飛象網訊(易歡)在數字化浪潮席卷全球的今天,工業互聯網作為新一代信息技術與制造業深度融合的產物,正深刻改變著傳統工業的生產方式和產業格局。5月21-23日, “2025工業互聯網大會”在蘇州舉辦,記者在工業互聯網成果展現場了解到,當前,我國工業互聯網已步入規模化發展新階段,2024年核心產業規模突破1.5萬億元,覆蓋41個工業大類,帶動制造業向高端化、智能化、綠色化發展。
與此同時,與工業互聯網相關的安全問題成為行業關注的焦點。據悉,目前我國工業互聯網安全防護體系已然走深向實,國家、省、企三級協同的工業互聯網安全監測服務體系基本建成。近四年監測發現,工業互聯網整體被攻擊成功比例由2020年初的30.5%下降至2023年的12.5%,工業互聯網安全能力建設取得積極成效。

安全防護體系建設走深向實
實際上,工業互聯網面臨的安全風險可以從攻擊和防守兩個維度來看。“從攻擊形勢看,近年來,針對我國工業企業的網絡攻擊持續呈高發頻發態勢,伴隨人工智能等數字技術的發展應用,針對工業領域的勒索軟件、供應鏈攻擊、挖礦攻擊等新型攻擊正不斷衍生,防御難度不斷加大。” 中國信息通信研究院信息通信網絡安全響應中心副主任趙爽分析稱。
她進一步表示,從防守角度看,當前我國工業企業網絡安全防護意識和能力普遍薄弱,安全技術措施和能力嚴重不足,工業互聯網安全防護形勢嚴峻復雜。
面對工業互聯網安全的嚴峻形勢,我國高度重視工業互聯網安全能力建設和體系化布局,并取得了積極成效。在頂層設計層面,工業和信息化部聯合九部門印發《加強工業互聯網安全工作的指導意見》,出臺《工業互聯網安全分類分級管理辦法》等文件,確立了自主定級、定級核查、分級防護、符合性評測、安全整改“五步走”工作機制,發布實施工業互聯網安全系列國家標準,強化政策標準引領。
在管理實踐層面,面向全國連續組織開展護航新型工業化網絡安全專項行動,推動工業互聯網安全分類分級管理、企業達標貫標、技術監測賦能等重點工作落地實施,提升地方管理服務效能,指導企業安全能力建設。
在風險防范層面,建成國家工業互聯網安全技術監測服務體系,打造部省聯動、部企協同的態勢感知、威脅分析和應急協同能力。組織開展“鑄網”系列安全演練,提升企業實戰化風險防范水平。
在產業供給層面,依托試點示范、專項工程,培育遴選一批鋼鐵、裝備等行業典型網絡和數據安全解決方案,帶動攻關了一批安全關鍵技術,建成了一批安全公共服務平臺,提升工業互聯網安全技術產品供給水平。
尤其是工業互聯網安全防護體系已經走深向實。在此過程中,國家級安全監測服務賦能作用持續發揮。強化國家平臺監測能力,覆蓋超14萬家工業企業,實現全國安全監測、風險預警與協同處置;地方加強監測通報工作,31省、區、市建成監測平臺,開展省內企業安全監測、通報和處置;賦能重點企業風險監測,目前已有27家工業企業、11家平臺企業建成安全綜合防護系統并與國家平臺對接。
此外,新技術融合也不斷提升安全防護水平。分類分級防護體系加快構建,已有5200余家工業互聯網企業實施分類分級,根據企業類型,網絡安全級別,針對性提升防護水平。與此同時,新技術驅動防御模式升級,AI、大數據等驅動工業互聯網安全技術、服務向智能、縱深演進。
持續引領構筑工業互聯網安全體系
值得一提的是,立足國家高端專業智庫、產業創新發展平臺定位,聚焦工業互聯網安全政策標準、技術服務、產業賦能等也扎實開展了系列工作。據介紹,
中國信通院牽頭支撐《加強工業互聯網安全工作的指導意見》《工業互聯網安全分類分級管理辦法》等重要政策文件出臺,并建立完善工業互聯網安全標準體系,牽頭研制國家標準及輕工、鋼鐵、建材等行業標準近百項。
與此同時,信通院建設國家工業互聯網安全態勢感知與風險預警平臺,全天候、全方位開展安全風險監測。承建工信部重點實驗室工業互聯網安全技術試驗與測評實驗室,打造集試驗驗證、監測預警、檢測評估、實戰演練等功能于一體的技術服務能力體系。
此外,構建工業互聯網安全評估評測和能力評價體系,服務六百余家企業安全能力建設提升。建立工業互聯網安全課程體系和梯次培育機制,培育萬名安全專業人才。連續七年舉辦國家級安全大賽,促進近6萬名選手安全知識和技能能力提升。
面向未來,中國信通院將持續創新深耕,強化智庫支撐和技術服務,持續引領構筑工業互聯網安全體系,護航新型工業化發展、有力支撐制造強國和網絡強國建設。