摘要

<正>中国工程院院士邬贺铨工业互联网安全的核心不在数据加密,而是入侵防护。通过将核心数据加密并分布存储可应对企业核心机密被窃取并解读风险,但黑客只要入侵可以再度加密,企业自身也无法解读,不得不交勒索金,因此入侵防护是基础。原有的工业协议基本是专用的,未考虑到现代安全威胁,企业安全态势感知和可视性不足。需要建立IT与OT统一的安全团队和企业安全运营中心,建立所有工控系统的资产和配置数据库,利用深度包检测,监测协议和控制系统漏洞。工业互联网