产业互联网安全十大趋势.pdf
《产业互联网安全十大趋势.pdf》由会员分享,可在线阅读,更多相关《产业互联网安全十大趋势.pdf(27页珍藏版)》请在咨信网上搜索。
1、以认识论的视角来看,产业安全与数字经济是整体的而不是割裂的。它与国家的政治安全、经济安全、社会安全、文化安全、国防安全等相辅相成。以进化论的视角来看,产业安全是动态的而非静态的。随着数字化的发展与技术的进步,新的攻击手段也会同步出现,必须树立动态、综合的防护理念。以实践论的视角来看,产业安全是开放的而不是封闭的。只有立足开放环境,在实践中不断进取,安全保障能力才会不断提高。以相对论的视角来看,产业安全是相对的而不是绝对的。即便防御体系再完善,技术再先进,也不可能永远应对所有的威胁,只有立足国情,适度安全,才能够促进社会发展。以方法论的视角来看,产业安全是共同的而不是孤立的。要从人才、技术、管理
2、入手,要各方面协同安全,共筑网络安全防线。以矛盾论的视角来看,产业安全与数据安全是妥协的而不是互斥的,既要在保障安全的前提下完成使命,更要在达到使命的前提下力求安全,最根本的是要让安全防御体系与数字化主体协同发展,实现安全与发展的共振。因此,需要产业各界携手共识,建立产业发展安全观,建设涵盖企业人才、技术、管理、生产、服务等全链路数字化协同的安全防御能力,打造贯穿企业生命周期的安全免疫体系。院士寄语01网络与信息安全专家,中国工程院院士在国家“高质量发展”的首要任务指引下,中国经济发展将步入一个新阶段,数字化将成为各行各业转型升级的必然手段。同时,数据生产要素的加速流通,也将对企业系统性安全建
3、设提出更高要求。首先,企业参与数字化时代的市场竞争、谋求新阶段的高质量发展,企业家需要树立正确的安全观念,了解并研判产业安全发展趋势,在战略上以一把手工程的视角看待安全,统筹发展与安全,既要基于安全谋发展,又要以发展促安全。其次,安全作为数字化时代企业健康可持续发展的一个重要度量指标,将对企业管理结构及组织架构、企业发展战略规划产生深度影响和改变,一个适应数字化建设的企业组织需要完善顶层设计、构建适合企业发展模型的安全免疫系统。中国产业互联网发展联盟、中国信息安全杂志、南方日报、中国网络空间新兴技术安全创新论坛、腾讯安全、腾讯研究院继续联合推出2023产业互联网安全十大趋势。这份报告汇聚30余
4、位行业专家、学者、智库的共同思考,经十余位编创人员深入研究,基于学者和企业家们的共识,在宏观态势、产业实践、技术演进三个维度,对2023年产业安全相关的重大议题和发展方向进行分析和判断,整理总结产业互联网安全发展视角的十个趋势洞察。安全业界有一句谚语叫做“未知攻、焉知守”,讲的是做好安全防御的前提是需要研究和了解攻击路径。这句话同样适用于遨游在数字化时代的企业家和决策者。企业经营如大海泛舟,需要前置预判风浪并做出积极准备,才能行稳致远。为此,我们希望通过这份产业安全发展趋势研判的报告,给产业互联网健康可持续发展,以及投身数字化、数智化建设的企业家和决策者提供指引和帮助,助力企业建立基于事件、攻
5、防、风险驱动于一体的企业安全免疫力,为企业发展及参与数字化时代市场竞争注入新动能。序言02腾讯副总裁、腾讯安全总裁2023年,是全面贯彻落实党的二十大精神、全面推进中国式现代化新实践的开局之年,也是实施“十四五”规划承前启后的关键一年。2023年,在宏观政策推动下,社会运行将呈现整体好转态势,数字经济将在内生动能的推动下恢复弹性并增强动力,以新技术推动的产业发展新思路、新模式、新实践将全面落地并接受考验。2023年,在全社会、全行业、全产业链共同迎来产业发展新机遇的同时,产业互联网安全也将面临新挑战。产业安全建设将成为支撑国家“高质量发展”战略的关键命题,产业安全相关立法与监管将成为国家法治进
6、程的常态话题,产业安全工作也将成为企业组织架构调整和业务合规的重要方向。在百年未有之大变局叠加社会和经济不稳定因素影响下,面对加速演进的产业互联网以及产业和企业的实际需求,希望对产业互联网安全做出趋势判断的2023产业互联网安全十大趋势报告,可以为相关方提供参考。温哲中国信息安全杂志社执行董事伴随数字化转型进入“深水区”,企业对安全的投入目标也要进一步升级:从安全基础能力的建设,转变为向产业高质量发展提供系统化保障、提升产业抗风险能力。产业安全能力建设一般分三个层次,首先,安全要成为一把手工程,从企业层面打通业务墙和部门墙,构建企业整体安全免疫力。其次,落到安全团队、安全系统、安全产品和安全服
7、务等方面,不断夯实安全底盘;最后,伴随技术不断发展,也带来产业安全新挑战,比如伴随AI大模型技术发展,攻击者可以使用ChatGPT,用较低的成本生成攻击代码或垃圾邮件,这样原本没有能力发起攻击的人可以基于AI生成攻击。这些新挑战也驱动我们不断探索使用新技术、新思路、新方法和新路径,给出与之匹配的解决方案和服务。在后疫情时代,高质量发展将成为主旋律。本报告围绕宏观态势、产业实践和技术演进等维度,尝试总结出2023年最重要的十大产业安全趋势,希望为行业各界提供参考。司晓腾讯研究院院长推荐语03安全与发展,机遇与挑战。加速发展的数字经济赛道上,安全是基石。“数实融合”的行业大趋势下,产业互联网的安全
8、更加凸显,各种新应用、新模式、新技术不断出现,同时也在与工业、农业、金融、零售、物流、传媒等各行各业相互交融,在产业链、供应链上下游不断延伸。互联网应用场景更加复杂多样,从一座城市到一个企业再到一个工厂。其运转已经开始架构在网络、软件和数据之上。作为连通架构的产业互联网,其安全脆弱性前所未有,需要网络安全产业齐心协力,打破技术、行业之间的壁垒,共同构建产业互联网安全生态。面对加速演进变化的产业互联网,我们不仅要从过往的安全事件中吸取教训,更要对产业互联网可能遇到的安全威胁进行预判。中国产业互联网发展联盟、南方日报、中国信息安全杂志、腾讯安全、腾讯研究院等联合推出2023产业互联网安全十大趋势,
9、从政策、产业、技术等维度,研判行业安全趋势,共享安全经验,洞察未来变革,一起为产业互联网的安全发展贡献力量。王更辉南方日报副社长推荐语04目录趋势一:产业安全建设将成为企业数字化实践的“前置条件”07宏观态势篇趋势二:立法监管趋严,企业安全“巡检”常态化08趋势七:云原生安全“一体化”将大幅提升企业安全水位18技术演进篇趋势八:数据风险挑战供应链安全,数据安全中心持续推进安全治理20趋势九:ChatGPT大模型AI计算广泛应用安全领域,攻防进入智能化对抗时代22趋势十:多重勒索成为常态,勒索攻击对产业安全威胁有增无减23趋势三:安全将成为企业治理水平的重要度量11产业实践篇趋势四:从“奢侈品”
10、到“日用品”,构建安全免疫力成为新共识12趋势五:反欺诈风控策略由“体验优先”向“动态治理”转变13趋势六:安全合规成为企业出海的核心关注15王成、付蓉洁、邱春龙、高圣、鸟哥、刘琼、康雨辰、宋扬、丰华、杨小霞王冠梓、宋宜徽、刘玲、周晓君、黄玉婷、李光辉、曾勇江、刘晟、谢子毅编创团队成员:052023 产业互联网安全十大趋势 2023年是全面贯彻落实党的二十大精神的开局之年,高质量发展,是全面建设社会主义现代化国家的首要任务。高水平安全,是高质量发展的前提。高质量发展,同样是指导产业数字化转型升级、企业健康可持续经营的重要政策牵引。实现高质量发展,需要统筹发展和安全、坚持发展和安全并重,实现高质
11、量发展和高水平安全的良性互动。对于参与其中的市场主体而言,需要树立正确的产业发展安全观念、建立企业安全免疫系统、重视安全管理和评估;随着数据生产要素的价值不断被发掘和被释放,需要全面建设防范风险的能力,为数据在安全前提下的融通流动及数字业务的创新发展构建基础,为企业长期可持续发展提供保障。尤其随着人工智能、大数据、数字孪生等新技术的融合应用,中国数实经济发展正步入一个全新阶段,安全将为产业发展三个“新动能”提供关键支撑作用。(安全将为产业发展三个“新动能”提供关键支撑作用)云计算、人工智能、大数据、数字孪生等新技术的融合应用成为产业数智化转型升级的新生产要素,助力物理世界和数字世界的加速融合,
12、“安全”不再是滞后于“发展”的附选项,而将成为放大新技术产业应用价值挖掘的“助推器”。新动能一新要素在数实融合的新阶段,追求效率谋发展与安全建设可持续必须并举,这里有不断完善的法律法规、行业规则的考核要求,也有企业经营“试错成本”的考量,高水平安全是实现高质量发展的前提。新动能三新制度因此,在产业互联网时代,基于企业高质量发展的自身需求,安全建设将成为企业数字化实践的“前置条件”和“基础底座”;企业安全建设思路将更加前置,真正做到以安全为始、以安全为终。2023 产业互联网安全十大趋势宏观态势篇趋势一产业安全建设将成为企业数字化实践的“前置条件”07随着数字化逐步进入深水区,数据生产要素价值逐
13、步显现;通过数据流转和融合,企业业务边界获得拓宽,产业链协同网络变得更加紧密,诸如金融服务、智能制造、新能源汽车等产业生产效率获得进一步提升,“安全”是重要前提。新动能二新模式在过去一个阶段,IT基础设施建设、网络安全以及信息安全的不断发展,催生了大量被动式安全解决方案;尤其在相关监管法规建设相对滞后阶段,企业在安全建设方面往往也是“鸵鸟心态”,认为安全投入是企业运营的成本项,追求“合规”而忽视“实效”。随着我国网络安全与产业安全相关立法顶层设计和主体框架日趋完善,这种情况已经发生彻底改变。近年,国家密集出台了中华人民共和国密码法中华人民共和国数据安全法中华人民共和国个人信息保护法关键信息基础
14、设施安全保护条例网络安全审查办法等法律法规及关键信息基础设施安全保护要求、等级保护 2.0 等系列配套标准,对市场主体的安全边界、安全责任等作出了系统要求。尤其随着党的二十大进一步明确关于中国数字经济发展以及产业安全的总体框架,对应的产业安全治理制度、处罚条例均基于产业发展的新形势、新阶段不断细化修正。目前,产业安全相关的监管部门对于违反网络安全、数据安全、个人信息保护等相关法律法规的处罚主要采取后置处罚手段,例如约谈、责令改正、罚款、整顿、下架业务、吊销许可证或营业执照、处理责任人等,导致企业忽视安全建设的风险成本被指数级放大。例如,去年银保监会以“监管标准化数据”存在数据质量违法违规行为为
15、由,对21家银行进行大规模处罚。2023年,安全相关的立法、监管与执法,将会聚焦于产业高质量发展、数据合规和隐私保护等层面,对企业数字化实践和创新,给予更多的监管、约束和引导,常态化安全巡检将成为监管及企业自我健康诊断的重宏观态势篇2023 产业互联网安全十大趋势宏观态势篇趋势二立法监管趋严,企业安全“巡检”常态化0708要手段。短期内,合规会挤出产业中存在的一些痼疾与泡沫,通过数字经济的合规治理,尽可能降低数实融合趋势中的风险。从长期来看,合规能够实现“从合规要发展”及“以监管促发展”的目标。(国家法律规定的关键信息基础设施运营者的安全责任)2023 产业互联网安全十大趋势宏观态势篇09设置
16、专门的管理机构与负责人对负责人和关键岗位人员进行安全背景审查定期对从业人员进行教育培训和技能考核对重要系统和数据进行容灾备份制定应急预案并定期组织演练每年至少进行一次安全性检测评估结果报送相关主管部门采购可能影响国家安全的网络产品和服务应当通过国家安全审查采购双方签订安全保密协议将运营中收集和产生的公民个人信息和重要业务数据存储在我国境内因业务需要,确需向境外提供的,应进行安全评估人系统评估供应链数据留存传输施指引金融行业网络安全等级保护测评指南等配套金融行业网络安全标准,为金融网络安全全面深入推进奠定基础。近年来最受关注的数据安全维度,央行提前三年制定了数据分级分类的细则,提出了详细的具体保
17、护要求。2023 产业互联网安全十大趋势 过去,网络安全威胁风险程度较低、攻击相对不太复杂,同时,企业传统IT系统建设周期很长,安全建设通常按固定周期做风险评估、漏洞扫描、补丁管理,安全工作可以按部就班进行滚动周期的管理,网络安全部门长期作为企业IT部门的一个分支存在,并未被纳入企业经营管理的核心部分。随着产业数字化进程提速,企业越来越多地将数字资产转移到云上,企业发展效率提升同时也导致攻击面加大,7*24小时业务“在线”也带来了7*24小时安全防护的需求。加之,DevSecOps、容器等云原生方法的引入,打破了传统网络安全边界,传统的安全建设方法和组织架构都亟需更新。数据泄露、勒索攻击、供应
18、链攻击等安全事件持续高发,安全已经成为制约企业健康发展的生命线。在这一背景下,安全被企业提升到前所未有的重要程度;但受限于传统企业管理理念和组织架构,“担责无权”的安全部门既要当好企业健康发展的“守门人”,又因在企业内部组织架构中处于“小马拉大车”位置,往往无法真正将安全工作贯彻到实处。面对日益严峻的安全挑战,企业在安全建设上不再寄期望于先发展后治理。“安全左移”成为行业共识,安全活动逐步进入企业生产环节,参与企业发展战略、进入产品研发生命周期全流程。这种生产流程的改变,也需要从组织架构上予以支撑。企业重视安全,除了增加人力和预算、技术投入外,安全管理工作将纳入核心管理团队,成为企业治理水平的
19、重要度量。2023 产业互联网安全十大趋势产业实践篇趋势三安全将成为企业治理水平的重要度量11当前,企业安全建设普遍处于升级转型的关键阶段。从“十三五”期间的企业数字化浪潮初至,到“十四五”的数字化建设逐步进入深水区,企业对安全的思考和对安全技术、能力、人才、管理体系的储备已经具备一定基础。下一个阶段,构建企业级的安全免疫体系将成为企业普遍的关注重点,着力建设涵盖企业发展全生命周期、企业运行全流程以及产业链各环节的安全“穹顶”。在金融、政务、传媒等数字化进程较快的重点行业,由于安全建设需求旺盛、成本充足、合规导向明确,基本上已经建立起集团级的安全免疫力,包括安全技术和能力的贯通,也包括人才储备
20、、生态支持、弹性扩容能力、灾备能力等。但在更长尾的中部企业及小微企业队列,被划归为“成本中心”的安全投入往往被视为“奢侈品”,很难以较低的成本建立起自适应的安全免疫系统。随着云原生及SaaS化发展趋势,以及技术与产品的创新改变现有的安全供给体系的环境中,中等以下规模的企业也能建立起全视角的安全免疫力,安全正在从“奢侈品”变为“日用品”。此外,企业安全免疫系统之间也非孤立的。企业与企业之间的安全投入、安全建设应保持高度的兼容与同频,在安全产业底层实现技术、产品、服务的充分流动,通过行业协同与行业竞争,促进“安全底座”的自我优化、自我迭代,为数字经济提供动态稳定的底层支持。现阶段,不同产业领域、不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 产业 互联网 安全 趋势
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Stan****Shan】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Stan****Shan】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。