2月14日,國家工業(yè)信息安全發(fā)展研究中心發(fā)布了《2022年工業(yè)信息安全態(tài)勢報告》。報告以監(jiān)測應(yīng)急技術(shù)基礎(chǔ)、態(tài)勢分析研判能力和威脅情報數(shù)據(jù)積累為依托,從安全事件、政策動向、技術(shù)趨勢、產(chǎn)業(yè)發(fā)展等方面,多層次、多維度地展示了2022年工業(yè)信息安全整體態(tài)勢,為主管部門和行業(yè)企業(yè)統(tǒng)籌發(fā)展與安全提供參考。
一、安全事件
報告顯示,2022年勒索軟件攻擊持續(xù)威脅工業(yè)信息安全、工業(yè)數(shù)據(jù)泄露事件影響進(jìn)一步擴(kuò)大、供應(yīng)鏈攻擊加劇安全威脅,同時,由于地緣政治沖突,推動了安全風(fēng)險的持續(xù)升級。
其中,2022年公開披露的工業(yè)領(lǐng)域勒索軟件攻擊事件數(shù)量較2021年增長了78%,達(dá)到了89起,電子制造行業(yè)遭受勒索軟件攻擊最多,占比約23%。報告認(rèn)為,未來,勒索攻擊手段將更加復(fù)雜化。多重勒索成為主要手段,跨平臺勒索軟件應(yīng)用更趨廣泛,間歇性加密或?qū)⒊蔀橐环N新型攻擊方式。
此外,隨著越來越多的傳統(tǒng)制造業(yè)供應(yīng)鏈從單線鏈接轉(zhuǎn)向數(shù)字化、多層次的全方位鏈接,供應(yīng)鏈擴(kuò)大了網(wǎng)絡(luò)攻擊面,成為網(wǎng)絡(luò)攻擊的最佳切入點(diǎn)。報告認(rèn)為,預(yù)置后門是供應(yīng)鏈攻擊的主要方式,攻擊者利用上游企業(yè)的安全薄弱環(huán)節(jié)進(jìn)行攻擊達(dá)到“突破一點(diǎn),傷及一片”的效果。
二、政策動向
黨的二十大報告提出高質(zhì)量發(fā)展是全面建設(shè)社會主義現(xiàn)代化國家的首要任務(wù),推動制造業(yè)高端化、智能化、綠色化發(fā)展,大力發(fā)展服務(wù)型制造。同時,工業(yè)和信息化部等多部門連續(xù)出臺管理辦法、指導(dǎo)意見和法律法規(guī),強(qiáng)化工業(yè)控制系統(tǒng)安全和著力工業(yè)數(shù)據(jù)安全保護(hù)。
三、技術(shù)趨勢
就工業(yè)信息安全技術(shù)趨勢而言,報告認(rèn)為工業(yè)領(lǐng)域內(nèi)生安全技術(shù)將受到持續(xù)關(guān)注、工業(yè)數(shù)據(jù)安全技術(shù)應(yīng)用加速落地以及監(jiān)測應(yīng)急自動化技術(shù)將持續(xù)發(fā)展。其中,由于工業(yè)數(shù)據(jù)安全風(fēng)險的日益劇增,隱私計(jì)算、追蹤溯源、安全加密等安全防護(hù)技術(shù)將加速走向落地實(shí)施。
工業(yè)數(shù)據(jù)安全技術(shù)將出現(xiàn)新型技術(shù)不斷涌現(xiàn)、追蹤溯源技術(shù)成為熱點(diǎn)以及工業(yè)數(shù)據(jù)解決方案進(jìn)一步完善的三大趨勢。就新技術(shù)而言,報告認(rèn)為例如嵌入式智能設(shè)備操作系統(tǒng)KataOS、基于聯(lián)邦學(xué)習(xí)的工業(yè)互聯(lián)網(wǎng)結(jié)構(gòu)優(yōu)化法等的技術(shù),都可以有效促進(jìn)防護(hù)升級。同時,追蹤溯源技術(shù)可以保障區(qū)塊鏈的多方安全,維護(hù)數(shù)據(jù)共享過程中的安全性。并且,同態(tài)加密等數(shù)據(jù)加密方案在得到廣泛應(yīng)用的同時也將進(jìn)一步完善,為更多的行業(yè)提供數(shù)據(jù)加密、隱私保護(hù)等技術(shù)方案。
四、產(chǎn)業(yè)發(fā)展
另外,立足產(chǎn)業(yè)發(fā)展視角,報告分析并預(yù)測了工業(yè)信息安全領(lǐng)域的未來走勢:
一是多方聚力助推產(chǎn)業(yè)進(jìn)入快車道。據(jù)FMI預(yù)測數(shù)據(jù)顯示,2022年全球工業(yè)網(wǎng)絡(luò)安全市場為207億美元,預(yù)計(jì)2023年將增長7.7%,達(dá)到435億美元。將出現(xiàn)越來越多的物聯(lián)網(wǎng)企業(yè)選擇并購以開發(fā)新平臺、拓展新業(yè)務(wù)。此外,上下游產(chǎn)業(yè)的合作將更加深入,有效維護(hù)供應(yīng)鏈安全,持續(xù)應(yīng)對潛在威脅。
二是工業(yè)信息安全投融資保持活躍。報告顯示,2022年國內(nèi)工業(yè)信息安全投融資數(shù)量較2021年增長約20%達(dá)85起,數(shù)據(jù)安全成為投融資熱點(diǎn),占比超六成。工控安全領(lǐng)域投融資數(shù)量保持穩(wěn)定,獲投方呈現(xiàn)馬太效應(yīng)。
三是國家需求催生產(chǎn)業(yè)發(fā)展新空間。業(yè)界聚焦供應(yīng)鏈安全需求,企業(yè)加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全合作,開發(fā)供應(yīng)鏈安全技術(shù)平臺,保障供應(yīng)鏈安全;零信任架構(gòu)受到關(guān)注,在OT環(huán)境中得到廣泛實(shí)施,相關(guān)企業(yè)擴(kuò)大研發(fā)規(guī)模,推出基于零信任的安全服務(wù)平臺;安全培訓(xùn)成為新價值增長點(diǎn),加強(qiáng)員工的網(wǎng)絡(luò)安全意識,有效筑牢企業(yè)網(wǎng)絡(luò)安全防線。