醫藥工業作為關系國計民生和國家安全的重要產業,其高質量發展是推進新型工業化和建設制造強國的重要任務,更是實施健康中國戰略的重要支撐。近日,為深入推進人工智能賦能新型工業化,推動新一代信息技術與醫藥產業鏈深度融合,加快推進醫藥工業數智化轉型,工業和信息化部等七部門聯合印發《醫藥工業數智化轉型實施方案(2025—2030年)》(以下簡稱“實施方案”)。

今年初,國家衛生健康委新聞發布會上提到,“我國是醫藥工業大國,規模以上工業企業有1.25萬家,產業鏈韌性強,生產能力大,擴產潛力也大,具備快速的大規模增產能力。”近年來,在《“十四五”醫藥工業發展規劃》《醫藥工業高質量發展行動計劃(2023—2025年)》等系列文件的持續推動下,醫藥工業數字化轉型與智能化升級呈現加速發展趨勢。
《實施方案》聚焦數智技術賦能行動、數智轉型推廣行動、數智服務體系建設行動、數智監管提升行動四個方面,系統提出14項具體工作任務,其中明確要求“指導醫藥企業開展工業操作系統和企業信息系統的網絡安全防護,落實安全管理、技術防護、安全運營等防護措施,提升網絡安全風險防御和處置能力。”這標志著網絡安全已成為醫藥產業數智化轉型的基礎性工程。
病癥診斷
醫藥工業數智化轉型的“網絡安全頑疾”
醫藥工業涵蓋化學藥、中藥、生物制品和醫療器械等細分領域,其數字化轉型貫穿研發、生產、物流、營銷、服務等全流程、全鏈條。隨著“智改數轉網聯”的深入推進,醫藥工業全產業鏈數字化進程加速,OT與IT深度融合,在提升生產效率的同時,網絡攻擊面隨之擴大,行業網絡安全風險進一步加劇。
病癥一
邊界失守:攻擊者的“跨區通行證”
網絡邊界防護薄弱易被攻破,可能導致威脅不斷蔓延,引發未授權訪問、惡意入侵等安全風險。
危害類比:如同病毒突破人體免疫屏障,攻擊者可長驅直入核心生產系統,嚴重影響業務正常運行。
病癥二
系統老舊:工業網絡安全的“高危病灶”
操作員站、工程師站、服務器等缺乏安全加固、介質管控和惡意代碼防范等措施,存在被勒索病毒攻擊的安全隱患。
危害類比:類似慢性病長期積累,可能引發突發性生產中斷或工藝數據篡改等安全事件。
病癥三
帶洞運行:工業網絡安全的“定時炸彈”
PLC、DCS等系統長期運行,累積大量未修復漏洞,黑客一旦乘虛而入,可破壞核心工藝流程、篡改生產指令等,導致產線中斷、藥品報廢等風險。
危害類比:如同血管中潛伏的不穩定斑塊,平時看似平靜,一旦遭遇網絡攻擊觸發“血栓效應”,造成產線停擺甚至癱瘓的風險。
病癥四
管理缺位:工業網絡安全的“監控盲區”
第三方運維管控缺失,安全設備分散管理,致使操作審計困難且運維效率低下。工業網絡態勢感知與可視化能力缺失,導致無法實現工業網絡流量實時監控、安全事件及時發現和追溯等。
危害類比:如同沒有定期體檢的身體,管理缺位致使工業網絡安全隱患無法及時發現、響應和處置。
對癥下藥
技管結合、聯動防護
醫藥工業數智化轉型“網安良方”
以《實施方案》為指導,天融信依托先進的網絡安全技術與豐富的實踐經驗,圍繞技術防護、安全管理和安全運營三個維度,構建了“技管結合、聯動防護”的醫藥工業數智化轉型網絡安全綜合防御體系,開出一劑“網絡安全良方”。同時,創新性融入AI技術,強化安全管理與安全運營手段,有效提升威脅發現能力及響應速度,為醫藥工業安全生產與數智化轉型提供深度防護與可靠支撐。

處方一
技術防護:筑牢“安全免疫屏障”
基于醫藥工業不同場景業務特點,天融信提供邊界安全隔離、主機安全防護、操作行為深度分析、安全漏洞檢測、入侵檢測與審計、集中管理等安全能力,實現安全技術措施在通信、網絡、工業主機等維度的全面落實,為醫藥工業數智化轉型筑牢“安全免疫屏障”。
療效亮點:類比人體主動免疫機制,通過對工業行為DNA建模、異常指令抗原識別、威脅抗體自動生成,構建三重防護體系。
處方二
安全管理:激活“安全代謝循環”
通過對工業企業組織架構和管理流程進行體系化建設,天融信從資產管理、人員管理、供應鏈管理、建設運維管理等方面落實安全管理措施,幫助客戶形成綜合化的安全管理能力,實現管理與技術的緊密結合、互為支撐,共同構建協同聯動的綜合安全防護體系,有效提升工業企業管理效率和安全管理水平。
療效亮點:通過“制度-組織-技術-人員”的四維聯動,實現從頂層設計到一線執行的無縫銜接,確保企業安全體系像人體新陳代謝一樣持續循環,構建動態迭代的安全代謝循環體系。
處方三
安全運營:打造“安全調節中樞”
通過構建工業網絡安全運營中心,天融信應用大數據與AI分析技術,基于安全分析模型對安全事件、威脅信息等進行多維度分析,解決安全風險“不可見、不可知”等痛點。同時,依托AI技術,通過告警降噪、威脅檢測分析、安全決策輔助等能力,實現智能化的預警、分析、處置與響應閉環管理,提高安全運營管理效率。
療效亮點:以“安全調節中樞”為中心,結合AI賦能安全運營,構建可視化安全駕駛艙,如同為工業網絡配置了一位安全總指揮官。
病歷檔案
某生物制藥企業工業網絡安全防護實踐案例

病理診斷
河北某藥業作為生物制藥領域的高新技術企業,以生物藥品制造、研發為主營業務。在推進數智化轉型升級過程中,引入MES、LIMS等藥物生產、藥物管理相關業務系統。為適應業務發展需求,企業進一步融合AI算法與數字孿生技術,構建了智能管控平臺,實現從數據驅動到智能決策的跨越升級。
然而,隨著數智化建設的持續推進,系統間互聯互通性逐步加強,網絡邊界防護不到位、黑客攻擊、惡意軟件感染等問題日益嚴峻。此外,醫藥行業涉及大量敏感信息,如藥品配方、生產工藝等,一旦泄露將給企業帶來不可估量的損失。
治療處方
方案構建了覆蓋邊界防護、主機安全、入侵檢測與審計、集中管控的多層級縱深防御體系,通過技術手段與管理機制的深度融合,打造與數智化發展同步的工業網絡安全防護體系,為企業安全生產保駕護航。
1、在不同安全域邊界部署工業網閘、工業防火墻,實現區域邊界隔離,有效阻斷惡意訪問行為。
2、在工程師站、操作員站等部署工業主機衛士,實現對應用程序、進程、服務及授權IP訪問等的精細化管理,確保計算環境安全。
3、在生產網核心交換機處與各車間接入交換機處,分別部署工業入侵檢測與工業安全監測審計產品,實現病毒、木馬、蠕蟲等攻擊威脅的識別以及區域內異常攻擊、流量、非法指令等行為的告警及記錄。
4、構建安全管理區,部署工業日志審計、工業運維審計、工業漏掃、工業安全集中管理平臺等產品,實現日志關聯性分析、運維行為全面審計、脆弱性識別及安全設備與策略的集中管控。同時,依托工業安全態勢感知平臺,基于AI智能化分析手段,發現深層次安全風險,實現安全監測、態勢分析、事件預警等能力,提升企業安全運營管理水平。

康復追蹤
方案通過對生物制藥各車間、系統的邊界安全防護、工業主機安全加固等,有效阻止內外部網絡攻擊及病毒入侵等威脅,避免因系統癱瘓導致的生產中斷。同時,通過構建工業安全態勢感知平臺,實現了安全風險的可視化管控以及安全監測預警與處置能力,并且依托AI技術應用,有效降低企業安全人員技術門檻,減少安全管理成本。

在醫藥工業數智化轉型進程中,以DeepSeek為代表的深度推理人工智能模型,正成為驅動產業變革的核心引擎,推動行業從“制造”向“智造”躍遷。新政加持下,隨著我國醫藥工業數智化轉型持續走深向實,網絡安全將成為保障行業高質量發展的壓艙石。
作為國家網絡空間安全建設的中堅力量,天融信將持續深化網絡安全與醫藥行業的深度融合,依托三十年技術沉淀與開拓創新,以“網絡安全良方”精準解決轉型風險,助力醫藥工業清除數智化轉型中的安全“病灶”,構建更智能、更安全、更高效的產業新生態。
相關閱讀