日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

國利網安團隊解讀《工業數據分類分級指南(試行)》指導下的工業安全防護
  • 點擊數:2564     發布時間:2020-03-17 16:06:00
  • 分享到:
為貫徹《促進大數據發展行動綱要》《大數據產業發展規劃(2016-2020年)》有關要求,更好推動《數據管理能力成熟度評估模型》(GB/T 36073-2018)貫標和《工業控制系統信息安全防護指南》落實,指導企業提升工業數據管理能力,促進工業數據的使用、流動與共享,釋放數據潛在價值,賦能制造業高質量發展,2020年2月27日,工業和信息化部印發《工業數據分類分級指南(試行)》。本期特邀浙江國利網安科技有限公司王迎、許劍新撰文解讀《工業數據分類分級指南(試行)》指導下的工業安全防護。
關鍵詞:

導讀


為貫徹《促進大數據發展行動綱要》《大數據產業發展規劃(2016-2020年)》有關要求,更好推動《數據管理能力成熟度評估模型》(GB/T 36073-2018)貫標和《工業控制系統信息安全防護指南》落實,指導企業提升工業數據管理能力,促進工業數據的使用、流動與共享,釋放數據潛在價值,賦能制造業高質量發展,2020年2月27日,工業和信息化部印發《工業數據分類分級指南(試行)》。本期特邀浙江國利網安科技有限公司王迎、許劍新撰文解讀《工業數據分類分級指南(試行)》指導下的工業安全防護。


1  前言


工業數據是工業數字化進程的重要媒介,也是工業企業數字化轉型的重要資產,因此工業數據既具有流通作用,又具有投資價值,尤其是在工業互聯網基礎設施建設關鍵階段、全面的工業信息安全防護落地階段,試行并實施《工業數據分類分級指南(試行)》(以下簡稱“《指南》”),對工業企業、地方政府主管部門、工業互聯網平臺企業、工業安全企業具有重要的指導意義,有利于各方通力合作,共同維護好各級工業數據的應用管理和保護工作。

《指南》的“第一章(第一條~第四條)”從工業數據的定義、類型以及適用范圍等方面進行了詮釋,宏觀上闡明了工業數據分類分級和管理的目標、意義和原則,并提出了數據分類分級的原則和措施,明確了工業數據的管理主體,以及需要進一步落實和完善的工作內容。

本文重點針對《指南》中分級管理的數據安全保護角度,結合工業企業及平臺企業信息與網絡安全防護實施的具體需求和情況,解讀和分析工業數據分類分級和保護的工作內容,并對工業安全服務企業應發揮的作用和扮演的角色提出一些建議。

2  分類分級需注重工業數據“平衡保護”

工業數據的分類分級是為了對數據進行更為科學合理的保護,對企業而言,通過分級保護措施有助于工業安全防護建設投入成本,獲得更高的數據保護投資收益。

《指南》的“第二章(第五條~第七條)”將工業數據按照工業企業的生產制造和平臺企業的服務運營進行劃分,并分別從不同的維度對數據分類進行了指導,數據類型覆蓋了工業領域產品和服務全生命周期,保證了工業數據分類的完備性。

《指南》的“第三章(第八條~第十一條)”則是從工業數據的影響程度對其進行了分級,其實質是“影響級別”,定級參考影響范圍(可理解為局部影響、相繼影響、整體影響等三級)、持續時間(可理解為時間短、時間長、永久或較難逆轉等三級)、可恢復性(可理解為易恢復、恢復代價較大、無法恢復或較難挽回等三級)等多個維度,形成了工業數據分級的定性基本標準。

盡管工業數據的最終承載者仍然是生產和平臺運營企業,但實際上廣義數據的整個生命周期涉及到產品和設備供應商和平臺開發企業(研發數據域)、系統建設和維護方(生產數據域)、工業生產企業(管理數據域)、業務合作企業(外部數據域)、平臺運營和管理企業(平臺運營數據域、企業管理數據域)等多個法人主體,一方面需要統一的數據保護框架,對各類數據尤其是涉及到主體企業主體間的連通和共享數據進行一致性的保護,保證每個類別和級別的安全數據獲得相匹配的保護措施;另一方面,工業數據在各主體企業流轉過程中,由于各主體單位對某個數據在本企業業務中的影響和價值不同,有可能存在“相同數據,不同定級”的情況,從而導致相同的數據可能在不同的企業中實施了不同的安全防護策略,這種情況可能會造成攻擊者可以通過間接的方式獲得較高級別的數據,所以在數據定級時,對于交叉使用的數據既需要考慮對本企業的影響,也需要考慮對其他相關企業的影響。

因此,工業企業在實施安全防護建設時,需要遵循工業數據安全保護原則,參照分級數據來制定和實施符合分級保護需求的防護措施;同時,工業數據在不同企業之間需要實施“平衡保護”,即一是進行平臺級的綜合評級,保證“同數據,同級別”;二是實施與級別相匹配的防護措施,保證“同級別,同防護”。

從“平衡保護”的需求來看,一是需要實現工業數據在工業企業以及平臺企業為核心的流轉體系中的追蹤,通過標記、指紋等方式保證相同數據在不同承載對象上能夠準確識別,以實施相同的防護;二是需要做好工業數據在整個流通鏈上下游主體間的安全承接和監控,保證數據流轉中的完整性,當數據形態發生變化時,進行相應的級別調整。

在“平衡保護”的實施中,第三方工業安全企業應發揮重要的串聯作用,可以聯合工控設備供應商和平臺開發企業從數據分級和安全防護等角度綜合解決上述問題和關鍵技術,并協助工業企業和平臺企業完成工業數據分類分級。

3  分級管理的目標是降低“安全級別”

《指南》的“第四章(第十二條~第十六條)”認定了工業數據分級管理的責任主體,提出工業企業、平臺企業等責任主體應設置管理制度、管理機構和專職人員以及安全事件應急預案,建立了工業數據分級保護與工業控制系統信息安全防護之間的聯系,并建議企業在必要的情況下開放數據。

工業數據分級的基礎是“影響級別”,對各級工業數據保護的實質,是根據數據管理的責任主體來實施安全防護,即防護實施的對象不是數據本身,而是數據的承載對象和數據的所有者,數據本身并沒有意義和價值,而是數據與企業中的業務、與設備、與人建立了關聯之后賦予了數據作為描述和操控業務、數據和人的手段。

因此,與數據“影響級別”相對應的是責任主體的“安全級別”,責任主體因工業數據安全所造成的風險越小,即工業數據的影響越小,責任主體的“安全級別”越低。責任主體的安全目標是降低風險,數據本身的“固有級別”在責任主體中各對象不變的情況下是無法降低的,只能通過企業安全防護措施,從影響范圍、持續時間、可恢復性等三個維度去降低工業數據的“實際級別”,從而達到降低責任主體“安全級別”的目標。

在《指南》指導下,工業企業和平臺企業等主體在結合了工業數據分類分級的安全防護建設應具有以下新特征:

3.1 數據最高級別決定防護措施

無論是工業現場輸入和生成的數據、工業企業主機上存儲的數據、工業網絡中流動的數據,還是工業互聯網上的企業間互通數據,通常可能存在一、二、三級數據是融合、混存的,并且是較難按級別進行分流和切割的,因此在定級上通常會采用“就高原則”,既只要認定整體數據中部分存在三級數據,即可將整體數據定級為三級,從而執行相應的防護措施。

3.2 “數據拼圖”全景下的定級策略

數據的級別,有時候具有一個量的特征,單一的數據不會造成影響或者引發信息泄露,但是數據量越大,涉及的可分析維度越多,級別越高;從另一個角度來說也可以分為局部數據和整體數據。這兩種情況均體現的是一個“數據拼圖”的概念,數據量不斷積累,當能夠呈現出數據全景時,數據的級別可能會出現級別的質變。因此,工業數據的定級策略是一個多維度的全景分析問題,可能涉及到數據索引、數據關聯、數據組合等方面的技術性問題。

3.3 數據開放是主體防護意識的升華

涉及到工業數據的工業企業和平臺企業安全對抗,攻守雙方的競爭實質是信息(數據)的掌握程度和分析能力。對于工業數據的獲取渠道,攻方可以通過非法、暴力的手段獲得,而守方必須從合法渠道,并且在數據所有者授權的情況下才能獲得。此外,攻方獲取數據具有定點性,守方則需具有全面性,任何短板都易成為守方的天然劣勢,這也是古老的“木桶原理”。因此就目前企業數據在保護隱私的前提下,無論從數據時效性還是數據分析樣本范圍上,守方都不具備優勢。

從防護意識上來說,意識是人的屬性,不是工業中“物”的屬性。《指南》“第十五條”中鼓勵工業數據擁有者將數據開放給防守合作方,適當共享一、二級數據,提升的是責任主體人的防護意識,使守方占據數據領先優勢,最終讓守方幫助工業數據擁有者進行更為恰當的防護。

3.4 “二次數據”需具備更高的級別

工業“一次數據”是指直接從工業現場、工業主機、工控設備、工業網絡上獲取的數據,是責任主體中的原始數據。通常企業中會部署分析系統、診斷系統、監控系統、防護系統等系統,通過采集“一次數據”,并經過對大規模“一次數據”進行分析和處理后獲得的數據稱為“二次數據”,這部分數據更能夠清晰地表達出數據的核心內容,因此比“一次數據”更有價值,更容易被攻擊者所利用。因此在保護“一次數據”的同時,更加要注重“二次數據”的保護,有必要將“二次數據”設定為更高的級別,并對“二次數據”的生成對象實施更高級別的防護。

3.5 應急需要技術框架下的持續聯動

《指南》“第十六條”重點強調應急,包括“事前”的預案和“事后”的處置,仍然應該是從影響范圍、持續時間、可恢復性等三個維度去考慮應急響應問題,其中影響范圍的控制是要做好區域限定和隔離,以使在事件發生時能夠切斷區域關聯,避免相繼事件發生;持續時間實際指的是從影響產生到影響停止的時間,需結合工業現場的情況實現業務系統與安全系統間的快速聯動;可恢復性通常需要受影響對象從異常狀態恢復到正常狀態,這里除了易造成物理損毀的設施無法恢復外,應能夠快速地恢復與數據有關的業務。因此應急不僅僅是管理和服務范疇,而是涉及到多個技術層面,并且是需要多方對接聯動的持續性過程。

4  結語

從“微盟刪庫事件”可以總結出一些數據防護的意義和經驗,一是對工業企業而言,數據即是資產和價值,數據的損失直接導致生產環境及數據遭受嚴重破壞;二是防護的對象不僅僅是來自于外部,也可能來自于內部,對于工業數據的保護可以借鑒工控系統的安全連鎖方式,從概率角度較低風險;三是事件應急應該是即時性的,處置的時間窗口應設定在較小范圍內,以避免更大規模的損失。

《指南》的意義在于通過工業數據將所有的安全相關主體和對象進行連接,通過工業數據分類分級,更加清晰地指導了對工業企業安全的描述,并從數據安全及其影響的角度實現了對數據價值的評價。


作者簡介


王迎(1981-),現任浙江國利網安科技有限公司總經理,畢業于東北大學自動化專業,主要研究方向為工業控制系統及工業信息安全。已投身流程工業控制領域十五年,對石化、化工、電力、核電等行業有著極其深入的了解,富有資深的現場產品經驗。撰寫發明專利7項,在核心期刊發表論文2篇,帶領團隊開發多款工控安全專用產品。

許劍新(1984-),高級工程師,博士,現就職于浙江國利網安科技有限公司,畢業于浙江大學控制科學與工程學院,主要研究方向為工控系統安全,曾參與多項國家級重點研發項目,撰寫發明專利6項,帶領團隊開發多款工控安全專用產品。


來源: 工業安全產業聯盟

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 一个色综合高清在线观看-一个色在线视频-一个色在线-一个人在线免费观看www-久久99网-久久99视频免费 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 国产精品三级不卡电影-国产精品三级高清在-国产精品三级国产电影-国产精品三级国产精品高-国产精品三级国语在线看-国产精品三级九九 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 佐藤遥希在线播放一二区-佐山爱巨大肥臀在线-佐山爱痴汉theav-佐良娜被爆漫画羞羞漫画-麻豆视频传媒二区-麻豆视频传媒 | 成人黄色在线网站-成人黄色在线免费观看-成人黄色在线观看-成人黄色在线播放-成人黄色在线-成人黄色影视 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 天堂视频在线观看免费-天堂视频在线-天堂视频免费-天堂色区-国产精品一区二区欧美视频-国产精品一区二区免费 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 牛牛精品专区在线-牛牛超碰 国产-牛和人交videos欧美-妞干网手机免费视频-99精品视频在线观看免费-99精品视频在线观看re | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 激情区小说区偷拍区图片区-激情偷乱人成视频在线观看-激情文学另类小说亚洲图片-激情销魂乳妇奶水小说-香蕉九九-香蕉成人啪国产精品视频综合网 | 国产激情对白一区二区三区四-国产或人精品日本亚洲77美色-国产黄站-国产黄在线免费观看-日韩中文字幕网-日韩中文字幕视频在线观看 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 久草热在线视频-久草热在线观看-久草热线视频-久草热视频在线-无码人妻丰满熟妇A片护士电影-无码欧美毛片一区二区三在线视频 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 |