2023年3月22日-24日,由北京市經濟和信息化局指導,北京市通州區(qū)人民政府、國家工業(yè)信息安全發(fā)展研究中心主辦,工業(yè)信息安全產業(yè)發(fā)展聯(lián)盟、國家網絡安全產業(yè)園區(qū)(通州園)承辦的第四屆國際工業(yè)信息安全應急大會成功舉行。天融信多維度參與本次大會,并憑借在工業(yè)互聯(lián)網領域深耕與積累,榮獲三項大獎,22小類入圍工業(yè)信息安全技術產品及服務全景圖,全面覆蓋4大類。
大會圍繞“共話安全,共贏發(fā)展,共建開放協(xié)同新生態(tài)”為主題,開展多維度探討與深層次交流,推動工業(yè)領域網絡安全國際合作發(fā)展,共同應對工業(yè)領域網絡安全風險挑戰(zhàn)。
深耕工業(yè)信息安全場景
入圍22小類,產品技術持續(xù)領先
大會發(fā)布了《工業(yè)信息安全監(jiān)測應急產品及服務全景圖(2022)》,天融信22項產品及服務入圍。《工業(yè)信息安全產品及服務全景圖 (2022)》是由國家工業(yè)信息安全發(fā)展研究中心編制,旨在進一步深入了解我國工業(yè)信息安全產品和服務特征,掌握工業(yè)信息安全市場現(xiàn)狀,同時全面、客觀地展現(xiàn)我國工業(yè)信息安全產品和服務的發(fā)展全景。
天融信作為最早一批開展工業(yè)信息安全領域研究和研發(fā)的企業(yè)之一,將成熟的網絡安全技術與工業(yè)互聯(lián)網業(yè)務場景深度融合,形成完善的工業(yè)互聯(lián)網安全技術體系與解決方案。同時,天融信始終堅持自主創(chuàng)新,全面推進全系列工業(yè)互聯(lián)網安全產品實現(xiàn)自主可控、安全可靠。
實踐出真知,競技顯身手
天融信再添3項大獎
在第四屆國際工業(yè)信息安全應急大會主論壇上,進行了2022年度工業(yè)信息安全監(jiān)測應急優(yōu)秀支撐單位頒獎,天融信實力入圍,各項工作和技術能力得到充分認可。作為首批工業(yè)信息安全監(jiān)測應急支撐單位,天融信積極投身國家工業(yè)信息安全建設,依托自身專業(yè)的安全技術團隊、領先的安全云服務平臺、齊全的工控安全產品品類以及雄厚的技術實力,積極開展工業(yè)信息安全風險監(jiān)測、事件處置、信息共享、能力建設、交流合作、服務支撐等工作。2022年12月,天融信入圍2023年度工業(yè)信息安全監(jiān)測應急支撐單位名單,持續(xù)為推動工業(yè)信息安全產業(yè)高質量發(fā)展貢獻力量。
主論壇還進行了優(yōu)秀應用案例頒獎活動,天融信《某日化企業(yè)勒索病毒應急響應案例》榮獲“2021-2022年工業(yè)信息安全監(jiān)測應急優(yōu)秀實踐案例”。該實踐以勒索病毒攻擊事件為切入,在客戶安全設備和日志缺失的情況下,依靠資深技術團隊對網絡邊界策略、系統(tǒng)內各類殘存信息以及病毒文件的深度分析,明確攻擊原因并成功溯源攻擊線路。同時,在安全事件應急處置過程中,定位安全風險控制的不足之處,為客戶提供了全面的安全加固和整改措施,有效降低客戶再次遭受安全攻擊的風險。
在首屆工業(yè)信息安全應急大賽中,經歷激烈角逐,天融信榮獲2023年首屆工業(yè)信息安全應急大賽三等獎,彰顯出在工業(yè)信息安全領域的硬核實力。“首屆工業(yè)信息安全應急大賽”由國家工業(yè)信息安全發(fā)展研究中心舉辦,針對工業(yè)信息安全應急方向當下痛點,以《網絡安全法》為指導,對標關鍵信息基礎設施安全檢查要求,并進一步開展各關鍵信息基礎設施運營者運維員工或團隊安全技能評定,以全面培育和提高重點行業(yè)網絡安全保障能力和水平。
護航工業(yè)信息安全發(fā)展
潛心鉆研,持續(xù)積累,天融信第三次獲得CICSVD“技術組成員單位”稱號!CICSVD成立以來,天融信阿爾法實驗累計向CICSVD報送中高危害原創(chuàng)漏洞上百個,積極協(xié)助CICSVD處理各項工控領域應急響應事件,協(xié)助完成多項重要任務,已連續(xù)兩年獲得國家工業(yè)信息安全漏洞(CICSVD)優(yōu)秀成員單位等榮譽。
在CICSVD年度總結大會上,天融信技術專家楊金超發(fā)表《從近期工業(yè)勒索案例探討工業(yè)漏洞的防護體系建設》主題演講。他表示,受限于工控系統(tǒng)自身特性,其安全防護的關鍵在于建立體系化的安全運營結構,持續(xù)提升系統(tǒng)外圍防御能力。天融信從基于工控系統(tǒng)行為基線的提出的運營理念,圍繞資產管理、檢測防護、威脅響應、策略優(yōu)化四大要素,推動知識庫、手段、人員、流程協(xié)同起效,協(xié)助企業(yè)不斷加強自身安全運營能力。同時,天融信根據企業(yè)現(xiàn)階段真實情況引入能力成熟度模型,制定梯度式安全運營規(guī)劃,并在日常運營過程中以工業(yè)控制系統(tǒng)特性為基礎,有針對性地為企業(yè)建立標準化應急響應流程、完善內外部安全事件處理制度、打通應急響應內外部專家渠道、切實保障工控系統(tǒng)安全運營體系與實戰(zhàn)化能力間的融通與轉化。
TOPSEC
隨著數(shù)字技術與實體經濟的深度融合,數(shù)字化轉型正成為經濟社會發(fā)展的必然趨勢,工業(yè)信息安全產品及服務在賦能數(shù)字化轉型方面發(fā)揮了關鍵作用,深刻影響著工業(yè)信息安全基礎環(huán)境。天融信將繼續(xù)在工業(yè)互聯(lián)網安全領域發(fā)力,堅持研發(fā)并推出適用于工業(yè)互聯(lián)網場景下的網絡安全產品及創(chuàng)新解決方案,為開創(chuàng)我國工業(yè)互聯(lián)網發(fā)展新局面貢獻網安企業(yè)力量。