结论前置:等保测评通过不等于系统真正安全。物联网项目最容易遗漏的是“边缘计算”和“终端设备”的安全防护,它们已成为攻击者绕过中心平台防线的主要突破口。
核心观点:等保是基线,不是终点
网络安全等级保护(简称“等保”)是我国网络安全领域的基础性制度,依据《网络安全法》实施。等保2.0确立了“一个中心、三重防护”架构,即安全管理中心、安全通信网络、安全区域边界和安全计算环境。
然而,这套体系主要针对传统信息系统,对工业物联网现场部署的摄像机、传感器、RTU、边缘网关等专用设备,其安全要求的覆盖度相对有限。因此,等保是合规的起点,但远非安全的终点。
风险盲区:现场设备的五大真实威胁
等保测评的视线主要集中在“中心”和“平台”,导致现场设备(边和端)的真实风险被严重低估。据多个工业物联网项目现场观察,以下问题高度一致:
- 默认口令:设备出厂口令从未修改,成为攻击者进入内网的“万能钥匙”。
- 非法设备接入:边缘侧缺乏准入控制,恶意设备插上网线即可接入内网,进行横向渗透。
- 明文协议传输:Modbus、HTTP等协议以明文方式传输数据,抓包即可还原全部指令和信息。
- 固件长期过期:设备固件多年未更新,已知漏洞“排队”等待被利用。
- 远程维护失控:供应商远程接入调试的通道长期开放,且无人审计,形成持久化后门。
责任划分:云、边、端各守一段
要补齐“边和端”的安全短板,需要明确云、边、端三层架构各自的安全职责。依据GB/T 22239-2019、GA/T 1390.6-2025及GB/T 42564-2023等标准,各层级职责划分如下(来源:文档[1]):
| 层级 | 核心安全职责 |
|---|---|
| 云 | 统一身份管理、安全策略下发、安全审计与态势感知、数据汇聚安全 |
| 边 | 边缘节点准入、协议安全转换、本地异常检测、固件完整性校验、远程运维通道管控 |
| 端 | 设备身份认证、轻量级加密通信、防物理篡改、最小化权限运行 |
落地实践:从合规快照到持续运营
等保测评是时间点的合规快照,而安全运营才是持续过程。将安全能力从“验收时刻”延伸到“日常运营”,关键在于落实以下三件事(来源:文档[1]):
- 摸清家底:建立完整的设备资产台账与固件清单,明确“有什么设备、缺什么补丁”。
- 守住入口:实施终端准入控制与异常行为监测,让“边和端”的安全风险持续可视。
- 管好通道:对远程维护通道实行统一接入、限时开通、用后即关,杜绝长期开放的“后门”。
常见问题解答 (FAQ)
Q1: 为什么等保做完了,系统还是不安全?
A: 因为等保2.0的通用要求主要针对传统信息系统,对物联网项目中大量的边缘设备和终端覆盖不足。攻击者可以轻易从这些被忽视的“边和端”切入,绕过中心平台的防护。
Q2: 物联网项目中最容易被忽视的安全风险是什么?
A: 最容易被忽视的是现场设备的“近源攻击”风险。例如,使用默认口令、通过明文协议传输数据、允许非法设备随意接入网络等,这些问题在等保测评中很难被完全覆盖。
Q3: 如何有效防护“边和端”的安全?
A: 关键在于落实“云、边、端”的协同防护。云端负责统一策略,边缘侧负责准入控制和协议转换,终端设备自身要具备身份认证和加密通信能力。同时,必须将安全从一次性验收转变为持续的运营过程。
Q4: 什么是“边和端”安全运营的关键?
A: 关键是三件事:摸清家底(建立资产台账)、守住入口(实施准入控制)、管好通道(管控远程运维)。这三步能将静态的合规要求转化为动态的、可持续的安全防御能力。
总结
等保是网络安全的“及格线”,而非“安全线”。对于物联网项目而言,真正的安全挑战在于补齐“边和端”的短板。只有将安全能力下沉到每一个终端和边缘节点,并建立起持续的运营机制,才能构建起真正有效的纵深防御体系。
参考来源:
- 《等保做完就安全了吗?物联网项目最容易遗漏的边和端.docx》
- 《网络安全法》
- GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》
- GA/T 1390.6-2025《信息安全技术 网络安全等级保护基本要求 第6部分:边缘计算安全扩展要求》
- GB/T 42564-2023《信息安全技术 边缘计算安全技术要求》
