• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>行业资讯>工控系统安全将更关注信息系统安全

工控系统安全将更关注信息系统安全

发布时间:2014-05-20 来源:中国自动化网 类型:行业资讯 人浏览
关键字:

安全 工控系统

导  读:

工控系统安全近年来成为颇受关注的领域,工业控制系统关乎着国家重大基础设施的运行稳定与否,其安全防御自然不可小觑。而随着信息化与工业化的深度融合以及潜在网络战威胁的影响,工业控制系统也将从传统的仅关注物理安全、功能安全转向更为关注信息系统安全。

  工控系统安全近年来成为颇受关注的领域,工业控制系统关乎着国家重大基础设施的运行稳定与否,其安全防御自然不可小觑。


  工控系统安全与传统IT系统安全的差异性


  工控系统安全与传统的信息安全不同,它通常更关注物理安全与功能安全;而且系统的安全运行由相关的生产部门负责,其安全防护重点考虑的是系统隔离和人员管理,而很少考虑信息安全以及网络入侵威胁。在传统的信息安全领域,通常认为保密性的优先级最高,完整性次之,可用性最低。而在考虑工控系统安全时,则需要首先考虑系统的可用性、其次是完整性,最后才是保密性。


  绿盟科技研究院战略师李鸿培认为:由于工业控制系统作为企业的核心生产运营系统,其工作环境具有严格的管理,外人很难进入;同时,系统自身也多与企业的办公网络(普通IT)系统之间存在一定的隔离措施,与互联网也多处于物理隔离的状态。而且工业控制系统主要由基于嵌入式操作系统(如VxWorks、uCLinux、WinCE等)及专用通信协议或通信规约(如OPC、ModBus、DNP3等)的工业控制设备或系统(PLCRTU、DCS、SCADA等)组成。


  “也就是说,工业控制系统的相对封闭性以及其系统设备及通信规约的专有性,使得我们在考虑工业控制系统安全性及应对策略时将与传统IT信息系统存在较大的差异。” 李鸿培说道。


  而随着信息化与工业化的深度融合以及潜在网络战威胁的影响,工业控制系统也将从传统的仅关注物理安全、功能安全转向更为关注信息系统安全。


  工控系统面临的威胁与攻击方式


  那么,当前工控系统都面临哪些威胁与攻击呢?“近年来,针对工业控制系统的攻击,不论是规模宏大的网络战,还是在一般的网络犯罪,都可以发现APT攻击的影子。”李鸿培说道。


  对此李鸿培进一步解释道:与针对传统IT系统的攻击方式相比,工控系统所面临的攻击多是有组织的团队出于一定的目的(政治、经济、意识形态等)、采用多种攻击手法相协同的持久性攻击;因其背后可能会有利益集团的支持,其攻击可能会采用基于0-day漏洞的多种新型攻击手法或攻击模式,以尽可能规避工控系统的防护机制。


  “依据我们针对漏洞的趋势分析,自从2011年‘震网病毒’事件以后,公开漏洞库中的新增漏洞信息中,高风险漏洞的占比急剧减少,也可能据此推测,被雪藏的新增高风险漏洞极有可能被作为0-day漏洞被用在未来某个APT攻击工具中。”李鸿培说道。


  而根据绿盟科技2013年针对典型用户的调研分析结果,用户当前最关心的具体安全威胁为业务中断、违规外联、违规操作及系统配置的不安全以及恶意代码(木马、病毒等)攻击。对工控系统来说,其业务中断可能会是因工控系统的功能失效(功能安全、可靠性问题)或是因入侵攻击或系统违规行为所造成的后果。


  可以说,工控安全风险源自漏洞、人员、流程、物理安全缺陷等,但其中最核心的是漏洞、人员;主要表现为针对工控系统/设备漏洞的攻击行为、内外部人员的恶意/违规操作行为。


  


本文地址:http://ca800.com/news/d_1nsqpk8a1o2t1.html

拷贝地址

上一篇:北车在武汉建设轨道产业基地年销售额10亿元

下一篇:机械制造产业升级离不开工业互联网

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
安全 工控系统
  • 由顶象支持的"中国工业互联网安全大赛"在重庆举行

    10月27日-28日,“2021年中国工业互联网安全大赛”在重庆举行。作为技术支撑单位,顶象承担本次大赛的总决赛以及“核能行业赛道”选拔赛的赛题制定与裁判任务。主要围绕核电安全运营及可靠及核设施研发设计、制造安装、核燃料循环等领域场景,融合工业互联网网络、设备、工控系统、平台、数据、应用等安全竞赛内容。

  • 六大典型工控系统安全事件回顾

    近年来,工业化和信息化的迅速发展,传统工业融合了信息技术和通信网络技术,已经在逐步改变世界产业发展格局。全球工控网络安全安全事件在近几年呈现逐步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就高达295起。

  • 工控系统安全问题如何面对?

    通过几次典型工控安全事件回顾,不难发现其涉及层面相当广泛,从污水处理到核电站、石油勘探,再到军事武器系统。不论是哪一行业,都跟人们的生活密不可分。如今工控系统市场需求与日俱增,已经深入到社会方方面面,以我国为例,人口密度很大,一旦再遇上类似污水处理厂或者核电厂系统安全问题,对社会所造成的损失是难以

  • 从勒索软件到工控系统网络安全

    因工控系统的封闭性,传统的木马、后门程序无法完成敏感数据的回传,同时工业数据除关键的工艺流程外对数据的保密性无严格要求,因此攻击者需要从传统的网络攻击中转变思路,思考如何将工控环境下的黑客行为变为数量可观的网络安全经济收益

  • 变频器趋向多元化 秉持节能环保主题

    变频器是工控系统的重要组成设备,安装在电机前端以实现调速和节能。变频技术因其具有的优异性能将在工业调速和精密控制领域得到进一步推广。

  • 江苏省网络安全报告:风险向工业控制领域泛化演进

    安全风险向智能终端领域、工业控制领域泛化演进,2016年DDOS破坏性继续增强、传统互联网安全威胁向工控系统蔓延、黑客将矛头指向移动支付服务、物联网网络安全问题更加突出、黑客和网络恐怖组织破坏力持续加大……

  • 工控系统安全成工业转型重点工作

    随着中国工业转型工业4.0,当工业互联技术在“互联网+”的推动下,成为工业生产线标配的时候,工业信息安全以及工控系统安全已经不再单纯是信息安全了,也不再局限于工业内部。

  • 国产工控系统将获特殊政策支持 将陆续替代进口

    从工业和信息化部获悉,我国将大力支持国内领先的工控企业做大做强,并制定特殊政策,为国产工控系统的应用创造条件。

猜您喜欢

更多精彩信息看点 请扫描以下二维码