在數(shù)字化浪潮席卷全球的今天,工業(yè)互聯(lián)網(wǎng)作為新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,正以前所未有的力量重塑工業(yè)生產(chǎn)體系,推動(dòng)產(chǎn)業(yè)變革。中國(guó)信息通信研究院總工程師余曉暉在解讀工業(yè)互聯(lián)網(wǎng)發(fā)展態(tài)勢(shì)時(shí)指出,網(wǎng)絡(luò)與信息安全是工業(yè)互聯(lián)網(wǎng)健康發(fā)展的基石,而相應(yīng)的軟件開發(fā)則成為保障這一基石穩(wěn)固的關(guān)鍵驅(qū)動(dòng)力。
當(dāng)前,工業(yè)互聯(lián)網(wǎng)的發(fā)展態(tài)勢(shì)呈現(xiàn)出融合加速、應(yīng)用深化、生態(tài)構(gòu)建三大特征。一方面,5G、人工智能、大數(shù)據(jù)、邊緣計(jì)算等技術(shù)與工業(yè)場(chǎng)景的融合不斷加速,催生了智能化生產(chǎn)、網(wǎng)絡(luò)化協(xié)同、個(gè)性化定制、服務(wù)化延伸等新模式新業(yè)態(tài)。另一方面,應(yīng)用從龍頭企業(yè)向中小企業(yè)、從重點(diǎn)行業(yè)向更多行業(yè)拓展深化,賦能效果日益顯著。跨行業(yè)、跨領(lǐng)域的平臺(tái)生態(tài)與產(chǎn)業(yè)合作體系正在加速形成。
在這一蓬勃發(fā)展的態(tài)勢(shì)下,網(wǎng)絡(luò)與信息安全的重要性被提升到了前所未有的戰(zhàn)略高度。工業(yè)互聯(lián)網(wǎng)連接了海量工業(yè)設(shè)備、系統(tǒng)與數(shù)據(jù),打破了傳統(tǒng)工業(yè)相對(duì)封閉的環(huán)境,使得安全風(fēng)險(xiǎn)敞口大大增加。網(wǎng)絡(luò)攻擊可能直接導(dǎo)致生產(chǎn)線停擺、數(shù)據(jù)泄露甚至物理設(shè)備損壞,其后果遠(yuǎn)超消費(fèi)互聯(lián)網(wǎng)領(lǐng)域。因此,構(gòu)建覆蓋設(shè)備、控制、網(wǎng)絡(luò)、平臺(tái)、數(shù)據(jù)等多層級(jí)的縱深防御體系,成為工業(yè)互聯(lián)網(wǎng)行穩(wěn)致遠(yuǎn)的必然要求。
這為網(wǎng)絡(luò)與信息安全軟件開發(fā)帶來了巨大的機(jī)遇與嚴(yán)峻的挑戰(zhàn)。從機(jī)遇看,市場(chǎng)需求急劇增長(zhǎng)。無論是面向工業(yè)終端和邊緣設(shè)備的輕量化安全代理、嵌入式安全模塊,還是用于監(jiān)測(cè)和防護(hù)工業(yè)控制網(wǎng)絡(luò)流量的專用安全網(wǎng)關(guān)、入侵檢測(cè)系統(tǒng),或是保障工業(yè)互聯(lián)網(wǎng)平臺(tái)及上層應(yīng)用安全的身份認(rèn)證、訪問控制、數(shù)據(jù)加密、安全審計(jì)等軟件,都存在著廣闊的發(fā)展空間。能夠?qū)崿F(xiàn)安全態(tài)勢(shì)感知、威脅智能分析與自動(dòng)化響應(yīng)的安全運(yùn)營(yíng)平臺(tái)(SOC)和各類安全SaaS服務(wù),也正成為新的增長(zhǎng)點(diǎn)。
挑戰(zhàn)同樣不容忽視。工業(yè)環(huán)境復(fù)雜多樣,協(xié)議繁多且封閉,對(duì)安全軟件的兼容性、實(shí)時(shí)性、可靠性和低資源消耗提出了極高要求。工業(yè)知識(shí)壁壘高,安全開發(fā)者需要深刻理解OT(運(yùn)營(yíng)技術(shù))與IT(信息技術(shù))的融合場(chǎng)景,才能開發(fā)出真正貼合工業(yè)需求的安全解決方案。再次,攻擊手段日益高級(jí)化、隱蔽化,防御技術(shù)需要持續(xù)快速演進(jìn)。標(biāo)準(zhǔn)體系尚在完善中,產(chǎn)業(yè)生態(tài)協(xié)同有待加強(qiáng)。
工業(yè)互聯(lián)網(wǎng)的安全軟件開發(fā)將呈現(xiàn)以下趨勢(shì):一是“內(nèi)生安全”理念將深入實(shí)踐,安全能力與工業(yè)設(shè)備、系統(tǒng)、平臺(tái)的融合設(shè)計(jì)將成為主流;二是人工智能與機(jī)器學(xué)習(xí)技術(shù)將被更廣泛地應(yīng)用于威脅檢測(cè)、異常行為分析和自動(dòng)化響應(yīng),提升安全防護(hù)的智能化水平;三是基于“零信任”架構(gòu)的安全訪問解決方案將在工業(yè)互聯(lián)網(wǎng)環(huán)境中得到更多探索與應(yīng)用;四是安全開發(fā)運(yùn)營(yíng)一體化(DevSecOps)將推動(dòng)安全能力更早、更平滑地融入工業(yè)軟件和系統(tǒng)的全生命周期。
在工業(yè)互聯(lián)網(wǎng)波瀾壯闊的發(fā)展圖景中,網(wǎng)絡(luò)與信息安全軟件開發(fā)既是護(hù)航產(chǎn)業(yè)發(fā)展的“壓艙石”,也是驅(qū)動(dòng)技術(shù)創(chuàng)新的“新藍(lán)海”。唯有緊跟產(chǎn)業(yè)融合趨勢(shì),攻克關(guān)鍵技術(shù)難點(diǎn),構(gòu)建協(xié)同產(chǎn)業(yè)生態(tài),才能筑牢工業(yè)互聯(lián)網(wǎng)的安全防線,支撐制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)行穩(wěn)致遠(yuǎn)。