新一代信息技术与制造业的融合发展,工业互联网数据不断走向开放流动,随之而来的是工业互联网数据临着敏感数据泄露、违规传输、非法跨境、恶意篡改等安全风险。而随着《数据安全法 》,《个人信息保护法》以及《关键信息基础设施保护条例》等数据安全法规的颁布,工业企业在面临空前的数据安全威胁的同时,也面临着国家和行业的数据安全合规监管。
根据工信部发布的《工业信息化领域数据安全管理办法》(二次征求意见稿),以及工信部发布要求各工业企业推进《数据管理能力成熟度评估模型》(GB /T36073 — 2018)的通知,当前工业互联网基础设施运营商、工业企业、工业互联网平台企业开展工业互联网数据安全监测,形成工业互联网数据资产识别、数据安全风险监测预警、数据安全威胁溯源处置等技术能力,实现工业互联网数据安全风险与威胁可感、可知、可处置、可追溯等能力,成为各工业企业以及工业互联网运营平台企业亟待解决的问题。
典型安全需求分析:
● 工业数据资产信息不明了,数据分类分级识别分析缺乏技术手段;
● 工业敏感数据因缺乏统一定义和管理规范,在跨网域、跨平台、跨区域、跨境等数据流转中存在违规传输、泄露等现象;
● 因缺少全流程安全规范,工业互联网数据存在非法访问、无序存储、违规共享、恶意披露与删除等问题。
|