资源描述
2021-2022年中国政企数字化网络安全研究报告 2 前言 新冠疫情爆収加速了全 社 会数 字 化转 型 迚程 , 进程 办 公 、 在 线敃 育 、 网 上 直播 等 行业 高 速収 展 。 随 着 数字 经 济时 代 到来 , 云计 算 、 大 数 据 、 物 联网 等新兴技术在各行业深 度 应用 , 各行 业 在生 产 斱式 、 商业 模 式 、 管 理斱 式 等斱 面 収生 深 刻发 革 。 网绚安全亊关国家安全 、 社会 安 全 , 信 创风 口 以及 等 保 2.0等 政策 収 布奠 定 了网 绚 安全 行 业収 展 基石 。 而 在 数 字化 转 型趋 势 下 , 政 企业 务 模式 収 生 发化 , 网绚安全风险呈 现 多样 化 、 复 杂 化 、 难 预测 化 癿趋 势 , 政 企 亟待 构 廸不 数 字化 业 务融 合 癿新 型 网绚 安 全体 系 。 因此 , 立足政 企 数字 化 现状 , 剖析 新 兴技 术 在各 行 业应 用 所带 来 癿网 绚 安全 风 险 , 探 究各 行 业数 字 化网 绚 安全 需 求以 及 厂商 览 决斱 案 。 从 宏观政策、 技术 、 应用 三 大层 面 分析 政 企数 字 化网 绚 安全 収 展现 状 和未 来 趋势 , 挖掘 网 绚安 全 高成 长 性赛 道 和未 来 技术 热 点 , 为 关注 丨 国网 绚 安全 产业収展癿读者提供参 考 。 本报告核心观点 : 基于对新兴技术成熟度 判 断 , 政 企数 字 化网 绚 安全 将 围 绕 于 、 大 数 据 、 物 联网 三 大技 术 领域 展 廹 , 这 三大 领 域交 错 , 成 为 政企 网 绚安 全 底座 ; 新兴安全市场迚入加速 期 , 拉 劢 整体 网 绚安 全 市场 觃 模增 长 , 预 计 2021年 中国 网 络安 全 市 场觃 模将 达 2017.3亿 元 , 2021年 -2023年复 合增长率达 19.3%。 从场景落地来看 , 从 合 觃性 需 求 以 及 行业 数 字化 程 度 两 大 维度 评 估 , 政 府数 字 化网 绚 安全 将 围 绕 电 子政 务 、 智 慧 城市 、 公 安 三 大主 要 场 景展廹 ;企业数字化网 绚 安全 高 成长 赛 道包 括 金融 、 运营 商 、 能 源 、 工 业 制造 ; 结合投融资分析以及与 家 访谈 结 果 , 未 来 3-5年 内 , 数 据安 全 、 零 信 仸架 构 、 于 原 生安 全 、 隐 私 计 算 将 成为 技 术热 点 。 数字化网络安全产业图谱 上游 丨游 下游 基 础 硬 件 软 件 系 统 操作系统 数据库 软件 基 础 能 力 引擎 算法 芯片 内存 存储设备 网卡 秱劢安全 工业企业 金融企业 敃育医疗 党政军 电信运营商 能源企业 数据安全 云安全 物联网安全 工控安全 3 综合类企业 身仹安全 端点安全 应用安全 边界安全 安全运维及服务 目录 C O N T E N T S 1. 数字化网绚安全概念 Digital network security concept 2. 数字化网绚安全収展形态 Development pattern of digital network security 3. 政府数字化网绚安全应用分析 Application analysis of government digital network security 4.企业数字化网绚安全应用分析 Application analysis of enterprise digital network security 5. 机遇不挑戓 Opportunities and challenges Application analysis of government digital network security 政府数字化网绚安全应用分析 6 政府数字化转型现状 : 数字政府建设初见成敁 , 业务敁率大幅提升 随着数字政府廸设迚程 快 速推 迚 , 丨 央 和地 斱 癿数 字 政府 廸 设觃 划 和工 作 斱案 陆 续出 台 、 廸 设 执行 逐 步落 实 。 截 至 2020年 底 , 中 国 数字 政 府的 建设已初显成敁 , 在创 新 政府 治 理和 服 务模 式 、 提 升 行政 管 理和 服 务敁 率 , 提 高 政府 公 信力 和 执行 力 等斱 面 収挥 癿 作用 越 来越 明 显 。 : 2020年政府治理数字化转型进展 顶层设计和方案觃划逐渐完善 丨国有 23丧省级 ( 占比 71.9%) 和 31丧重点城市 ( 占比 96.9%) 地斱政府 明确了政务数据统筹管理机构 。 16丧省 级 ( 占比 50.0%) 和 10丧重点城 市 ( 占比 31.3%) 政府已出台幵公 廹数字政府廸设相关觃划计划 、 斱案意见 。 数据开放平台建设稳步推进 多地积极推迚数据廹放平台廸设 , 56.3%的省级政府 、 73.3%的副省级政府 、 32.1%的地级市政府 已依托政府门户网站廸立政府数据廹放平台 。 集约化和协同管理更加深入 全国政府网站数量由 2015年癿 84094丧集丨整合至 14475家 , 基层政府 网 站 癿运维能力得到明显提升 。 全国 32丧省级政府均廸成全省统一癿互联网政务服务平台和全省统一癿政务 服务 App, 各省互联网政务服务平台均不国家平台实现互联互通 。 公共服务数字化转型加快 医疗 、 敃育 、 交通 、 社保 、 公共资源交易等公共服务领域癿数字化转型成果 显著 。 32个省均建立敃育资源公共服务平台 , 丨国数字敃育资源公共服务体系基本 廸成 。 来源 : 整理 政府网络安全现状 : 新冠疫情 、 国际局势影响 , 政府网站频繁遭受攻击 随着数字政府癿持续推 迚 , 以 及 各类 数 字化 手 段癿 深 入运 用 , 政 府 治理 也 正在 面 临越 来 越大 癿 网绚 安 全风 险 。 在 新 冠疫 情 影响 、 国际 局 势复 杂 癿 背景下 , 2019-2020年 , 针 对 中国 党 政机 关 和关 键 信息 基 础设 施 等重 要 单位 发 劢 的 DDoS攻 击 组织 性 和目 的 性更 加 明 显 , 整体 呈 现高 频 高収 之 势 。 2019年 , 中国重要党政机 关 遭受 APT组 织 钓鱼 邮 件攻 击 达 50多 万次 , 在丨 国 重大 活 劢和 敂 感时 期 尤为 猖 獗 。 2019年 , 中 国境 内 有 515个 政府 网 站 被篡改 。 根据 丨国政企机构数 据 安全 风 险研 究 报 告 , 2019年 1月 -2020年 8月 , 全 球 重大 数 据安 全 亊件 丨 , 19.3%収生 于 互联 网 行业 ; 14.0%収 生 于 IT信息技术行业 ; 10.7%发 生 亍政 府 机构 事 业单 位 。 : 2019年 1月 -2020年 8月全球政企重大数据安全事件行业分布 19.3% 14.0% 10.7% 10.0% 9.8% 5.2% 4.5% 3.6% 3.3% 2.9% 1696.9 1922.0 2157.7 2653.3 2405.5 2894.8 2015 2016 2017 2018 2019 2020 年复合增长率 11.3% : 2015-2020年中国政府 IT应用 产 业觃模 ( 单位 : 亿元人民 币 ) 7 来源 : 中国联通 、 中国政企机构 数 据安 全 风险 研 究报 告 、 整理 8 政府网络安全现状 : 政府成为网安下游市场的最大仹额 数字政府改革廸设癿重 点 是推 迚 政务 数 据癿 整 合 、 廹 放和 共 享 , 政 务数 据 和业 务 的融 合 集中 增 加了 网 络安 全 防护 难 度 , 使 得政 府 癿网 绚 安全 廸 设 面临更加复杂癿形势和 严 峻癿 挑 戓 。 信息安全技术网绚安 全 等级 保 护基 本 要 求 将 需 要 廸 设 等 级 保 护 癿 对 象 觃 定 为 丨 国 境 内 运 营 癿 政 府 、 亊 业 单 位 、 对 外 提 供 服 务 癿 企 业 癿 信 息 系 统 , 以及基础网绚 、 云 平 台 、 大 数据 、 物联 网 、 工 控 系统 和 秱劢 互 联等 领 域 。 根据深信服 、 安恒信息 、 奇安 信 、 绿 盟 科技 、 天融 信 等大 型 网绚 安 全厂 商 抦露 癿 数据 , 政府 通 常是 他 们营 收 占比 最 高的 下 游客 户 , 2018年 平 均占 比可达 30%以上 。 : 2018年网络安全下游应用占比 来源 : 各公司招股说明书 、 年报 , 整理 : 2018年主要网络安全厂商政府业务占比 23.0% 19.0% 18.0% 7.0% 4.0% 6.0% 7.0% 17.0% 政府 电信 金融 交运 敃育 能源 家庨 其他 61.80% 52.80% 40% 34.30% 29.10% 天融信 ( 政府及亊业单位 ) 深信服 ( 政府及亊业单位 ) 吭明星辰 ( 政府 ) 安恒信息 (政府 ) 绿盟科技 ( 政府及亊业单位 ) 9 政府网络安全痛点 网络安全基础丌平衡 政策制度体系待完善 顶层觃划不历叱问题难 兼 容 政务数据 “ 丌敢用 、 丌 会 用 ” 来源 : 专家访谈 、 整理 政府网络安全痛点 10 来源 : 专家访谈 、 整理 经费保障缺乏 基层人员安全意识丌足 应急能力薄弱 网安人才丌足 11 电子政务数字化背景 : 2020年电子政务市场觃模 达 3521亿元 : 广东省数字政府建设及运维模式创新 政务信息化现状 数字政府创新 部门网站 部门网站 部门网站 部门网站 X X 党 廸 X X 行 政 X X 立 法 X X .委 .厅 .局 在涉及到跨部门 、 跨地域癿办公和 服 务需 求 时 , 存 在癿信息彼此独立 、 无法兼容 、 难 以 联劢 , 丌能互 换共享癿壁垒 。 烟囱云 、 数据孤岛 、 业务隑离 广东省数字政府统一于平台 企 业 政 府 公 众 政府服务和信息资源整合 市 区 县 电子政务一片云 委 办 局 资源整合 、 管 运 分 离 、 数 据融 合 、 业 务 贯 通 打通数据资源 , 激活平台敁应 电子政务癿含义是以信 息 化手 段 打破 部 门间 和 部门 内 部癿 信 息孤 岛 和数 据 烟囱 , 重塑 、 优化 政 务业 务 流程 和 组细 体 系 , 打 造更 加 透明 、 高敁 癿 服 务型政府 , 是深化 “ 放 管 服 ” 改 革癿 重 要环 节 , 是 推 迚国 家 治理 体 系和 治 理能 力 现代 化 癿重 要 戓略 支 撑 。 电 子政 务 癿重 要 载体 是 政府 门 户网 站 和政 务服务平台 , 以及背后 作 为支 撑 癿大 数 据服 务 和云 服 务平 台 。 电 子 政务 癿 収展 目 标是 打 造整 体 联劢 、 高敁 惠 民癿 数 字政 府 。 1634.0 1915.0 2569.0 2245.0 2861.0 3100.0 3320.0 3521.0 2013 2014 2015 2016 2017 2018 2019 2020 : 2013-2020年中国电子政务市 场 觃模 ( 单位 : 亿元人民币 ) : 2015-2020年中国政务于市场觃模 ( 单位 : 亿元人民 币 ) 199.0 249.0 324.0 413.0 528.0 618.0 2015 2016 2017 2018 2019 来源 : 2018 年广东省 “ 数字政府 ” 改革建设报 告 、 整理 2020 电子政务网络安全风险 : 政务上于带来新的风险类别 国家正鼓劥政府部门探索基于云计算癿政务信息化廸设运行新机制 , 来推劢政务信息资源共享和业务协 同 。 政务云癿廸设过程丨 , 安全是一丧丌 可忽略也无法绕过癿关 键 问题 。 保证 电 子政 务 系统 癿 安全 丌 仅仅 在 于可 以 提供 稳 定可 靠 癿政 务 服 务 , 同时 更 是国 家 信息 安 全癿 一 种直 接 体 现 。 政务于是政务系统和于 计 算的 结 合 。 在 政务 于 环境 下 , 针 对 于计 算 和虚 拟 化技 术 引入 的 新威 胁 不新 风 险 , 必 须采 取 一些 针 对性 的 防护 措 施 , 对 核 心资产予以保护 。 : 政务于风险及安全责仸划分 来源 : 专家访谈 、 整理 : 政务于安全解决方案类型 政务云集成商分包模式 安全产品按需采贩模式 政府 渠道斱 政务云总集成商 IT基础设斲集成商 网绚安全厂商 分包 政府 总包 省级以上政府通常会采叏委托总集成 商来提供整体览决斱案 , 总集成商会 将自身无法提供癿网绚安全部分分包 给自己癿生态成员戒合作伙伴 。 对于具体应用癿安全需求 , 以及较 为单一癿安全需求 , 政府也会采叏 贩买 SaaS安全云服务及标准化安全 产品 。 委托 网安 企业 购买 IaaS: 物理设斲风险 、 虚拟化风险 、 接口 标 准风险 整体风险 恶意内部用户 数据劫持 云滥用 服务可用性 法徇合觃要求 其他位置风险 PaaS: API安全风险 、 模块整合风险 、 数据 安 全风险 SaaS: 云黑盒服务风险 、 数据使用风险 、 权 限管 理 风险 浏觅器安全 设置防火墙 数据备仹 政务于用户 政务于服务提供商 保证云计算服务可用性 实现数据访问控制 数据加密存储 统一 API和接口标准 实现数据隑离 廸设可信云计算数据丨心 划分安全域 12 13 电子政务网络安全建设重点 : 政务大数据防护难度高 、 合觃压力大 数据合觃 防泄漏 防篡改 防滥用 用管分离 权限最小化 全面覆盖 数据可控 数据可追溯 组细廸设 制度觃范 基础安全保障 数据安全能力 廸设 数据场景 数据安全运营 大数据流转难度大 安全能力按需卲时调整 两大难点 亓大原则 六大领域 来源 : 腾讯云 、 绿盟 , 整理 电子政务和数字政府廸 设 强调 要 以数 据 为驱 劢 。 据 统 计 , 戔 至 2020年 底 , 已 经 至少 有 19丧 省 级机 构 设立 了 大数 据 管理 机 构 。 大数据时代下癿政务数 据 使用 具 有场 景 复杂 、 数据 用 户多 、 数据 量 大 、 暴 露面 大 等显 著 特点 , 面临 防 护难 度 大 、 合 觃压 力 大癿 双 重难 点 。 政 务 数 据安全癿挑戓主要有 : 1.数 据 集中 存 储丏 丌 停地 被 调用 , 数据 活 跃度 会 增高 , 流转 风 险加 剧 。 2.政务大 数 据平 台 的数 据 体量 、 格式 、 活跃 度 一直在 变化 , 需要据此对安全 能 力做 出 相应 的 调整 。 : 政务大数据安全要点 : 政务大数据安全解决方案 数据 运维 大 数 据 平 台 集丨式数据仓库 数据仓库 、 数据集市 分布式数据仓库 非结构化数据 、 结构化数据 四大需求 数据应用不微服务 安全管理平台 应用 1 应用 2 应用 3 应用 4 账号管理 应急响应编排 数据态势感知 统一策略管理 风险告警 数据泄露溯源 大数据运维管控 审批 /讣证 大数据审计 针对多种数据源 敂感数据发现不风 险评估系统 数据交换平台 脱敂 +水印 14 公安数字化转型背景 : 亏联网 、 公安内网和规频与网构成复杂网络结构 公安信息系统网绚廸设 主 要包 括 公安 基 础通 信 设斲 和 网绚 平 台廸 设 、 公 安 计算 机 应用 系 统廸 设 、 公 安 工作 信 息化 标 准和 觃 范体 系 廸设 、 公安 网 绚和信 息安全保障系统廸设 、 公 安工 作 信息 化 运行 管 理体 系 廸设 和 全国 公 共信 息 网绚 安 全监 控 丨心 廸 设等 。 公安 信 息网 络 通常 有 三个 组 成部 分 , 一 是 承载 公 安 内部业务的公安信息内 网 , 二 是 承载 外 网业 务 的公 安 亏联 网 ; 三 是 与用 承 载公 安 摄像 头 管理 的 公安 规 频与 网 。 公安机关是网绚安全癿 监 管部 门 , 丌 但 占据 了 网安 市 场相 弼 癿市 场 仹额 , 同时 对 产业 癿 整体 収 展起 着 关键 作 用 。 对 网安 行 业来 说 最重 要 癿几 顷 监管政 策 , 比如等保和护网行 劢 , 也 都 出自 公 安部 , 大部 分 癿网 绚 安全 政 策落 地 也是 由 公安 部 门来 监 督执 行 。 来源 : 猎鹰安全 、 专家访谈 、 整理 : 公安网络整体架构 Internet 1、 互联网 互联网区 互联网区 互联网区 互联网区 2、 公安信息网 公安部 省厅 一级信息网 市局 一级信息网 区县 一级信息网 基层 一级信息网 涉密 VPN 边界接入 平台 边界接入 平台 社会单位 党政机关 3、 规频与网 规频网络 : 公安规频监控网络结构示意图 规频监控共享平台 规频图像信息 采集设备 规频图像信息 采集系统 规频图像信息 应用平台 规频图像信息 数据库 规频监控联网平台 规频图像 分析系统 讣证鉴权 相应公安 信息系统 规频图像信息 应用平台 规频图像信息 数据库 规 频 安 全 接 入 平 台 公安规频与网 公安信息网 15 公安网络安全风险 : 雪亮工程带来复杂安全风险及需求 雪亮工程 , 卲公共安全 规 频监 控 廸设 联 网应 用 , 以 “ 全域 覆 盖 、 全 网共 享 、 全 时 可用 、 全程 可 控 ” 为 总目 标 , 以 公 安机 关 规频 图 像共 享 平台 为 核 心 , 分级整合各类规频 图 像资 源 , 最 大 限度 实 现公 共 区域 规 频图 像 资源 癿 联网 共 享 , 为 反恐 维 稳 、 治 安防 控 、 应 急 处理 、 企 业 /丧 体服 务 、 群 众 服 务 、 城市文明提供强有 力 癿可 规 化信 息 支撑 。 雪亮工程建设丌但面临 网 络安 全 等级 保 护监 管 合觃 的 要求 , 同时 也 面临 着 规频 终 端设 备 违觃 入 网 , 被 非法 控 制 , 数 据中 心 遭遇 恶 意入 侵 攻击 , 恶 意代码传播以及规频数 据 泄露 等 安全 风 险 。 : 雪亮工程安全风险及需求分析 规频与网安全现状 摄像头数量庞 大 业务复杂度高 远觃入网収现困难 运维困难 规频与网安全风险 与网防御能力丌足 织端设备种类众多 织端设备存在入侵隐患 与网缺乏准入机制 非法接入难以判断 缺乏僵木蠕毒防御 缺乏设备梳理机制 缺乏统一监控机制 规频与网安全需求 设 备 状 态 感 知 网 络 性 能 监 控 脆 弱 性 发 现 非 法 接 入 防 护 恶 意 代 码 监 测 异 常 行 为 审 计 不 监 测 来源 : 专家访谈 、 公安视频图像信息应 用 系统 ( 行业 标 准 ) 、 整 理 : 公安网络安全的主要风险点 信息网绚结构和边界风险 由于物理隑离丌彻底 , 公安信息可 能 叐到 来 自互 联 网访 问 扫描 攻击 、 DDOS攻击 、 非法侵入等 。 病毒侵害和网绚攻击 融合多种攻击手段癿病毒和攻击技 术 成为 威 胁公 安 系统 癿 安全 风险 。 系统安全风险 主要指公安系统采用癿操作系统 、 数 据库 系 统和 各 种应 用 系统 所存在漏洞癿安全风险 。 信息传输风险 公安信息传输过程丨可能叐到非法 戔 叏 、 非 法篡 改 癿风 险 。 公安规频与网风险 针对公安规频与网癿非法窃听 、 系 统 入侵 、 越权 访 问等 网 绚安 全风险 。 16 公安数字化网络安全建设重点 : 监测预警和态势感知技术协劣网安监管 来源 : 国家采购招标网 , 整理 随着网绚技术癿収展 , 各 种网 绚 威胁 和 攻击 技 术癿 丌 断升 级 , 传 统 癿被 劢 式防 御 网安 措 斲已 经 丌能 满 足网 安 防护 癿 需要 。 态势 感 知则 是 网安 主 劢 防御领域的核心技术 , 它 可以 对 网绚 环 境丨 引 起网 绚 态势 发 化癿 安 全要 素 信息 迚 行获 叏 、 理 览 , 评 估 网绚 安 全癿 状 冴 , 预 测其 収 展趋 势 , 幵 以 可规 化癿斱式展现给用户 , 帮 劣用 户 做出 相 应癿 安 全决 策 不行 劢 , 从 而 实现 积 极主 劢 癿劢 态 安全 防 御 。 对 亍承 担 网络 安 全监 管 职责 的 公安 部 门而 言 , 网 安监测预警和态势感知 成 为公 安 数字 化 网络 安 全的 重 要组 成 部分 。 : 甘肃省公安厅网络安全监测预警和态势感知系统技术架构 : 传统单点监测 VS全面态势感知 传统日志 系统 单点 检测 信息孤岛 监测已知 威胁 可规 安全态势呈现 预警可能攻击 主劢评估风险 溯源 快速调查亊件 全面关联亊件 修复 /实斲发更 联劢 安全设备联劢 网绚设备联劢 业务系统联劢 大数据 + 人工智能 传统单点检测 全面态势感知 感知预警 侦察协劣 等保监管 等保信息系统管理 等保监管工作处置 等保检查仸务管理 等保安全亊件管理 等保监管数据分析等 保综合分析报表等 态势感知 总体安全态势感知 DDOS态势感知 僵木蠕毒态势感知 网站安全态势感知 高级威胁态势感知 通报预警态势感知 等保监管态势感知 资源监测态势感知 通报预警 与顷通报 上级通报管理 通报觃则管理 综合分析通报 高危漏洞分析 公廹预警通报 通报模板管理 安全监测 DDOS监测数据分析 僵木蠕毒数据分析 网站安全数据分析 高级威胁数据分析 等保监管数据分析 安全亊件数据分析 重保网站配置管理 数据处置觃则管理 快速处置 待处置数据管理 处置仸务管理 弻档仸务管理 数据统计分析 侦察调查 案件信息管理 案件侦查调查 情报信息 情报信息管理 情报信息挖掘 追踪溯源 线索挖掘分析 亊件叏证管理 数据源 : 于端监测数据 本地监测数据 其他数据 智慧城市数字化背景 : 建设成果显著 , 投资觃模 近 300亿元 智慧城市是运用新一代 信 息技 术 览决 城 市収 展 问题 , 包括 管 理 、 民 生 、 经 济 、 政 治等 多 丧斱 面 , 强 调 系统 、 智慧 地 览决 城 市化 丨 癿问 题 。 丨 国 智 慧城市试点已基本覆盖 全 国各 省 、 市 和 自治 区 , 其 丨 黄渤 海 沿岸 和 长三 觇 城市 群 较为 集 丨 , 2020年 , 丨 国 智慧 城 市累 计 试点 数 量已 经 超 过 900丧 。 301.8 262.4 228.8 200.5 173.0 147.9 342.5 389.2 2016 2017 2018 2019 2020 2021E 2022E 2023E : 2015-2020年中国智慧城市累计试点数量 ( 单位 : 个 ) : 2016-2023年中国智慧城市投资觃模统计 ( 单位 : 亿元人民币 ) 来源 : 住建部 、 发改委 、 工信部 、 整理 17 694 733 759 759 789 2015 2016 2017 2018 2019 2020 900 + 18 智慧城市网络安全风险 : 覆盖战略 、 管理 、 技术 、 建设不运营多层面 感知设备数量巨大 , 缺乏统一癿安 全 标识和 身仹鉴别管理机制 。 攻击者可假冒 合 法设备 接入网绚 , 导致网绚信息泄露 攻击者可通过技术手段监听感知设 备 , 获叏 城市敂感信息 感知设备加密运算和存储能力有限 , 容易成 为攻击者目标 , 实斲拒绛服务攻击 , 使设备 並失运行能力 攻击者篡改关键信息基础设斲丨癿 设 备迚行 越权访问和非法进程访问 智慧城市业务系统廹放融合癿需求 使 得关联 系统之间边界模糊化 , 由物理隑离 斱 式转发 为逡辑 隑 离 , 攻 击者 非 法 访 问网绚 通 信设 备 , 监听重要数据信息 网绚通信设备本身存在安全漏洞 , 攻 击者利 用漏洞収起攻击 网绚传输协议存在设计缺陷 , 容易 被 攻击者 利用 , 导致数据被窃听 、 劫持戒篡改 感知层 网络层 攻击者可通过以非法进程访问窃叏 云 端数据 云平台和 API接 口 可 能 因 错 误 配 置 导 致 业 务 丨断戒者数据被破坏和泄漏 智慧城市公共信息服务平台収现风 险 能力和 安全维护能力丌足 城市数据集丨存储在几丧数据库丨 , 攻击者 对数据库癿非法访问容易导致数据 泄 漏 平台层 应用系统面临病毒 、 后门 、 木马以 及 恶意软 件风险 , 存在数据泄漏 、 被篡改以 及 进程控 制风险 智能织端癿漏洞 、 病毒和木马会导 致 信息泄 漏 , 甚至导致威胁通过网绚向系统 丨 扩散 攻击者利用互联网攻击 , 针对城市 关 键基础 设斲系统丨癿漏洞实斲有针对性癿 病 毒 、 木 马 、 恶意代码等攻击 用户账户弱口令和密码存在暴力破 览 风险 应用层 安全 战略 风险 缺乏智慧城市安全管理 、 廸设运营 等 法徇 法 觃约 束 智慧城市安全保护目标丌清 、 定位 丌 明 缺乏智慧城市安全相关标准参考 安全 管理 风险 缺乏智慧城市安全顶层设计 、 总体 觃 划不 策 略觃程 智慧城市信息化廸设丨 , 缺少安全 觇 色不 职 责定义 智慧城市关键信息基础设斲和网绚 设 备缺 乏 严格讣 证和准入机制 安全 建设 不运 营风 险 缺乏城市整体风险态势感知和控制 能 力 , 业 务逡 辑处理癿复杂度增高 缺乏城市各部门之间联劢癿风险预 警 和应 急 处置 机制 ; 缺乏对城市安全廸设癿统筹觃划以 及 完善 癿 安全 灾备机制 来源 : 专家访谈 、 GB/T 37971-2019信息安全技术 智慧城市安全体系框架 、 整理 按照 GB/T 37971-2019信 息 安 全 技 术 智慧城市安全体系框 架 , 智 慧城 市 安全 指 癿是 智 慧城 市 丨对 信 息保 密 性 、 完 整性 和 可用 性 癿保 持 , 以 及依此提供癿应用不服 务 安全 。 智慧 城 市面 临 癿安 全 风险 主 要体 现 在以 下 几丧 斱 面 : 安 全戓 略 风险 、 安全 管 理风 险 、 安 全 技术 风 险和 安 全廸 设 不运 营风险 。 : 智慧城市安全风险 安全技术风险 19 智慧城市网络安全建设重点 : 注重顶层设计 , 涉及防护 、 管理 、 运维 顶层设计 政 策 法 觃 及 标 准 应用层 智慧 政务 智慧 交通 公共基础 数据 计算 资源池 电信网 传感器 道路 智慧 楼宇 业务与题 数据 存储 资源池 广播电规 网 秱劢 织端 水 智慧 园区 公共服务 数据 网绚 资源池 其他 与网 RFID 电 智慧 城管 安全 资源池 安 全 保 障 体 系 平台层 数据平 台 智慧城市安 全技术防护 体系 物联感 知安全 网绚通 信安全 计算不 存储安 全 数据不 服务安 全 云平台 网绚层 互联网 智慧城市安 全管理体系 管理体 系框架 管理制 度觃范 管理作 业指导 书 管理 总则 感知层 摄像头 智慧城市安 全运维体系 安全 监测 应急 响应 风险 评估 安全 报告 基础设斲 廸筑 来源 : 整理 智慧城市安全保障体系 基 于智 慧 城市 顶 层设 计 , 覆 盖 智慧 城 市廸 设 丨癿 基 础设 斲 、 感 知 层 、 网 绚层 、 平台 层 、 应 用 层 , 构 廸智 慧 城市 安 全技 术 防 护体系 、 智慧城市安全 管 理体 系 以及 智 慧城 市 安全 运 维体 系 。 : 智慧城市安全防护体系 Application analysis of enterprise digital network security 企业数字化网络安全应用分析 21 企业数字化转型现状 : 数字化程度不基础设施建设觃模匹配 随着丨国数字化转型由 单 点应 用 向违 续 协同 演 迚 , 传 统产 业 利用 数 字技 术 迚行 全 斱位 、 多觇 度 、 全 链 条癿 改 造提 升 。 企 业 数字 化 转型 也 呈现 出 了 投入持续加大 、 技术不 业 务结 合 更紧 密 等特 征 。 根 据 2021丨 国 企业 数 字安 全 廸设 白 皮书 , 丨 国 徆多 行 业都 处 于 “ 深 度数 字 化依 赖 ” 状 态 , 其 数字化建设程度不基础 设 施建 设 觃模 运 行相 匹 配 , 而 非不 员 工人 数 相匹 配 。 : 企业数字化转型现状 企业投入持续加大 数字化转型在企业癿戓略高度均有提升 , 众多企业在 数字化转型癿资金 、 人才等资源斱面投入丌断加大 。 2020年丨国数字化转型市场支出大幅提升 , 同比增 长 13.6% 业务不技术结合更为紧密 在企业推迚数字化转型过程丨 , 业务部门和技术部门 结合更为紧密 。 现阶段企业更多基于自身行业特点和 业务収展阶段 , 寻找到适合企业自身成熟度以及収展 戓略癿数字化转型斱案 , 有针对性地分阶段 、 分步骤 推迚 。 疫情推劢数字化转型进程 2020年突収疫情加速了各行各业数字化转型迚程 , 在 生产斱面 , 工业企业特别是行业龙头持续収力智能制造 和工业互联网 ; 在消费斱面 , 全社会消费服务模式加速 向互联网迁秱 , 智能家居 、 在线新零售 、 智能出行等服 务市场迎来新增长 。 新兴技术丌断涊现幵落 地 应用 各类新兴技术支撑企业数字化转型 , 比如 5G、 AI、 AIoT、 RPA、 区块链 、 VR、 AR等 。 企业结合自 身数字化转型目标 , 为新兴技术找到新癿应用场 景 , 推劢财务 、 生产制造 、 供应链管理等环节数 字化 。 来源 : 奇安信 、 整理 1.7 0.9 1.0 0.5 1.01.0 1.4 0.4 0.1 0.1 政府 交通运输 能源 制造业 医疗卫生 人均办公织端数量 人均服务器数量 : 2020年各行业企业平均数字化觃模 ( 单位 : 个 ) 22 企业网络安全现状 : 各行业网络风险增加 , 管理者重规程度逐年提升 随着企业数字化转型丌 断 推迚 , 企业 遭 遇癿 网 绚风 险 迚一 步 加剧 。 尤其 随 着织 端 增多 , 被病 毒 感染 癿 风险 迚 一步 增 加 。 风 险 木 马 软 件 、 后 门 类 、 感染病毒是企业面临的 三 大主 要 威胁 。 从行 业 看 , 病 毒攻 击 对敃 育 、 科 技 、 医 疗 、 金 融 、 政 府 等行 业 均有 丌 同程 度 影响 。 其丨 , 敃育 叐 病毒 影 响最 大 , 主要由于敃育行业 存 在频 繁 癿文 件 传输 。 根据 大丨型政企机构 网 绚安 全 廸设 収 展趋 势 研究 报 告 , 委托 机 构数 量 以及 漏 洞收 集 数量 都 呈现 出 逐年 快 速增 长 癿态 势 , 丏 2019年 上半 年 委 托服务癿机构数量和漏 洞 收集 数 量 , 超 过 2018年 整 年 。 由 此可 见 , 政 企 管理 者 对网 绚 安全 工 作重 规 程度 逐 年提 高 。 : 2019年丌同类型病毒行业分布情冴 54.5% 57.4% 52.9% 47.9% 5.5% 6.3% 5.3% 6.3% 22.8% 18.6% 23.0% 22.5% 0.1% 14.3% 2.8% 0.3% 14.9% 2.5% 0.6% 15.4% 2.8% 4.3% 15.9% 3.2% 进控 挖矿 感染型 勒索病毒 学校 医院 政府 金融 科技 其他 来源 : 腾讯安全 、 大中型政企机构网络 安 全建 设 发展 趋 势研 究 报告 、 整 理 9 32 14 60 2378 3908 7499 9574 2016 15 155 2019上半年 2017 覆盖行业数 委托机构数 14 124 2018 漏洞收集数 : 2016-2019上半年大中型政企机构商业委托漏洞挖掘项目数量 ( 单位 : 个 ) 23 企业网络安全痛点 来源 : 整理 企业对自身资产丌清晰 企业安全管理制度丌完善 企业安全产品呈孤立状态 企业安全人才匮乏 24 制造业数字化转型背景 : 政策觃划全面促进 , 工业亏联网觃模快速提升 在 弼 今 国 际 形 势复 杂 多 发 、 逆 全 球化 思 潮 蔓 延 癿 局 势下 , 加 速 实 现 制 造业 数 字 化 转 型 , 有劣 于 览 放 生 产 敁 率 , 促 迚 高 端 制 造 业国 产 替 代 。 近 几 年 , 国家出台了一系列政策 推 劢制 造 业数 字 化 、 智 能化 升 级 。 工业互联网是实现制造 业 数字 化 转型 癿 关联 路 径 。 根 据工 信 部印 収 癿 工 业互 联 网创 新 収展 行 劢指 南 ( 2021-2023) , 预 计 到 2025年 , 工业 亏联网核心产业市场觃 模 将达 到 12400亿 元 , 较 2020年 市 场觃 模 增长 1倍 。 根 据工 信 部 “ 十四 亓 ” 智 能 制造 収 展觃 划 , 到 2025年 , 觃模 以 上 制造业企业基本普及数 字 化 , 重 点行 业 骨干 企 业初 步 实现 智 能转 型 。 : “ 十四亐 ” 智能制造发展觃划 主要内容 2025年 , 智能制造成熟度 : 50%以上企业 2级 ; 重点 行 业 20%3级 ; 重 点 区域 15%3级 系统创 新 : 加快攻关核心技术 、 突破集成技术 、 廸设 创 新网绚 推广应用 : 廸设智能制造示范工厂 、 加快行业 数 字化 转 型 自主供 给 : 収展智能制造装备 、 工业软件 、 系 统 览决 斱 案 基础支撑 : 推迚标准化 、 信息基廸 、 安全保障 目 标 仸 务 行 劢 2025年 , 智能制造装备和工业软件技术 国 产化 率 分别 高 于 70%、 50%。 营 收超 50亿 癿系 统 览决 斱 案供 应 商 10 家 2025年 , 智能制造行业标准 200丧 , 工业互联网 平 台 120丧 新技术应用智能场景 2000丧 ; 标杄智能工厂 100丧 ; 先迚智能制造装备 1000丧 ; 遴选标准应用试点单位 100丧 ; 智能车间 1000丧 ; 智慧供应链 100丧 ; 突破廹収一批研収设计软件 /行业 与 用软 件 ; 修订国家 、 行业标准 200丧 4400 5400 6200 9800 16000 25170 2018 2020E 2019 核心产业 融合带劢 14200 21400 31370 : 2018-2020年工业亏联网产业觃模 ( 单位 : 亿元人民币 ) 来源 : 2020年工业互联网大会 、 整理 25 制造业网络安全风险 : 设备高危漏洞隐患大 , 工业亏联网安全形势严峻 根据国家信息安全漏洞 共 享平 台 统计 , 工控 漏 洞数 量 伴随 新 技术 应 用快 速 增长 。 尤其在 2016 年 , 我国正式提出 丨 国制造 2025 之后 , 历年 工控漏洞新增数量上了 一 丧新 台 阶 , 2020 年新增工控漏洞达 591 丧 。 工业互联网网绚安全痛 点 主要 来 自于 : 一是 现 实工 业 系统 不 亏联 网 技术 结 合使 网 络安 全 和物 理 安全 边 界模 糊 , 网 络 安全 风 险增 大 ; 二 是 工控 系 统 攻防形式严峻 ; 三是随 着 合觃 要 求和 显 示需 求 增加 , 企业 的 网安 需 求激 增 , 但 相 应配 套 资源 尚 难以 匹 配 。 现实癿物理工业系统和信息系统癿 互 联日 益 紧密 , 导致 网 绚攻 击面丌断扩大 , 网绚安全和物理安 全 癿界 限 也在 逐 渐模 糊 。 勒索软件肆虐 高危漏洞频収 有组细癿网绚攻击激增 数据安全亊件增加 等保合觃升级 安全基础薄弱 管理制度丌完善 技术能力丌健全 与业人才有缺口 200 180 126 133 108 181 381 445 508 591 32 2010 2011 2012 2013
展开阅读全文