★文/顾硕
岁月匆匆,日月如梭。转眼间,《工业控制系统信息安全专刊第十一辑》又和广大读者见面了。
回首2024年,中国工业经济在复杂严峻的外部环境和内部挑战下,总体保持了稳中有进。在此基础上更进一步推动了高端化、智能化、绿色化的发展,产业结构不断优化,新兴产业加速崛起,为经济高质量发展提供了强大动力。据悉,全国规模以上工业增加值同比增长5.8%,增速较2023年加快1.2个百分点,超九成行业和六成产品实现增长。工业产能利用率逐季回升,四季度达到76.2%。
2024年,我国在工业信息安全政策支持与数据安全保障体系方面逐步完善。
2024年2月,工信部印发《工业领域数据安全能力提升实施方案(2024-2026年)》。该方案旨在提升工业领域数据安全能力,保障工业数据的安全和合法利用。方案提出到2026年底,我国工业领域数据安全保障体系基本建立。数据安全保护意识普遍提高,重点企业数据安全主体责任落实到位,重点场景数据保护水平大幅提升,重大风险得到有效防控。数据安全政策标准、工作机制、监管队伍和技术手段更加健全。数据安全技术、产品、服务和人才等产业支撑能力稳步提升。
2024年5月,工信部印发《工业和信息化领域数据安全风险评估实施细则(试行)》,旨在规范和指导工业和信息化领域数据安全风险评估工作,提升数据安全风险防范能力。
2024年,《工业控制系统信息安全产品及服务指南(2024版)》如期而至。工业控制系统信息安全产业联盟平台梳理了近一年市场上推出的工控信息安全产品及服务,旨在为广大工业用户提供一本方便、实用、有参考价值的产品选型指南,并从产品及服务的角度,为优秀的产品、技术及服务提供展示的平台。《指南》的发布有利于从产品及服务的角度,纵览我国工控信息安全市场发展格局,对我国工控信息安全市场发展具有指导意义。联盟平台也始终致力于联合“政产学研用”各界,夯实工业网络安全基础,培育创新发展新动能,开创数字合作新生态,打造网络安全新格局。
2024年,尽管受宏观经济环境影响,我国的网络安全市场增速延续较低趋势,政企信息化、数字化建设节奏放缓,企业对网络安全产品需求转弱。然而,工业信息安全的攻击事件频繁发生且复杂,境外攻击占比颇高;随着工业互联网和物联网的广泛应用,海量数据存储和应用更增加了数据泄露风险。另一方面,人工智能与机器学习在网络安全实践中的应用正在改变威胁检测和响应的方式;零信任方法也成为保护工业网络的关键,可防御的架构设计具有明确定义的分段,以限制不同生产区域之间的影响;在工业运营对软件的依赖性逐步增加的同时,保护软件供应链的安全变得至关重要。
总体而言,2024这一年中国的工业信息安全在政策支持、技术提升和企业自查等多方面取得显著成效。新质生产力的发展离不开数字化与智能化,而数字化与智能化的发展又必须以网络安全为基础。展望2025年,伴随人工智能、机器学习、边缘计算、后量子密码、零信任安全架构等等技术的持续发展,政策支持力度不断加大,同时数据安全标准体系逐步完善,我国的工业信息安全市场将呈现较高的增长速度。当您翻阅这本由《自动化博览》和工业控制系统信息安全产业联盟平台共同策划出版的安全专辑后,也请与我们一起见证,中国工业信息安全防护能力的显著提升以及整个产业生态的蓬勃发展。
摘自《自动化博览》2025年1月刊