- 1
- 0
- 约1.4千字
- 约 3页
- 2026-09-11 发布于河北
- 举报
《工业互联网安全能力构建技术指南(2025版)》
《工业互联网安全能力构建技术指南(2025版)》核心摘要
一、背景与现状
工业企业IT/OT打通、5G工厂、工业大模型落地,攻击面急剧扩大;老旧工控设备大量存在、供应链攻击、AI生成式攻击成为新增风险;安全建设普遍滞后,行业风险差异大(能源、化工、钢铁风险最高)。
风险特点:风险跨产业链横向传导;攻击可直接影响物理生产安全;安全建设常和生产可用性冲突。
二、安全防护对象框架
覆盖设备安全、控制安全、网络安全、平台安全、应用安全、数据安全、供应链安全七大对象:
设备安全:现场传感器、PLC、RTU、工业网关、5G工业终端;老旧设备漏洞多、无内置安全能力。
控制安全:SCADA、DCS、组态软件、生产运维权限、组态变更管控。
网络安全:IT/OT隔离、工业防火墙、审计、5G专网安全、TSN网络安全、远程运维VPN与MFA。
平台安全:工业互联网平台IaaS/PaaS、微服务、容器、边缘节点安全、平台访问控制、API安全。
工业APP安全:APP权限、代码安全、版本升级、恶意APP管控。
工业数据安全:生产参数、工艺配方、设备指纹等敏感数据,分级分类、数据脱敏、加密、可信流通。
供应链安全:软硬件供应链风险,第三方运维、外包、开源组件风险。
三、核心安全技术体系
威胁感知类:工控网络流量审计、OT
原创力文档

文档评论(0)