刘多:全面加强工业互联网安全能力建设---PPT
- 格式:docx
- 大小:5.56 MB
- 文档页数:18
工业互联网安全能力建设指南【正文】工业互联网安全能力建设指南工业互联网的快速发展推动了产业升级和智能化进程,但同时也带来了安全风险和挑战。
为了保障工业互联网系统的安全,建立安全的网络环境和保护工业数据的安全性,我们需要进行工业互联网安全能力建设。
本文将提供一份工业互联网安全能力建设指南,以帮助组织和企业确保其工业互联网系统的安全性。
1. 安全意识教育与培训工业互联网系统的用户及相关人员应接受专业的安全意识教育与培训,包括网络安全基础知识、风险评估与应对策略等。
通过提高员工安全意识,降低因人为失误导致的安全事故的风险。
2. 网络安全实施与管理(1)建立完备的网络安全策略与安全管理体系,明确各项网络安全措施的责任部门和人员,并及时跟踪网络安全技术的更新和漏洞修复。
(2)采用网络安全设备,如防火墙、入侵检测系统和反病毒系统等,确保网络设备及通信链路的安全。
3. 数据安全保护(1)制定数据分类保密策略,对不同级别的数据进行分类、加密和存储,确保数据的机密性和完整性。
(2)建立定期备份机制,以应对数据丢失或损坏的情况。
备份数据应存储于安全可靠的位置,并定期进行可行性测试。
(3)加强对外部数据传输和共享的安全控制,采用加密传输技术和权限管理机制,确保数据在传输过程中的安全性。
4. 远程访问与监控(1)限制远程访问的权限,仅允许授权人员进行必要的远程操作。
(2)采用VPN等安全通信技术,加密远程访问数据,防止数据被窃取或篡改。
(3)建立完善的系统监控机制,及时发现和处理异常情况,并记录恶意攻击行为,以便后续追查和防范。
5. 应急响应与漏洞修复(1)建立应急响应机制,制定相应的应急预案和处置流程。
(2)及时修复网络设备和软件的漏洞,安装最新的安全补丁,以防止黑客利用已知漏洞进行攻击。
6. 多方合作与信息共享(1)与相关单位、组织和行业进行沟通与合作,共同推动工业互联网安全能力建设。
(2)积极参与安全信息共享平台,获取最新的安全威胁情报和防护措施,及时做出相应应对。
2017年11月21日,由工业和信息化部、广东省人民政府指导,广东省经济和信息化委员会、广东省通信管理局、工业互联网产业联盟、中国信息通信研究院联合主办的“2017中国工业互联网大会”在广州成功召开。
中国信息通信研究院院长刘多在工业互联网安全分会场上发表了题为“全面加强工业互联网安全能力建设”的演讲,介绍了工业互联网发展背景、国外工业互联网的安全进展,以及科研机构在促进国家工业互联网安全中所作出的工作。
刘多院长在演讲中指出,互联网发展与新工业革命的历史性交汇催生工业互联网,工业变革今后发展趋势是数字化、网络化、智能化。
目前,我国已出台工业互联网发展指导意见,安全成为工业互联网关键要素。
关于如何加快推进我国工业互联网安全工作,刘多院长认为应从战略引领、夯实基础、系统布局、标准引导和应用牵引五方面着手。
在战略引领上,要形成顶层设计;在夯实基础上,要强化技术实力;在系统布局上,要打造产业生态;在标准引导上,要重抓标准落实;在应用牵引上,要推广安全实践,打造示范区域。
更多精彩,敬请阅读现场PPT 。