av的网站久久看| 亚洲欧美日韩一区二区三区在线观看| 欧美一区二区三区精品 | 免费在线观看一区二区| 国产精品爽爽爽| 亚洲免费伊人电影在线观看av| 六月婷婷一区| 国产一区二区按摩在线观看| 久久精品免费看| 国产精品日韩欧美一区二区三区| 久久av免费一区| 国产亚洲第一区| 欧美黄色网络| 欧美一区二区三区日韩视频| 国产精品日韩精品欧美精品| 久久艳片www.17c.com| 精品动漫3d一区二区三区免费版| 欧美日本三级| 久久国内精品视频| 国内精品一区二区三区| 欧美日韩免费看| 久久国产欧美| 国产精品99久久99久久久二8| 欧美午夜电影在线| 久久免费观看视频| 亚洲午夜精品福利| 国产精品一区二区你懂的| 免费在线国产精品| 亚洲欧美成人网| 国产一区二区按摩在线观看| 欧美日韩不卡视频| 久久久国产成人精品| 伊人久久综合97精品| 欧美视频四区| 欧美成人一区二区三区在线观看| 午夜精品久久久久久久男人的天堂 | 亚洲视频在线一区| 国产精品老牛| 欧美精品videossex性护士| 欧美一站二站| 在线亚洲一区 | 欧美一区国产在线| 一色屋精品视频在线观看网站| 国产精品v片在线观看不卡| 美女免费视频一区| 欧美呦呦网站| 亚洲一区二区欧美| 黄色国产精品| 国产精品揄拍一区二区| 欧美视频在线一区| 欧美一区二区三区四区夜夜大片| 国户精品久久久久久久久久久不卡 | 欧美精品色综合| 久久久久www| 先锋影音久久久| 亚洲图片激情小说| 国模叶桐国产精品一区| 国产伦一区二区三区色一情| 欧美日韩精品综合| 欧美国产日产韩国视频| 久久影院午夜论| 久久精品视频导航| 欧美一区二区啪啪| 午夜精彩国产免费不卡不顿大片| 在线播放日韩欧美| 韩国在线视频一区| 国产中文一区二区| 国产午夜精品久久久久久久| 国产精品久久久久毛片大屁完整版 | 欧美伊人久久久久久久久影院| 亚洲一区在线播放| 亚洲午夜羞羞片| 尤物精品在线| 悠悠资源网久久精品| 国产主播在线一区| 国产一区二区黄| 国产视频欧美| 国产一区二区三区高清播放| 国产日韩欧美综合在线| 国产女人aaa级久久久级| 国产精品久久久亚洲一区| 国产精品sm| 国产精品久久久久久久7电影 | 欧美日韩国产综合视频在线观看 | 另类亚洲自拍| 久久午夜国产精品| 久久嫩草精品久久久久| 欧美一区二区三区的| 香蕉久久一区二区不卡无毒影院 | 欧美精品久久久久久久| 欧美成人免费观看| 猛男gaygay欧美视频| 免费人成网站在线观看欧美高清| 久久亚洲视频| 久热精品视频在线观看一区| 美国三级日本三级久久99| 欧美一级视频| 久久精品国产综合精品| 久久精品欧美| 久热精品视频在线| 欧美大片免费看| 欧美精品久久久久久| 欧美日产一区二区三区在线观看 | 久久综合一区| 欧美大片国产精品| 欧美日韩国产一中文字不卡| 欧美日精品一区视频| 国产精品高潮呻吟久久av无限| 国产精品sss| 国产亚洲精品久久久久婷婷瑜伽| 黄色亚洲在线| 亚洲影院一区| 久久精品国产免费| 欧美不卡三区| 欧美三区美女| 国产噜噜噜噜噜久久久久久久久| 国产日韩欧美一区二区三区四区| 国内久久婷婷综合| 亚洲小视频在线观看| 欧美在线亚洲一区| 老司机精品视频一区二区三区| 欧美成人精品在线| 欧美日韩国产综合新一区| 国产精品午夜电影| 黄色亚洲网站| 欧美一二三视频| 麻豆精品91| 欧美视频在线免费| 国产一区清纯| 亚洲综合另类| 久久久久久久激情视频| 欧美成人午夜激情| 欧美色另类天堂2015| 国产欧美日本一区二区三区| 影音先锋在线一区| 欧美在线精品免播放器视频| 毛片基地黄久久久久久天堂| 欧美日韩免费观看一区三区| 国产欧美日韩不卡| 亚洲综合电影一区二区三区| 久久精品免费| 欧美母乳在线| 国产视频在线观看一区二区三区| 亚洲午夜精品久久| 久久久久这里只有精品| 欧美极品aⅴ影院| 国产欧美精品一区二区三区介绍 | 狼人天天伊人久久| 欧美日韩一区二区三区在线观看免| 国产欧美日韩在线| 亚洲影音一区| 欧美成人69av| 国产欧美日韩91| 午夜精品av| 欧美激情第三页| 国产亚洲成人一区| 欧美一区二区免费| 欧美激情综合五月色丁香| 国产欧美日韩亚州综合| 亚洲女ⅴideoshd黑人| 欧美成人精品三级在线观看| 国产嫩草一区二区三区在线观看| 亚洲综合色在线| 欧美精品一区二区三区在线看午夜| 国产精品区一区二区三| 亚洲一区二区3| 欧美99在线视频观看|