2018中国工业互联网安全调研报告.pdf
《2018中国工业互联网安全调研报告.pdf》由会员分享,可在线阅读,更多相关《2018中国工业互联网安全调研报告.pdf(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 中国工业互联网安全调研报告(2018) 工业控制系统安全国家地方联合工程实验室2019.3 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao主要观点 工业企业对工业互联网安全的重视程度越来越高, 安全投入呈现增加趋势, 工业互联网 安全市场将有巨大的需求; 虽然多数工业企业对工业网络安全重视程度越来越高, 但对自身网络安全建设处于一种 过度乐观的状态, 较低的估计了自身遭受网络攻击的可能性, 对于生产车间网络安全事 件处于“不知情”的状态; 将近一半工业企业遭受过生产设备安全故障、 电脑蓝屏、 重启等安全问题, 但确有 69.4% 的企业表
2、示没有发生过网络安全事件。当企业内部电脑出现大量蓝屏、重启等现象时, 往往意味着企业已经遭到了攻击, 但企业管理者未作为安全事件来进行响应和调查, 错 过处置最佳时机; 防护类产品需求较高,网络安全关注度高;非防护类产品比例相当,呈现多样化趋势; 安全服务市场总体形式较乐观;工业安全产品和服务体系日益完善; 目前看不到收益、 人才缺乏是阻碍安全投资建设的重要因素。 工业互联网安全建设最大 的难处在于没有造成安全事故, 企业高层较难理解安全建设短时间内给企业带来的收益, 工业互联网安全建设不被工业企业理解; 多方协作趋势明显, 构建产业协同的联合防御体系。 安全企业需要不断深入与更多的工 业企业
3、、工控系统集成商、安全厂商进行生态合作与交流,为工业企业客户提供更加优 质的工业互联网安全解决方案。 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao摘要 工业企业对自身安全建设程度普遍“自我感觉良好” ,实际上是一种过度乐观的状态。 绝大多数工业企业的实际安全状况都让人十分堪忧; 国内 53.1%的企业遭受过生产设备安全故障、 电脑蓝屏、 重启等安全问题, 仅有不足 25% 的企业没有出现过蓝屏、重启现象,我国工业互联网安全建设情况并不乐观; 将近有 1/4 的被调研企业表示对生产车间设备、 电脑是否出现过蓝屏、 重启现象表示 “不 掌握”
4、 。 “不掌握” 也就意味着企业其实并没有部署足够的网络安全监测措施以实时了解 其工业系统的网络安全状况; 多数工业企业过低的估计了自身遭受网络攻击风险的可能性; 国内 76.1%的工业用户非常重视工业互联网安全的建设;将近 49.1%的工业企业在安全 方面的投入有明显增加趋势;超过 1/4 的企业对安全的投资金额在 10-100 万之间;国 内 43.9%的被调查者认为工业互联网安全投入应该占工业互联网投入金额的 5%-10%; 人才的缺乏是影响工业互联网建设的首要因素, 看不到收益仍然是阻碍安全投资建设的 最主要因素; 国内 69.1%的工业企业有专门的人员/部门负责安全,但负责安全的人数
5、差距较大; 八成以上的国内工业企业有意愿部署工业互联网安全服务, 39%的企业能够接受的采购 费用低于 20 万; 安全问题发生后, 国内 51.8%以上的企业愿意选择一家综合能力强的规模较大的安全厂 商解决安全问题; 防护类产品需求较高,网络安全关注度高;非防护类产品比例相当,呈现多样化趋势; 安全服务市场总体形式较乐观;工业安全产品和服务体系日益完善; 多方协作趋势明显,构建产业协同的联合防御体系。 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao目 录 研究背景 . 1 第一章 工业企业视角下的安全现状 . 2 一、 工业企业对自身安全
6、建设水平的认知 . 2 二、 工业企业对自身面临安全风险的感知 . 2 三、 工业企业对网络安全事件影响的认知 . 4 四、 工业企业对工业安全重视程度的感知 . 5 五、 工业企业对工业网络安全团队的认知 . 6 第二章 企业在工业互联网安全上的投入分析 . 8 一、 工业互联网用户每年在工业互联网网络安全中的资金投入分析 . 8 二、 阻碍工业互联网安全投资建设的主要因素 . 9 第三章 工业企业网络安全市场需求 . 11 一、 工业互联网安全产品需求 . 11 二、 工业互联网安全服务需求 . 11 三、 工业互联网安全应急响应需求 . 12 第四章 工业企业网络安全发展趋势 . 14
7、一、 工业企业安全意识有所提高,安全服务市场扩大 . 14 二、 多方协作趋势明显,构建产业协同的联合防御体系 . 14 三、 技术层面深度创新 . 15 第五章 总结 . 16 附录一 工业控制系统安全国家地方联合工程实验室 . 17 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao1 研究背景 在政策与技术的双轮驱动下, 工业控制系统正在越来越多地与企业内网和互联网相连接, 并与新型服务模式相结合,逐步形成了工业互联网架构。工业互联网是数字浪潮下,工业体 系和互联网体系的深度融合的产物, 是新一轮工业革命的关键支撑。 工业互联网的发展一方
8、 面极大的促进了生产效率和服务水平的提高,另一方面也使原本封闭的系统变得越来越开 放,致使系统安全风险和入侵威胁不断增加,网络安全问题日益突出。 工业互联网目前已经广泛应用于电力、交通、石油、取暖、制造业等关键信息基础设施 领域,一旦发生安全事件,往往会造成巨大的损失和广泛的影响。但是,由于工业互联网环 境的特殊性,传统的 IT 信息安全技术并不能完全有效的保护工业系统的安全,甚至很多常 用的安全技术都不能直接应用于工业网络的安全防护。对于工业互联网安全的分析与防护, 需要使用一些专门的方法和专用的技术。 工业控制系统安全国家地方联合工程实验室(以下简称“联合实验室” )于 2017 年发布
9、IT/OT 一体化工业信息安全态势报告 ,总结分析 IT/OT 融合带来的新挑战,给出工业信 息安全建议和展望。 联合实验室为了更全面的了解工业互联网企业网络安全现状,本报告特别对近 400 家 工业企业进行了问卷调查, 深入研究工业企业视角下的网络安全感知、 资金投入、 市场需求、 发展趋势等,最终形成中国工业互联网安全调研报告 ,供合作伙伴及企业客户决策参考 使用。 中国工业互联网安全调研报告内容被综合收录到 IT/OT 一体化工业信息安全态 势报告(2018) 年度报告中。 IT/OT 一体化工业信息安全态势报告(2018) 是续 2017 年 发布 IT/OT 一体化工业信息安全态势报
10、告 (2017) 后, 总结分析 2018 年工业互联网 IT/OT 融合带来的新挑战,安全现状、产业发展趋势、重大应用案例等,给出 2019 年工业信息安 全建议和展望。 最后,希望本报告能够帮助读者对工业互联网安全有一个更加全面、前沿的认识。 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao2 第一章 工业企业视角下的安全现状 2018 年,联合实验室在全国范围内对工业企业用户进行了一次系统的深入调研。根据 参与行业的单位属性将制造业、市政/交通、通信/网络、石油石化/化工、能源电力用户填写 的问卷作为有效数据进行分析。关于本次调研的详细
11、情况,可参见本报告“研究背景”一节 的相关介绍。 本小节将主要从工业企业对自身网络安全状况的认知和感知、 安全团队情况, 来分析工 业企业的安全现状。 一、 工业企业对自身安全建设水平的认知 调查显示,工业企业对自身企业安全建设水平普遍有较高的认识,36.7%的被调查者认的被调查者认 为自己所在企业网络安全建设水平达到行业领先为自己所在企业网络安全建设水平达到行业领先;仅有 2.9%的被调查者认为,自己所在的 企业网络安全建设水平处于“裸奔”状态。 需要说明的是, 根据联合实验室在全国各地工业企业的实地考察情况来看, 工业企业对 自身安全建设程度普遍“自我感觉良好” ,实际上是一种过度乐观的状
12、态。绝大多数工业企 业的实际安全状况都让人十分堪忧。 二、 工业企业对自身面临安全风险的感知 调查还显示, 在被问及自己所在的工业企业是否会遭受网络攻击时, 认为会遭到攻击的 人和认为不会遭到攻击的人几乎各占一半。 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao3 针对生产车间设备、电脑出现蓝屏、重启现象进行调研分析发现,超过 50%的企业遭 受过生产设备安全故障问题,仅有不足 1/4 的企业没有出现过这些现象;另有约 1/4 的企业 对此问题表示 “不掌握”相关情况。详见下图。 其实“不掌握” ,这一结果可能是最可怕的一种风险。因为“不掌
13、握”也就意味着企业 其实并没有部署足够的网络安全监控措施以实时了解其工业系统的网络安全状况。这也说 明,很多工业企业对自身网络安全建设水平处于业内领先地位的评估可能是过于乐观。 在被问及过去一年中,是否发生过网络安全事件时,69.4%的被调查企业表示没有发生 过;表示发生过 1 次的有 12.2%;2 次的 6.1%;3 次及以上的占比 12.2%。 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao4 将上述三组数据的结果进行对比分析,我们就会发现:多数企业确实过低的估计了自多数企业确实过低的估计了自 身遭到网络攻击风险的可能性身遭到网络攻击
14、风险的可能性。事实上,当企业内部电脑出现大量蓝屏、重启等现象时,往 往意味着企业已经遭到了攻击, 只是很多企业的管理者并没有把这些事件作为安全事件来进 行响应和调查, 而只是当作一般的系统故障而已, 从而可能导致其错过发现问题的最佳时机。 一句话,企业认为自己没有遭到过攻击,但实际上有迹象表明他们可能已经遭到了攻 击,只是自己不知情或没有意识到这些现象可能与攻击有关。 此外, 从应急响应或现场处置过的大量事件看, 绝大多数自认为没有安全问题的工业企 业,往往都存在着巨大的安全漏洞,他们对于安全事件只是处于“不知情”的状态。 三、 工业企业对网络安全事件影响的认知 调查显示,一旦遭遇网络安全事件
15、,22.3%的工业企业最为担心的严重后果是造成人员 伤亡;其次为产品质量受损,占比 20.9%,接下来是商业机会丧失、违反法规要求、承担法 律责任、厂区设备损失等。需要特别说明的是,人员伤亡和产品质量受损,是工业企业遭遇人员伤亡和产品质量受损,是工业企业遭遇 网络安全事件时所需面对的特殊风险网络安全事件时所需面对的特殊风险, 一般的政府机构、企业,或 IT、互联网公司都无需面 对此类风险。 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao5 四、 工业企业对工业安全重视程度的感知 通过对问卷调查数据统计发现,2018 年工业互联网行业用户对安
16、全的重视程度较高, 有 76.1%的工业用户非常重视工业互联网安全的建设的工业用户非常重视工业互联网安全的建设,根据卡巴斯基2018 工业网络安全 现状中统计结果,77%的受访者认为网络安全是重中之重。国内外的工业企业都已经非常 关注工业互联网安全的建设和部署。 针对不同行业对工业互联网安全重视程度进行分析,统计结果发现,市政市政/交通行业交通行业、 制造业制造业对工业互联网安全重视程度相对较低对工业互联网安全重视程度相对较低,其中市政/交通行业重视程度最低。 更多细分领域报告请关注公众号:搜搜报告(sosoyanbao)获取,行研君微信:sosobaogao6 五、 工业企业对工业网络安全团
17、队的认知 是否设置专职的工业网络安全部门或人员在一定程度上反映出工业企业自身网络安全 建设水平。对工业企业是否设置专职的工业网络安全部门和人员进行统计分析发现,69.1% 的工业企业有专门的人员的工业企业有专门的人员/部门负责安全部门负责安全,12.9%的企业正在规划,可见多数企业已设置或者 正准备设置安全部门或人员。 除了工业网络安全团队外, 在工业网络安全建设方面,除了工业网络安全团队外, 在工业网络安全建设方面, IT部门参与程度最高, 达到部门参与程度最高, 达到37%。 董事长或高级管理人员的参与程度相对较低,仅占到 10%。根据 Gartner 发布的 IT/OT 一体 化安全策略
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2018 中国 工业 互联网 安全 调研 报告
限制150内