【川财策略】网络安全事件点评:工信部印发《工业控制系统信息安全防护指南》,工控安全迎来发展新机遇

川财证券资讯服务 2018-05-27 04:02:17

事件:为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号),保障工业企业工业控制系统信息安全,工信部近日制定并印发了《工业控制系统信息安全防护指南》(简称《指南》)。《指南》指出,工业控制系统应用企业应从安全软件选择与管理、配置和补丁管理、边界安全防护、物理和环境安全防护、身份认证、远程访问安全、安全监测和应急预案演练、资产安全、数据安全、供应链管理、落实责任十一个方面做好工控安全防护工作。工信部负责指导和管理全国工业企业工控安全防护和保障工作,并根据实际情况对指南进行修订。地方工业和信息化主管部门根据统筹安排,指导本行政区域内的工业企业制定工控安全防护实施方案,推动企业分期分批达到《指南》相关要求。

主要点评:

《工业控制系统信息安全防护指南》印发,引发相关行业对工控安全的关注。随着工业信息化的快速发展以及工业4.0时代的到来,工业化与信息化的融合趋势越来越明显,工业控制系统也在利用最新的计算机网络技术来提高系统间的集成、互联以及信息化管理水平。未来为了提高生产效率和效益,工控网络会越来越开放,不可能完全的隔离,所以这就给工控系统网终安全防护带来了挑战。近年来,各个工业行业频发的信息安全事故表明,一直以来被认为相对安全、相对封闭的工业控制系统已经成为不法组织和黑客的攻击目标,黑客攻击正在从开放的互联网向封闭的工控网蔓延。如何解决工控安全问题已成为企业面临的严峻挑战,受到越来越多的工业企业的关注,并且得到了国家的高度重视。
 
工控安全市场空间广阔,不亚于传统的企业级网络安全市场。尽管当前工控安全领域每年的市场容量只有10亿~20亿,但是在未来行业需求爆发后,我们认为仅能源电力行业的工控安全市场就有望达到百亿级别。目前全国有中央直属发电集团5家,其下属接入发电企业总共机组67000多台。当前市场上,每台机组的工控安全设备加服务费用为一年70到150万,保守估计全国市场即有500亿。国内工控安全市场,尚未有占据较大市场份额的龙头公司出现。目前参与者有自动化背景的厂商,例如青岛海天炜业自动化控制系统有限公司、北京力控华康科技有限公司,也有专业工控安全厂商,例如北京威努特技术有限公司、北京匡恩网络科技有限公司、谷神星网络科技(北京)有限公司。
 
工控安全,与车联网安全以及广义的物联网安全有诸多共通之处,有望成为网络安全“触角”延伸的开端。正如我们之前在深度报告《互联网“触角”延伸下的网络安全》中提到,在“万物互联”的大趋势下,。工业控制设备、汽车、智能家居都将成为安全攻击的目标,传统的IT网络安全的技术无法应对更加错综复杂的攻击环境,车联网安全以及更广义的物联网安全将成为新兴的技术领域,并带动相关产业发展。
 
投资建议:建议关注在工控安全领域有布局的绿盟科技、启明星辰、北信源等。
 
风险提示:工控安全标准推出晚于预期;行业技术发展不及预期;大型企业对工控安全重视程度未达预期。


Copyright © 北京伴娘礼服价格联盟@2017