工業領域數據安全實踐
近日,由天津市工業和信息化局主辦的天津市工業領域數據安全(網絡安全)政策宣貫培訓會在天津召開。天融信科技集團受邀出席并發表主題演講,分享了工業領域數據安全發展新思路、新方向。
在數字經濟背景下,工業企業數字化轉型是大勢所趨。在轉型過程中,網絡安全是其重要一環,而數據作為新型生產要素,是數字化、網絡化、智能化的基礎,已快速融入工業生產、分配、流通等各環節,保障數據安全,事關國家安全大局。

會上,天融信科技集團資深安全專家王限林發表《工業領域數據安全實踐》主題演講。她表示,工業數據的發展從第一次工業革命就已經開始了。在電氣革命之前,工業數據主要存在于物理層面。隨著電氣革命中通信技術與邏輯控制技術的不斷成熟與應用,工業數據開始脫離其產生的介質,進行“重組”,產生更多的“二次數據”,數據的價值也在不斷提升。隨著工業信息革命的推進與工業互聯網平臺價值的逐步體現,工業生產數據與運營數據逐漸整合,極大的推動了工業向數字化、智能化轉型的進程。
針對工業領域的變革,國家出臺《數據安全法》和《工業和信息化領域數據安全管理辦法(試行)》等法律法規在工業領域落地實施,加快提升工業領域數據安全保護能力,助力工業高質量發展,夯實新型工業化發展的安全基石。天融信從實踐角度提出“以網絡安全為基礎,數據安全治理為核心,安全運營為目標”的建設思路,通過政策推進與意識培養并行,結合工業互聯網數據多態性的特點,對工業互聯網各業務域實現技術與管理共同推進,構建數據安全運營體系。
首先,應以合規為基礎,構建工業領域數據安全底座,開展網絡安全防護的建設。其次,需結合不同的工業場景,以“數據價值+分域權重”進行場景化的數據分類分級?;诠I控制流程、工業數據等,針對工業控制網及工業互聯網平臺,分別進行風險識別、判定與評價,并形成有效的數據安全風險評估報告。采用大數據安全管控,融合零信任思想賦能業務安全。將安全場景與工業互聯網平臺中的應用場景進行結合,構建持續的運營安全保障能力。最終實現工業互聯網數據安全監測、管理、運營。