譚倫
作為新一代信息技術與制造業(yè)深度融合的產物,工業(yè)互聯(lián)網已日益成為新工業(yè)革命的關鍵支撐和深化“互聯(lián)網+先進制造業(yè)”的重要基石,其影響已滲透到城市安全、人身安全、關鍵基礎設施安全,乃至國家安全。
在2018年全國兩會上,全國政協(xié)委員、360集團董事長兼CEO周鴻祎在提案中表示,應大力推動工業(yè)互聯(lián)網安全融合創(chuàng)新。
周鴻祎表示,目前工業(yè)互聯(lián)網存在三大痛點:近60%的工業(yè)企業(yè)在使用明文密碼。平均每個工業(yè)應用站點存在5個高危漏洞,平均每個工業(yè)APP有4個以上安全問題;網絡安全企業(yè)的產品和服務適配度不高,難以滿足工業(yè)實際需要;目前在國內還沒有對工業(yè)網絡必須采用安全方案的強制要求,工業(yè)企業(yè)對網絡安保也沒有達到足夠的重視程度,難以產生與安全企業(yè)的合作需求,一些工業(yè)集成企業(yè)希望自己做安全,與網絡安全企業(yè)合作存在行業(yè)壁壘。
基于上述的三大痛點,周鴻祎對推動工業(yè)互聯(lián)網安全提出了三點建議。
第一,制定讓工業(yè)企業(yè)上網絡安全系統(tǒng)的強制性政策,使得工業(yè)運行系統(tǒng)與網絡安保系統(tǒng)融為一體,確保工業(yè)發(fā)展長治久安。
第二,鼓勵工控系統(tǒng)制造企業(yè)、工業(yè)企業(yè)和網絡安全企業(yè)深度合作。由于工業(yè)互聯(lián)網安全覆蓋面廣、業(yè)務差異大、敏感度高,因此國家應制定加快促進工業(yè)企業(yè)與網絡安全企業(yè)合作的鼓勵政策,成立國家級企業(yè),選擇汽車、航空航天、能源等重點產業(yè)進行集中攻關,合作研發(fā)高精尖安全產品和解決方案,共同打造高效、安全的工業(yè)互聯(lián)網。
第三,產業(yè)政策要重視對工業(yè)互聯(lián)網安全的傾斜。如今,安全不創(chuàng)造價值的觀念依然普遍存在,相關投入依然不足。美國的網絡安全投入占IT投入10%,而我國只有2%。國家應加大對這方面的投入,以網絡安全保護產業(yè)價值。