記者:當(dāng)前工業(yè)信息安全威脅形勢(shì)日益嚴(yán)峻,您認(rèn)為威脅升級(jí)具體表現(xiàn)在哪些方面?
汪禮?。寒?dāng)前,工業(yè)領(lǐng)域面臨的安全形勢(shì)還是十分嚴(yán)峻復(fù)雜的,圍繞工業(yè)數(shù)字化轉(zhuǎn)型這個(gè)大趨勢(shì)、新冠疫情防控這一新常態(tài),以及工業(yè)數(shù)據(jù)價(jià)值高這一特殊屬性來(lái)看,全球工業(yè)信息安全威脅升級(jí)主要體現(xiàn)在三方面。
一是在工業(yè)數(shù)字化轉(zhuǎn)型大趨勢(shì)下,攻擊路徑顯著增多。工業(yè)數(shù)字化轉(zhuǎn)型充分發(fā)揮數(shù)字技術(shù)在工業(yè)產(chǎn)業(yè)發(fā)展中的賦能引領(lǐng)作用,助力工業(yè)產(chǎn)業(yè)實(shí)現(xiàn)質(zhì)量變革、效率變革、動(dòng)力變革,對(duì)于實(shí)現(xiàn)工業(yè)經(jīng)濟(jì)高質(zhì)量發(fā)展具有重要意義。當(dāng)前,推進(jìn)工業(yè)數(shù)字化轉(zhuǎn)型已經(jīng)成為全球工業(yè)大國(guó)的普遍共識(shí)和共同選擇。然而,隨著新一代信息技術(shù)在工業(yè)領(lǐng)域的深度融合應(yīng)用,工業(yè)數(shù)字化轉(zhuǎn)型大勢(shì)推動(dòng)工業(yè)設(shè)備“上云”“上平臺(tái)”,風(fēng)險(xiǎn)暴露面顯著擴(kuò)大,通過(guò)聯(lián)網(wǎng)工業(yè)設(shè)備滲透至運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)與重要工業(yè)流程的攻擊路徑也明顯增多,工業(yè)信息安全威脅愈演愈烈。
二是新冠疫情防控常態(tài)化背景下,攻擊影響更加廣泛。新冠肺炎疫情發(fā)生以來(lái),遠(yuǎn)程辦公、“云端”開(kāi)會(huì)等新業(yè)態(tài)新模式加速普及,工業(yè)企業(yè)業(yè)務(wù)系統(tǒng)進(jìn)一步面向互聯(lián)網(wǎng)開(kāi)放,大量終端接入設(shè)備和系統(tǒng)引入極大的安全風(fēng)險(xiǎn),傳統(tǒng)的邊界安全體系難以滿足遠(yuǎn)程辦公需求,工業(yè)信息安全威脅加劇。當(dāng)前全球疫情形勢(shì)仍不穩(wěn)定,社會(huì)工程學(xué)、高級(jí)持續(xù)性威脅等攻擊層出不窮,危害能源、電力、制造等行業(yè)領(lǐng)域安全生產(chǎn)與穩(wěn)定運(yùn)行,網(wǎng)絡(luò)攻擊進(jìn)一步向現(xiàn)實(shí)世界滲透,如醫(yī)藥制造業(yè)遭遇攻擊將直接影響醫(yī)療資源調(diào)配、延誤患者治療,嚴(yán)重威脅患者生命安全。
三是工業(yè)數(shù)據(jù)成為重點(diǎn)攻擊目標(biāo),攻擊門(mén)檻持續(xù)降低。工業(yè)數(shù)據(jù)是提升工業(yè)生產(chǎn)力、競(jìng)爭(zhēng)力、創(chuàng)新力的關(guān)鍵生產(chǎn)要素。工業(yè)企業(yè)一旦遭遇數(shù)據(jù)安全事件,可能導(dǎo)致商業(yè)秘密泄露、生產(chǎn)中斷、甚至威脅國(guó)家安全等,工業(yè)數(shù)據(jù)的高價(jià)值屬性與低防護(hù)特點(diǎn),使其成為勒索軟件攻擊的重點(diǎn)目標(biāo)。今年以來(lái),針對(duì)工業(yè)領(lǐng)域的勒索軟件攻擊還呈現(xiàn)出勒索軟件即服務(wù)(RaaS)模式占據(jù)主導(dǎo)地位的特點(diǎn),助推勒索攻擊門(mén)檻更低、成功機(jī)率更高,安全威脅大幅提升。
記者:本屆研討會(huì)主題是“鏈接新市場(chǎng),助推雙循環(huán)”,會(huì)議召開(kāi)的背景是什么?會(huì)議主題有何考量?
汪禮?。壕W(wǎng)絡(luò)空間的開(kāi)放性與跨國(guó)性特征,決定了工業(yè)信息安全威脅治理是全球性挑戰(zhàn),而國(guó)際合作是應(yīng)對(duì)挑戰(zhàn)最基本、最有效的方式,尤其是在應(yīng)急處置領(lǐng)域,更需要各國(guó)加強(qiáng)合作。2021年世界互聯(lián)網(wǎng)大會(huì)首次舉辦“攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體最佳實(shí)踐”案例展示活動(dòng)。我中心的“國(guó)際工業(yè)信息安全應(yīng)急交流系列活動(dòng)項(xiàng)目”在240余個(gè)案例中脫穎而出,成功獲選12個(gè)“精品案例”之一。此次獲獎(jiǎng)充分肯定了前兩屆研討會(huì)在持續(xù)優(yōu)化工業(yè)信息安全應(yīng)急國(guó)際合作環(huán)境、引領(lǐng)并帶動(dòng)“一帶一路”國(guó)家工業(yè)信息安全應(yīng)急行業(yè)發(fā)展、促進(jìn)國(guó)內(nèi)工業(yè)信息安全應(yīng)急意識(shí)提升等方面的成果。
面對(duì)錯(cuò)綜復(fù)雜的國(guó)際形勢(shì),黨中央提出要構(gòu)建以國(guó)內(nèi)大循環(huán)為主體、國(guó)內(nèi)國(guó)際雙循環(huán)相互促進(jìn)的新發(fā)展格局,這是對(duì)“十四五”和未來(lái)更長(zhǎng)時(shí)期我國(guó)經(jīng)濟(jì)發(fā)展戰(zhàn)略、路徑作出的重大調(diào)整完善?!半p循環(huán)”強(qiáng)調(diào)更高水平的對(duì)外開(kāi)放,打造我國(guó)新的國(guó)際合作和競(jìng)爭(zhēng)優(yōu)勢(shì)。因此,本屆研討會(huì)著力鏈接交流范圍更廣泛、合作模式更創(chuàng)新、資源對(duì)接更暢通的工業(yè)信息安全應(yīng)急國(guó)際合作新市場(chǎng),努力打造互信、互利、包容、創(chuàng)新、共贏的國(guó)際合作伙伴關(guān)系,促進(jìn)在更大范圍、更寬領(lǐng)域、更深層次加強(qiáng)工業(yè)信息安全應(yīng)急國(guó)際合作,助推“雙循環(huán)”新發(fā)展格局的構(gòu)建與形成。
記者:本屆研討會(huì)在嘉賓邀請(qǐng)?zhí)貏e是外賓方面有什么特色?
汪禮?。罕緦醚杏憰?huì)嘉賓邀請(qǐng)較往屆相比主要有以下三個(gè)特點(diǎn)。
一是會(huì)議規(guī)模更大。隨著研討會(huì)影響力進(jìn)一步擴(kuò)大,本屆研討會(huì)在往屆基礎(chǔ)上進(jìn)行了全面升級(jí),參會(huì)嘉賓數(shù)量實(shí)現(xiàn)翻番,吸引了約200位來(lái)自各國(guó)政府、學(xué)界、企業(yè)等的重要嘉賓報(bào)名參加。參會(huì)嘉賓涉及20余個(gè)國(guó)家,參會(huì)國(guó)家數(shù)目、會(huì)議規(guī)格規(guī)模等創(chuàng)新高。
二是外賓層次更高。在外賓邀請(qǐng)方面,20余名外賓報(bào)名現(xiàn)場(chǎng)參會(huì),10余名外賓線上參會(huì),涉及多國(guó)駐華大使館官員、國(guó)際組織代表、外企高管等。已邀請(qǐng)的線上線下嘉賓中,包括3名駐華大使、公使,1名副部級(jí)官員,外賓規(guī)格更高,同時(shí)還有5位重量級(jí)外賓作主旨演講,會(huì)議國(guó)際化、專業(yè)化程度更高。
三是交流平臺(tái)更優(yōu)。本屆研討會(huì)參會(huì)嘉賓陣容強(qiáng)大,不僅邀請(qǐng)了工信部、地方工信廳、北京市人大財(cái)經(jīng)委等國(guó)內(nèi)各級(jí)政府官員及國(guó)外官員,還邀請(qǐng)了國(guó)內(nèi)外知名院校專家、優(yōu)秀工業(yè)信息安全企業(yè),以及國(guó)內(nèi)工業(yè)企業(yè)等嘉賓代表,匯集政產(chǎn)學(xué)研用各方,為強(qiáng)化工業(yè)信息安全合規(guī)管理、加強(qiáng)應(yīng)急技術(shù)交流、促進(jìn)供需對(duì)接、開(kāi)拓國(guó)際市場(chǎng)等搭建了更大更優(yōu)的交流平臺(tái),真正實(shí)現(xiàn)了貼合多方需求、有力推進(jìn)資源對(duì)接。
記者:在會(huì)議議程安排方面,本屆研討會(huì)有哪些亮點(diǎn)?
汪禮?。罕緦醚杏憰?huì)不僅演講內(nèi)容精彩豐富,會(huì)議成果也更加豐碩,成果展現(xiàn)形式“軟硬結(jié)合”,涵蓋多項(xiàng)極富理論深度和實(shí)踐經(jīng)驗(yàn)的研究成果,同時(shí)涉及技術(shù)平臺(tái)上線。
一是國(guó)家工業(yè)信息安全威脅指數(shù)報(bào)告將重磅發(fā)布。在工信部的指導(dǎo)下,我中心自2020年3月起,開(kāi)始研究工業(yè)信息安全威脅指數(shù)評(píng)價(jià)體系,經(jīng)過(guò)實(shí)踐驗(yàn)證,目前已基本建立了符合科學(xué)性、有效性及動(dòng)態(tài)自適應(yīng)性的指數(shù)評(píng)價(jià)體系,并于今年1月正式開(kāi)啟全國(guó)指數(shù)評(píng)價(jià)工作?!稊?shù)據(jù)安全法》明確要求兼顧數(shù)據(jù)的安全和發(fā)展,開(kāi)展工業(yè)信息安全威脅指數(shù)評(píng)價(jià)正是落實(shí)《數(shù)據(jù)安全法》的有力抓手,一方面指數(shù)結(jié)果計(jì)算主要依賴于國(guó)家工業(yè)信息安全監(jiān)測(cè)預(yù)警網(wǎng)絡(luò)承載的安全數(shù)據(jù)資源,基于海量信息科學(xué)直觀反映安全風(fēng)險(xiǎn)情況,進(jìn)一步釋放了海量安全數(shù)據(jù)資源的紅利價(jià)值,另一方面基于指數(shù)可動(dòng)態(tài)監(jiān)測(cè)安全態(tài)勢(shì),助力精準(zhǔn)應(yīng)對(duì)安全威脅,以數(shù)據(jù)安全保障工業(yè)數(shù)據(jù)產(chǎn)業(yè)發(fā)展。
二是我國(guó)工業(yè)信息安全人才現(xiàn)狀研究報(bào)告將首次發(fā)布。當(dāng)前,全球人才短缺問(wèn)題依然嚴(yán)峻,而專攻工業(yè)信息安全領(lǐng)域的人才更是極度匱乏。為深入研究我國(guó)工業(yè)信息安全人才現(xiàn)狀,今年以來(lái),我們針對(duì)數(shù)百家工業(yè)企業(yè)開(kāi)展人才需求調(diào)研,并針對(duì)企業(yè)反映的研究型、技能型人才普遍缺乏的問(wèn)題,連續(xù)舉辦4期工業(yè)信息安全應(yīng)急管理工程師培訓(xùn),重點(diǎn)圍繞政策標(biāo)準(zhǔn)體系、應(yīng)急預(yù)案與演練實(shí)踐、數(shù)據(jù)安全管理與防護(hù)等維度助力從業(yè)人員提升安全管理與技術(shù)能力。本次報(bào)告將聚焦于新形勢(shì)下人才缺口大的難題,與國(guó)際伙伴深入探討促進(jìn)人才培養(yǎng)的新實(shí)踐。
三是工業(yè)互聯(lián)網(wǎng)安全遠(yuǎn)程應(yīng)急支援服務(wù)平臺(tái)將正式上線。應(yīng)急處置作為工業(yè)信息安全的最后一道防線,確??焖佟?zhǔn)確、高效地開(kāi)展處置工作是安全防護(hù)的關(guān)鍵,尤其是面臨新冠疫情爆發(fā)等突發(fā)公共事件時(shí),如何跨越傳統(tǒng)現(xiàn)場(chǎng)應(yīng)急處置方式的時(shí)間和空間障礙成為業(yè)界關(guān)注重點(diǎn)。工業(yè)互聯(lián)網(wǎng)安全遠(yuǎn)程應(yīng)急支援服務(wù)平臺(tái)采取“現(xiàn)場(chǎng)處置+遠(yuǎn)程支援”的模式,打破地域限制,通過(guò)與各類現(xiàn)場(chǎng)應(yīng)急檢測(cè)工具箱的調(diào)度協(xié)同,匯聚大量專家資源、智能匹配處置建議、遠(yuǎn)程輸出處置報(bào)告,為工業(yè)企業(yè)提供實(shí)時(shí)在線、快速響應(yīng)的應(yīng)急支援服務(wù)。此次平臺(tái)上線,將帶領(lǐng)國(guó)際伙伴更直觀地了解我國(guó)在工業(yè)互聯(lián)網(wǎng)安全遠(yuǎn)程應(yīng)急支援服務(wù)平臺(tái)建設(shè)方面的成果,為全球工業(yè)信息安全事件應(yīng)急處置提供新思路。
記者:為進(jìn)一步推進(jìn)工業(yè)信息安全應(yīng)急國(guó)際合作,下一步計(jì)劃有哪些?
汪禮?。合乱徊?,我們將重點(diǎn)圍繞以下三方面進(jìn)一步加強(qiáng)工業(yè)信息安全應(yīng)急國(guó)際合作。
一是積極推動(dòng)工業(yè)信息安全應(yīng)急國(guó)際合作走深向?qū)崱⑼ㄟ^(guò)成立工業(yè)信息安全應(yīng)急國(guó)際工作組的方式,加強(qiáng)與“一帶一路”沿線國(guó)家等在應(yīng)急技術(shù)交流、應(yīng)急處置、信息共享等領(lǐng)域的國(guó)際合作,增進(jìn)雙方工業(yè)信息安全法律、政策理解,促進(jìn)協(xié)調(diào)機(jī)制暢通,固化合作機(jī)制模式,保持對(duì)話長(zhǎng)效持久,推動(dòng)合作走深向?qū)?,共同提升工業(yè)信息安全保障能力。
二是持續(xù)擴(kuò)大工業(yè)信息安全應(yīng)急國(guó)際研討會(huì)影響力。促進(jìn)會(huì)議內(nèi)容更好地融合網(wǎng)絡(luò)強(qiáng)國(guó)、制造強(qiáng)國(guó)等國(guó)家戰(zhàn)略,以及工業(yè)信息安全、工業(yè)數(shù)據(jù)安全等重點(diǎn)工作,發(fā)布更多成果,吸引更多的國(guó)外代表參會(huì),進(jìn)一步擴(kuò)大“朋友圈”,提高會(huì)議的國(guó)際知名度,全面為“政產(chǎn)學(xué)研用”提供溝通交流平臺(tái)。
三是打造出多元化工業(yè)信息安全應(yīng)急國(guó)際交流形式。通過(guò)設(shè)置工業(yè)信息安全人才培訓(xùn)課程、開(kāi)展技術(shù)實(shí)戰(zhàn)演練、展示優(yōu)秀技術(shù)產(chǎn)品及解決方案等深度交流方式,深化工業(yè)信息安全應(yīng)急國(guó)際交流合作層次,打造工業(yè)信息安全領(lǐng)域高質(zhì)量交流合作平臺(tái)。