999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力評價體系研究

2022-12-07 02:10:26金夏垚周成勝
關(guān)鍵詞:體系評價能力

金夏垚,黃 穎,周成勝

(1.中移(杭州)信息技術(shù)有限公司,浙江 杭州 311121;2.信通院(江西)科技創(chuàng)新研究院有限公司,江西 南昌 330096;3.中國信息通信研究院 安全研究所,北京 100191)

0 引言

新一代信息技術(shù)與實體經(jīng)濟深度融合,工業(yè)互聯(lián)網(wǎng)迅猛發(fā)展,成為推進制造強國和網(wǎng)絡(luò)強國的重要基礎(chǔ),但其開放、跨域、互聯(lián)的特點也使得網(wǎng)絡(luò)安全問題非常突出[1]。做好工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全工作,是工業(yè)互聯(lián)網(wǎng)健康快速發(fā)展的重要前提和保障。根據(jù)《國務(wù)院關(guān)于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見》關(guān)于“推動安全技術(shù)手段建設(shè),提升隱患排查、攻擊發(fā)現(xiàn)等技術(shù)能力”的要求[2],建設(shè)國家、省、企業(yè)三級協(xié)同的工業(yè)互聯(lián)網(wǎng)安全監(jiān)測與態(tài)勢感知平臺,是加強國家工業(yè)互聯(lián)網(wǎng)安全保障的重要工作。各省、自治區(qū)、直轄市相關(guān)監(jiān)管單位正積極推進工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺建設(shè)工作。其中,部分平臺已經(jīng)完成建設(shè),部分平臺正在建設(shè)推進或暫未開始建設(shè)。亟待針對已完成建設(shè)的平臺開展事后能力評價,總結(jié)建設(shè)經(jīng)驗,進一步指導(dǎo)處于其他建設(shè)階段的平臺更好地開展事前方案規(guī)劃、事中建設(shè)管理。

通過對當(dāng)前研究成果進行深入分析發(fā)現(xiàn),目前研究主要是圍繞如何做好工業(yè)互聯(lián)網(wǎng)安全監(jiān)測的,少量研究是關(guān)于如何建設(shè)工業(yè)互聯(lián)網(wǎng)安全監(jiān)測及態(tài)勢感知類平臺的,部分研究是關(guān)于其他類型平臺能力評價體系方法的,缺少關(guān)于工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺建設(shè)成效的評價方法研究成果,導(dǎo)致無法科學(xué)、準確、體系化評價此類平臺能力。

在工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全風(fēng)險、監(jiān)測手段及平臺建設(shè)理論研究方面,孫利民等人通過分析智能制造新形勢下的工業(yè)互聯(lián)網(wǎng)安全風(fēng)險,從技術(shù)層面提出應(yīng)對策略[3]。王榮壯也對智能制造下的工業(yè)互聯(lián)網(wǎng)安全風(fēng)險進行了應(yīng)對策略分析,提出了安全體系結(jié)構(gòu)、工控系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu),從控制、網(wǎng)絡(luò)、應(yīng)用和數(shù)據(jù)等幾個方面分析工業(yè)控制安全風(fēng)險問題及如何應(yīng)對工業(yè)互聯(lián)網(wǎng)安全威脅[4]。楊佳寧等人在工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知核心技術(shù)分析中從技術(shù)角度闡述了在線監(jiān)測、蜜罐仿真、網(wǎng)絡(luò)流量分析、企業(yè)側(cè)探針、平臺安全監(jiān)測五大工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知核心技術(shù)[5]。陳曉光等人在工業(yè)互聯(lián)網(wǎng)安全監(jiān)測與態(tài)勢感知平臺解決方案中提出采取主被動結(jié)合技術(shù),覆蓋“工廠內(nèi)”和“工廠內(nèi)”兩個場景,對上服務(wù)于政府監(jiān)管,為行業(yè)主管部門掌握某個區(qū)域的工業(yè)互聯(lián)網(wǎng)的安全狀況提供數(shù)據(jù)支撐;對下服務(wù)于工業(yè)企業(yè)安全運營,為工業(yè)企業(yè)用戶感知自身企業(yè)工業(yè)風(fēng)險提供安全服務(wù)[6]。上述研究為工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺功能維度評價指標設(shè)置提供參考依據(jù)。

在平臺能力評價體系研究方面,李君等人針對工業(yè)互聯(lián)網(wǎng)平臺進行了評價指標體系構(gòu)建及應(yīng)用研究,提出了構(gòu)建平臺評價框架及指標體系的基本原則,構(gòu)建了3個維度、9個方面的基本框架[7]。王柯懿等人為科學(xué)評價工業(yè)互聯(lián)網(wǎng)平臺賦能制造業(yè)數(shù)字化轉(zhuǎn)型能力與成效,從基礎(chǔ)支撐、數(shù)據(jù)匯聚、新模式應(yīng)用、服務(wù)創(chuàng)新、可持續(xù)發(fā)展5個方面建立了評價的基本框架[8]。上述研究成果為本文針對工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺開展能力評價體系構(gòu)建提供了理論方法參考。

本文基于其他類型平臺能力評價體系的研究方法,結(jié)合工業(yè)互聯(lián)網(wǎng)安全監(jiān)測技術(shù)手段研究成果,聽取工業(yè)互聯(lián)網(wǎng)安全監(jiān)管負責(zé)同志的業(yè)務(wù)需求,研究構(gòu)建工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力評價體系。

1 構(gòu)建原則

工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力評價體系構(gòu)建應(yīng)結(jié)合平臺業(yè)務(wù)需求及各省、自治區(qū)、直轄市的實際情況,構(gòu)建全面、有效、可行的評價體系。評價體系構(gòu)建主要遵從以下三大原則。

1.1 評價體系維度全面

評價體系維度全面是客觀評價工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力的基礎(chǔ)。需找準平臺定位、結(jié)合監(jiān)管業(yè)務(wù)需求,制定科學(xué)完備的評價維度,包括但不限于平臺基礎(chǔ)功能、覆蓋范圍、應(yīng)用成效、擴展能力等。

1.2 評價內(nèi)容考慮差異

評價內(nèi)容充分考慮各地工業(yè)互聯(lián)網(wǎng)發(fā)展現(xiàn)狀差異是構(gòu)建有效評價體系的前提。需調(diào)研了解各地工業(yè)互聯(lián)網(wǎng)發(fā)展情況,形成一套可適用于工業(yè)互聯(lián)網(wǎng)發(fā)展水平不同的省份開展平臺能力評價的指標體系。

1.3 評價方法簡單易行

評價方法簡單易行是順利開展平臺能力評價工作的保障。需充分考慮評價工作開展過程時人員理解能力以及時間、精力投入情況,指標定義應(yīng)清晰明確,執(zhí)行評價操作簡單,有助于提升參與評價工作人員的積極性,同時利于評價體系和方法的推廣傳播。

2 評價體系基本框架

本文在遵循評價體系構(gòu)建原則的前提下,充分考慮工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺作為各地工業(yè)互聯(lián)網(wǎng)安全監(jiān)督管理主要手段之一的平臺定位,明確了平臺將開展資產(chǎn)監(jiān)測、威脅監(jiān)測、風(fēng)險處置以及態(tài)勢感知等相關(guān)工作的業(yè)務(wù)需求,并與工業(yè)和信息化部(以下簡稱工信部)網(wǎng)絡(luò)安全相關(guān)負責(zé)專家、中國信息通信研究院(以下簡稱信通院)平臺建設(shè)方案編制專家、信通院國家級工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺建設(shè)專家以及平臺建設(shè)企業(yè)相關(guān)專家進行溝通交流,專家基本情況如表1所示。經(jīng)多輪研討修訂和完善后,最終從功能建設(shè)、覆蓋范圍、運營服務(wù)、擴展能力4個方面、12個維度構(gòu)建評價體系基本框架,如圖1所示。

圖1 評價體系基本框架

表1 專家基本情況

功能建設(shè)包括聯(lián)網(wǎng)資產(chǎn)識別分析功能、威脅發(fā)現(xiàn)分析功能、基礎(chǔ)資源完備性,體現(xiàn)平臺是否具備對工業(yè)互聯(lián)網(wǎng)安全的監(jiān)測與態(tài)勢感知能力,是平臺能夠發(fā)揮作用的基礎(chǔ)。

覆蓋范圍包括監(jiān)測帶寬覆蓋率、重點工業(yè)互聯(lián)網(wǎng)企業(yè)服務(wù)率,反映平臺當(dāng)前能力的覆蓋范圍,是平臺發(fā)揮更大作用的關(guān)鍵。

運營服務(wù)包括監(jiān)測發(fā)現(xiàn)成熟度、通報處置成熟度、穩(wěn)定運行度,考察平臺建設(shè)完成后對于監(jiān)督管理工作發(fā)揮的實際效用,是平臺切實發(fā)揮作用的體現(xiàn)。

擴展能力包括標識解析監(jiān)測能力、融合業(yè)務(wù)監(jiān)測能力、原始數(shù)據(jù)采集能力、重大威脅監(jiān)測處置情況,反映平臺在具備基礎(chǔ)能力的前提下主動探索拓展其他工業(yè)互聯(lián)網(wǎng)安全相關(guān)能力,是平臺能力進階的表現(xiàn)。

3 指標說明及評價方法

為確保評價指標體系中各維度指標定義清晰、權(quán)重分配合理、評價體系可操作性強,本文對各維度指標進行詳細釋義說明,并通過表1專家組成員,結(jié)合工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺定位及業(yè)務(wù)需求,通過評估各項指標在工作中的重要性以及引導(dǎo)性,經(jīng)十余次討論確定了各維度指標分配權(quán)重。總計120分,基礎(chǔ)分100分,附加分20分。其中功能建設(shè)40分,覆蓋范圍30分,運營服務(wù)30分,擴展能力作為附加分20分。指標說明及評價方法如下。

3.1 功能建設(shè)

聯(lián)網(wǎng)資產(chǎn)識別分析功能14分,評價平臺識別工業(yè)互聯(lián)網(wǎng)資產(chǎn)能力,支撐資產(chǎn)管理、威脅與資產(chǎn)關(guān)聯(lián)等相關(guān)工作;威脅發(fā)現(xiàn)分析功能16分,評價平臺對于安全事件發(fā)現(xiàn)、惡意網(wǎng)絡(luò)資源發(fā)現(xiàn)、惡意程序發(fā)現(xiàn)分析、安全漏洞發(fā)現(xiàn)等相關(guān)能力;基礎(chǔ)資源完備性10分,評價平臺工業(yè)互聯(lián)網(wǎng)企業(yè)信息庫、工業(yè)互聯(lián)網(wǎng)平臺庫、工業(yè)互聯(lián)網(wǎng)企業(yè)IP庫、工業(yè)互聯(lián)網(wǎng)企業(yè)域名庫、聯(lián)網(wǎng)設(shè)備庫等基礎(chǔ)資源庫的構(gòu)建情況。詳細指標說明及評價方法見表2。其中涉及的支持協(xié)議數(shù)量、支持產(chǎn)品型號數(shù)量要求,依據(jù)調(diào)研的工業(yè)互聯(lián)網(wǎng)安全業(yè)內(nèi)6家企業(yè)支持數(shù)量及具體支持的協(xié)議類型、產(chǎn)品類型,給出初步要求支持的數(shù)量,再征求相關(guān)企業(yè)意見進行調(diào)整后最終得出。

表2 功能建設(shè)指標說明及評價方法

3.2 覆蓋范圍

監(jiān)測帶寬覆蓋率15分,評價平臺已覆蓋的重點工業(yè)互聯(lián)網(wǎng)企業(yè)專線鏈路帶寬占應(yīng)覆蓋的重點工業(yè)互聯(lián)網(wǎng)企業(yè)專線鏈路帶寬的占比情況,應(yīng)覆蓋的重點工業(yè)互聯(lián)網(wǎng)企業(yè)專線鏈路帶寬根據(jù)實際工作需要進行統(tǒng)計;重點工業(yè)互聯(lián)網(wǎng)企業(yè)服務(wù)率15分,評價平臺已經(jīng)接入的重點工業(yè)互聯(lián)網(wǎng)企業(yè)數(shù)量。

因暫沒有統(tǒng)一明確的重點工業(yè)互聯(lián)網(wǎng)企業(yè)定義,進行平臺能力評價時,可根據(jù)業(yè)務(wù)需要自行判定需要覆蓋的重點工業(yè)互聯(lián)網(wǎng)企業(yè)及數(shù)量。判定時,亦可參照工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級相關(guān)要求輔助確定。詳細指標說明及評價方法見表3。

表3 覆蓋范圍指標說明及評價方法

3.3 運營服務(wù)

監(jiān)測發(fā)現(xiàn)成熟度12分,評價平臺能夠在現(xiàn)網(wǎng)中真實監(jiān)測發(fā)現(xiàn)到的工業(yè)互聯(lián)網(wǎng)相關(guān)安全事件、惡意網(wǎng)絡(luò)資源、惡意程序等數(shù)量以及監(jiān)測發(fā)現(xiàn)的工業(yè)互聯(lián)網(wǎng)資產(chǎn)數(shù)量;通報處置成熟度12分,評價平臺對一般威脅切實開展的通報處置成效以及對應(yīng)的配套機制建立情況;穩(wěn)定運行度6分,評價平臺建設(shè)完成后系統(tǒng)運行情況。詳細指標說明及評價方法見表4。

表4 運營服務(wù)指標說明及評價方法

3.4 擴展能力

標識解析監(jiān)測能力3分,評價平臺對標識解析系統(tǒng)的接入監(jiān)測情況;融合業(yè)務(wù)專題監(jiān)測能力6分,評價平臺對車聯(lián)網(wǎng)、物聯(lián)網(wǎng)的接入監(jiān)測情況;原始數(shù)據(jù)采集能力8分,評價平臺對原始數(shù)據(jù)的記錄情況,支撐二次分析研判的能力;重大威脅監(jiān)測處置情況3分,評價平臺對于重大威脅的監(jiān)測發(fā)現(xiàn)以及處置能力。詳細指標說明及評價方法見表5。

表5 擴展能力指標說明及評價方法

4 結(jié)論

本文針對工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺構(gòu)建了4個方面、12個維度的能力評價體系,并對各指標進行了詳細解釋說明,提供了評價方法。本文研究成果彌補了當(dāng)前工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力評價缺少體系、沒有評價方法、無法全面評價平臺能力建設(shè)情況的問題。同時,通過建立工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力評價體系,能夠為評估《國務(wù)院關(guān)于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見》等相關(guān)國家層面指導(dǎo)文件在地方落實情況提供有效的理論和方法支撐。

下一步,應(yīng)加強工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類評價體系應(yīng)用,發(fā)現(xiàn)各地已建設(shè)完成的相關(guān)平臺存在的問題,進一步指導(dǎo)平臺進行問題改進和能力提升。同時,也為之后計劃建設(shè)的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺提供建設(shè)方向指導(dǎo),有助于強化平臺建設(shè)方向性、目的性。

猜你喜歡
體系評價能力
消防安全四個能力
SBR改性瀝青的穩(wěn)定性評價
石油瀝青(2021年4期)2021-10-14 08:50:44
構(gòu)建體系,舉一反三
大興學(xué)習(xí)之風(fēng) 提升履職能力
你的換位思考能力如何
抄能力
基于Moodle的學(xué)習(xí)評價
“曲線運動”知識體系和方法指導(dǎo)
保加利亞轉(zhuǎn)軌20年評價
多維度巧設(shè)聽課評價表 促進聽評課的務(wù)實有效
體育師友(2012年4期)2012-03-20 15:30:10
主站蜘蛛池模板: 美女扒开下面流白浆在线试听| 亚洲,国产,日韩,综合一区 | 99re经典视频在线| 国产麻豆精品久久一二三| 日本三区视频| 青草娱乐极品免费视频| 国产精品亚洲片在线va| 亚洲精品大秀视频| 免费观看亚洲人成网站| 欧美中出一区二区| 欧美国产精品拍自| 丁香六月激情婷婷| 久久香蕉国产线| 日韩黄色精品| 成人精品免费视频| 五月激情综合网| 亚洲成a人片7777| 亚洲婷婷在线视频| 精品一区二区三区水蜜桃| 亚洲三级电影在线播放| 91午夜福利在线观看精品| 性色在线视频精品| 久久亚洲国产视频| 特级毛片8级毛片免费观看| 欧洲日本亚洲中文字幕| 国产乱人伦AV在线A| 午夜不卡视频| 国产一区二区三区在线观看视频 | 国产精品主播| vvvv98国产成人综合青青| 99热这里只有精品在线播放| 久久亚洲国产最新网站| 亚洲视频免费播放| 国产99免费视频| 久久国产av麻豆| 国产网站免费看| 亚洲黄色高清| 国产无人区一区二区三区| 在线va视频| 一区二区三区毛片无码| 国产大全韩国亚洲一区二区三区| 在线观看视频一区二区| 91久久偷偷做嫩草影院精品| hezyo加勒比一区二区三区| av尤物免费在线观看| 国产a在视频线精品视频下载| 青青网在线国产| 欧美日韩国产成人高清视频| 在线色国产| 中文无码影院| 亚洲天堂精品视频| 玖玖精品视频在线观看| 国产精品久久久久久久久kt| 青青久视频| аⅴ资源中文在线天堂| 无码AV动漫| jizz在线观看| 中文字幕在线永久在线视频2020| 日韩国产无码一区| 国产美女视频黄a视频全免费网站| 精品一区二区三区中文字幕| 91精品国产自产在线老师啪l| 激情网址在线观看| 婷婷成人综合| 波多野结衣视频一区二区| 五月婷婷精品| 国产91九色在线播放| 久久精品人人做人人综合试看| 国产成人AV综合久久| 天天操天天噜| 久久精品国产精品青草app| 国产福利免费视频| 国产a v无码专区亚洲av| 一本二本三本不卡无码| 亚洲精品无码在线播放网站| 亚洲欧美综合在线观看| 欧美一级高清视频在线播放| 亚洲人成电影在线播放| 亚洲国产综合自在线另类| 欧美成人免费午夜全| 2020精品极品国产色在线观看| 日本a级免费|