在工業(yè)互聯(lián)網(wǎng)浪潮席卷全球的背景下,傳統(tǒng)制造業(yè)正經(jīng)歷著深刻的數(shù)字化轉(zhuǎn)型。作為中國商用車領(lǐng)域的領(lǐng)軍企業(yè),福田汽車在工業(yè)互聯(lián)網(wǎng)的實(shí)踐與探索中,將網(wǎng)絡(luò)安全服務(wù)置于核心地位。辛海明專家對此分享了福田的寶貴經(jīng)驗(yàn)。
工業(yè)互聯(lián)網(wǎng)的實(shí)踐遠(yuǎn)不止于設(shè)備的連接與數(shù)據(jù)的采集,其核心在于構(gòu)建一個(gè)安全、可靠、智能的協(xié)同制造體系。福田汽車在推進(jìn)這一進(jìn)程時(shí),深刻認(rèn)識(shí)到,安全是工業(yè)互聯(lián)網(wǎng)發(fā)展的基石。沒有穩(wěn)固的安全防線,再高效的連接和再智能的分析都可能因一次攻擊而陷入癱瘓,造成難以估量的損失。
福田的工業(yè)互聯(lián)網(wǎng)安全服務(wù)實(shí)踐,首先從頂層設(shè)計(jì)入手。辛海明指出,公司建立了覆蓋“端、邊、管、云”的全方位、縱深防御安全體系。在設(shè)備端(“端”),對各類工業(yè)控制器、傳感器、智能終端實(shí)施嚴(yán)格的準(zhǔn)入控制和固件安全加固,防止惡意設(shè)備接入與篡改。在網(wǎng)絡(luò)邊緣(“邊”),部署具備威脅檢測與防護(hù)能力的邊緣計(jì)算節(jié)點(diǎn),實(shí)現(xiàn)本地?cái)?shù)據(jù)的實(shí)時(shí)安全處理與異常行為感知。在網(wǎng)絡(luò)傳輸層(“管”),采用工業(yè)防火墻、加密通信等技術(shù),保障數(shù)據(jù)在工廠內(nèi)網(wǎng)及公網(wǎng)傳輸過程中的機(jī)密性與完整性。在云端平臺(tái)(“云”),則構(gòu)建了集中的安全運(yùn)營中心(SOC),通過大數(shù)據(jù)分析和人工智能技術(shù),實(shí)現(xiàn)對全網(wǎng)安全態(tài)勢的實(shí)時(shí)監(jiān)控、威脅預(yù)警與自動(dòng)化響應(yīng)。
實(shí)踐聚焦于數(shù)據(jù)生命周期的安全防護(hù)。工業(yè)互聯(lián)網(wǎng)的核心資產(chǎn)是數(shù)據(jù)。福田汽車對研發(fā)數(shù)據(jù)、生產(chǎn)數(shù)據(jù)、運(yùn)營數(shù)據(jù)、供應(yīng)鏈數(shù)據(jù)等實(shí)施分類分級(jí)管理,并在此基礎(chǔ)上部署差異化的加密、脫敏、訪問控制和審計(jì)策略。特別是在數(shù)據(jù)共享與流動(dòng)環(huán)節(jié),通過隱私計(jì)算、可信執(zhí)行環(huán)境等前沿技術(shù),力求在保障數(shù)據(jù)價(jià)值挖掘的嚴(yán)防數(shù)據(jù)泄露與濫用。
強(qiáng)化安全運(yùn)營與應(yīng)急響應(yīng)能力。辛海明強(qiáng)調(diào),靜態(tài)的防御體系無法應(yīng)對動(dòng)態(tài)變化的威脅。因此,福田建立了常態(tài)化的紅藍(lán)對抗演練機(jī)制,通過模擬攻擊不斷檢驗(yàn)和提升防御體系的有效性。制定了詳盡的安全事件應(yīng)急預(yù)案,并定期組織演練,確保在真實(shí)攻擊發(fā)生時(shí)能夠快速定位、隔離威脅并恢復(fù)業(yè)務(wù),最大限度降低影響。
也是至關(guān)重要的一環(huán),是安全文化的培育與人才體系建設(shè)。辛海明認(rèn)為,技術(shù)手段再先進(jìn),最終也需要人來執(zhí)行和維護(hù)。福田通過持續(xù)的培訓(xùn)和教育,將安全意識(shí)和安全操作規(guī)范融入每一位員工的日常工作,從研發(fā)工程師到產(chǎn)線操作員,都成為工業(yè)互聯(lián)網(wǎng)安全防線上的關(guān)鍵節(jié)點(diǎn)。公司積極與高校、科研機(jī)構(gòu)及專業(yè)安全公司合作,引進(jìn)和培養(yǎng)既懂工業(yè)流程又精通網(wǎng)絡(luò)安全的復(fù)合型人才。
辛海明道,福田汽車的工業(yè)互聯(lián)網(wǎng)安全服務(wù)實(shí)踐,是一條從被動(dòng)防護(hù)走向主動(dòng)免疫、從單點(diǎn)建設(shè)走向體系化運(yùn)營的路徑。它并非一蹴而就,而是需要持續(xù)投入、不斷演進(jìn)的過程。其核心目標(biāo)是構(gòu)建一個(gè)“業(yè)務(wù)不中斷、數(shù)據(jù)不出事、合規(guī)不踩線”的工業(yè)互聯(lián)網(wǎng)環(huán)境,從而為企業(yè)的數(shù)字化轉(zhuǎn)型和高質(zhì)量發(fā)展保駕護(hù)航,也為中國制造業(yè)的智能化升級(jí)提供了有益的安全范式參考。