首页 > 传媒 > 关键词  > 正文

​数字化转型提速,制造业网络安全如何守住“生命线”

2026-04-22 10:48 · 稿源: 站长之家用户

中国信息通信研究院近日发布的《制造业数字化转型发展报告( 2025 年)》显示,截至 2025 年 12 月,全国工业企业开展数字化改造的比例已达89.6%,数字化设备普及率达到57.7%。汽车、船舶、电子信息等重点行业的数字化改造比例更是超过94%。中国制造业的数字化转型,正式从"试点攻关"迈入"规模化普及"的深水区。

工业互联网、智能工厂、柔性生产线……这些曾经停留在规划文件中的概念,正在以肉眼可见的速度成为制造业的新基础设施。OT系统与IT网络的深度融合,海量工业IoT设备的接入,以及覆盖全球的供应链协同体系,共同构成了中国制造业数字化转型的技术底座。然而,连接越深,暴露面越广。当生产系统与外部网络之间的边界日益模糊,一个长期被低估的问题正在浮出水面:数字化转型的速度,是否已经超过了安全能力的建设节奏?

制造业已成为全球勒索软件攻击的首要目标

Check Point《 2025 年制造业威胁态势报告》给出了一个令人警醒的答案。 2025 年,全球针对制造业的勒索软件攻击同比增长56%,制造业已超越金融、医疗等传统高危行业,成为全球勒索软件攻击最集中的目标。

攻击者选择制造业,逻辑十分清晰。生产线一旦中断,每天的直接经济损失可能高达数百万美元,同时波及上下游供应链,影响范围远超单一企业。正因如此,攻击者越来越将生产中断视为勒索筹码,而非单纯的附带破坏。对业务连续性的高度依赖,恰恰成为制造业最大的安全软肋。

Akira、Qilin、Play等活跃勒索软件组织,均已将制造业列为重点攻击目标。这些组织的共同特点是攻击手法成熟、工具链高度模块化,且普遍采用"勒索软件即服务"(RaaS)的运营模式,通过招募附属成员快速扩大攻击规模。数据加密之外,数据窃取与勒索的组合策略正成为主流,即便企业依靠备份恢复了生产,被窃取数据的泄露威胁依然持续存在。

IoT设备与OT系统:被忽视的攻击入口

制造业面临如此严峻的安全形势,根源在于三类长期存在的结构性弱点。

遗留OT系统是第一道缺口。制造业环境中大量运行的可编程逻辑控制器(PLC)、数据采集与监控系统(SCADA),在设计之初从未考虑现代安全管控需求。这些系统更新困难、补丁周期长,已知漏洞长期暴露,成为攻击者反复利用的稳定入口。

工业IoT设备是第二道缺口。随着智能工厂建设的提速,传感器、摄像头、工业网关等IoT设备以几何级数量接入生产网络。这些设备普遍缺乏内置安全防护能力,默认凭证未修改、固件漏洞未修复的情况大量存在。一旦某台IoT设备遭到攻陷,攻击者便获得了在OT/IT融合网络中横向移动的立足点,生产系统的安全边界随之瓦解。

供应链复杂性是第三道缺口。现代制造企业的运转高度依赖供应商、承包商、远程维护团队和物流服务商的持续接入。 2025 年,制造业供应链攻击数量几乎翻倍。攻击者越来越倾向于从安全管控相对薄弱的第三方入手,以间接方式渗透大型工业目标。

传统安全架构的结构性失效

面对OT/IT/IoT深度融合的新型网络环境,以边界防护为核心的传统安全架构正在暴露出结构性缺陷。

传统防火墙和终端防护方案,设计之初针对的是相对清晰的IT网络边界,对工业协议、OT设备行为以及IoT流量的理解能力极为有限。当攻击者绕过边界、在内网横向移动时,缺乏内部可视性的传统工具往往无从察觉。与此同时,制造业环境中设备种类繁多、操作系统各异、更新窗口受限,依赖人工运维和响应的安全模式在面对自动化的现代攻击时,速度上已处于结构性劣势。

安全防护的碎片化同样是一大痛点。工厂现场的OT设备、企业IT系统、第三方远程接入,往往由不同的安全工具分别管理,策略之间缺乏协同,形成大量管控盲区。在攻击者日益擅长利用跨系统路径发动攻击的今天,这种碎片化的防御格局难以形成有效的整体防线。

从SASE到零信任:制造业安全架构的系统性升级

应对制造业安全挑战,需要的不是在现有体系上叠加更多单点工具,而是从架构层面进行系统性重构。

SASE(安全访问服务边缘)架构为制造业提供了一条可行路径。Check Point SASE将网络连接与安全能力统一整合,依托ThreatCloud AI的实时威胁情报支撑,使安全策略能够从传统数据中心无缝延伸至工厂边缘节点。ThreatCloud AI每天汇聚并分析来自超过 15 万个联网节点、数百万台终端设备以及数十个外部威胁来源的海量情报,通过 50 余种AI与机器学习技术持续识别新兴威胁,一旦检测到威胁,可在两秒内完成对整个安全体系的防护更新,无需等待补丁修复。对于生产环境中大量难以及时更新的遗留OT设备,这种即时响应能力尤为关键。借助Check Point SASE,无论是工厂现场工程师、远程维护承包商还是跨境协作团队,都可以在经过安全验证的前提下访问授权资源,在保障业务连续性的同时收紧第三方接入的管控边界。

零信任架构则从根本上改变了信任建立的方式。在OT/IT融合的制造业环境中,零信任要求对每一个用户、每一台设备、每一次访问请求进行持续验证,不再因为访问来自"内部网络"就默认可信。这种持续验证机制,能够有效阻断攻击者在获得初始立足点后的横向移动。

针对IoT设备的专项防护同样不可或缺。Check Point IoT Protect通过固件风险评估、自动化设备发现与映射、零信任分段以及虚拟补丁能力,帮助企业在无需物理更新设备的前提下,系统性管控工业IoT带来的安全风险。对于无法及时完成补丁修复的遗留OT系统,虚拟补丁能力尤为关键,它在漏洞被正式修复之前,能够为设备提供实时防护屏障。

结语

制造业的数字化转型不会放缓,安全能力的建设也必须同步跟进。当89.6%的规上工业企业已经踏上数字化改造之路,网络安全不再只是IT部门的技术议题,而是直接关系到生产连续性、供应链稳定性乃至企业核心竞争力的战略命题。在这场转型中,只有将安全能力与数字化建设同步规划、同步落地,制造业才能真正守住数字化红利背后的"生命线"。




推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 青海西宁数字化转型现状:小程序与定制系统如何赋能本地商家

    数字经济正深入西宁等青海城市,当地中小商家、文旅及生活服务业数字化需求快速释放。核心痛点包括:依赖外部平台致利润被压缩、通用系统不贴合高原场景(如弱网环境、淡旺季差异)、外地团队服务响应慢、中小商家预算有限怕投入无回报。主流解决方案为模板化小程序(低成本快速上线)和定制化行业系统(深度贴合本地业态)。本土技术团队因理解本地痛点、可面对面沟通、响应及时、案例丰富而具关键价值,能确保系统真正落地,助力高原实体经济高质量发展。

  • 万宝盛华ITO:以技术交付为核心,驱动企业数字化转型

    万宝盛华2025年财报显示营收69.04亿元(同比增10.1%),股东应占溢利1.57亿元(同比增20.9%),创上市最快利润增速。公司明确将“积极拓展ITO业务,重点开发核心行业客户”作为2026年战略方向,顺应中国服务外包产业政策东风。凭借30年本土深耕、技术交付为核心的专业实力、行业权威认证及四大体系保障,万宝盛华正成为企业数字化转型中值得信赖的技术合作伙伴。

  • WOD制造业数智化博览会直击:Focussend如何帮制造企业把客户“管”了起来

    在2026年WOD制造业数智化博览会上,营销科技公司Focussend成为焦点,获年度卓越解决方案奖。其核心洞察是:约80%制造企业仍依赖线下渠道获客,营销成本年增超25%,线索转化率不足1%。Focussend提出数字化不应只发生在车间,更应融入客户关系,通过渠道管理、存量激活和售后增值三条业务主线,帮助制造企业实现营销自动化。其服务使企业获客成本平均下降40%,线索转化率从不足1%提升至5.8%,营销ROI提升3倍以上。

  • 芯联生态 智合共赢|2026 AMD EPYC 行业生态峰会・深圳站制造业专场圆满举办

    AMD于2026年6月10日在深圳举办“芯联生态 智合共赢”制造业生态峰会,聚焦工业AI、高性能计算与制造业数字化融合,汇聚550余位行业专家。峰会围绕以算力驱动研发仿真、智能生产、工业质检等核心议题展开探讨,展示EPYC处理器与Radeon PRO显卡的“CPU+GPU”异构算力平台,携手Ansys、openEuler等生态伙伴,为制造业提供从硬件到软件的一体化解决方案,助力中国制造业智能化转型。

  • 元数云发布企业数字化赋能平台

    元数云发布企业数字化赋能平台,以“管好、用好、转化好数字资产”为核心,依托自主研发的实时三维图形引擎、AI等技术,提供从数字资产管理到价值变现的全链路解决方案。平台聚焦品牌宣传、产品营销、展览展示等六大核心场景,通过智能识别、标注、编目等功能,帮助企业构建高质量资产库与知识库,实现数字资产的高效治理与商业变现,助力企业抢占数字化发展先机。

  • 北京国英卓越 × 阔知EduSoho:数字化助力认证培训高质量发展

    认证培训领域竞争激烈,机构需具备权威资质、专业课程、稳定人才培养体系及数字化能力。北京国英卓越教育科技公司(原国英卓越技术培训中心)成立于2008年,专注ISO体系、注册审核员等培训,累计服务超10万人次。自2015年起,其与阔知EduSoho合作,搭建覆盖教学、在线学习、考试考核及学员管理的数字化平台,实现线上线下融合,提升课程交付、考试组织及学员管理效率,推动机构高质量发展。

  • 北京国英卓越携手阔知 EduSoho,共筑认证培训数字化标杆

    认证培训领域竞争激烈,机构长期竞争力来自权威资质、专业课程、师资力量、稳定人才培养体系、持续教学服务能力和规模化运营的数字化能力。随着职业教育数字化加速,机构正从线下走向线上线下融合,如何在保持专业性、严谨性和服务质量的同时,实现高效课程交付、规范考试组织和精细学员管理成为关键。北京国英卓越教育科技公司作为CNCA和CCAA批准的机构,自2015年起与阔知EduSoho合作,基于其教培系统搭建数字化平台,覆盖课程教学、在线学习、考试考核、学员管理和数据分析,推动教学服务与运营效率双提升。

  • 深耕红色文旅数字化:趣买票全域票务系统落地左权县展览馆

    近日,左权县展览馆智慧化升级项目落地运营,趣买票科技为其定制全域票务系统、微信小程序购票及六通道智能闸机,解决传统红色场馆运营效率低、入园慢、数据管理零散等痛点。系统支持线上预约、分时入园及多方式核销,提升游客体验与管理效能,助力左权红色文旅迈入数字化、智能化新阶段。

  • 装备制造行业数字化破局:2026 服务商选型指南

    2026年,装备制造业数字化转型已成“必答题”。面对产品复杂、周期长、供应链协同难等行业痛点,传统ERP难以支撑。中国装备制造企业数字化投入增速超18%,但项目成功率不足35%,暴露出选型方法论缺失。企业需从功能堆砌转向覆盖全价值链的AI原生系统。金蝶凭借SaaS ERP市场占有率第一及Gartner云ERP魔力象限唯一入选中国厂商地位,提供分层方案:百亿级集团选金蝶AI星瀚,40-100亿企业视复杂度选AI星瀚或AI套件,2-40亿专精特新企业选AI套件。金蝶灵基作为独立企业AI操作系统,实现从“流程辅助”到“智能体自主执行”的跃迁,构建“管理数字化+AI自主化”双轨转型路径。

  • 广域铭岛刘心棋:以“数据智能”穿越周期,生态协同重塑制造业价值链——2026天津智博会圆桌对话

    2026天津智博会期间,一场聚焦“AI与工业互联网重构制造业价值链”的圆桌论坛引发关注。广域铭岛联合副总裁刘心棋指出,制造业智能化核心瓶颈在于数据治理与业务融合深度不足,需打通数据链、构建融合行业知识的平台。工业大模型已进入价值兑现加速期,应用企业比例从9.6%跃升至47.5%。通过质量智能体、设备智能体等实践,实现缺陷根因追溯和预测性维护,推动从“显性省钱”到“隐性创收”的价值跃迁。未来关键在于生态协同,将算力、数据、模型、场景与人才汇聚成闭环,助力中国制造穿越周期。

今日大家都在搜的词: