• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>行业资讯>信息网络安全逐步威胁工业控制系统

信息网络安全逐步威胁工业控制系统

发布时间:2014-08-21 来源:中国自动化网 类型:行业资讯 人浏览
关键字:

信息网络 工业控制系统

导  读:

随着工业化与信息化的深度融合,智能化的工业控制系统在电力、交通、石化、市政、制造等涉及 国计民生的各行各业越来越重要,来自信息网络安全威胁将逐步成为工业控制系统(Industrial Control System,简称ICS)所面临的最大安全威胁。国内主管部门及用户也愈发重视ICS的安全问题。

随着工业化与信息化的深度融合,智能化的工业控制系统电力、交通、石化、市政、制造等涉及 国计民生的各行各业越来越重要,来自信息网络的安全威胁将逐步成为工业控制系统(Industrial Control System,简称ICS)所面临的最大安全威胁。国内主管部门及用户也愈发重视ICS的安全问题。2013年国内已做了大量的关于工业控制系统安全的工作,工业控制系统相关的安全标准正在制订过程中,电力、石化、制造、烟草等多个行业,已在国家主管部门的指导下进行安全检查、整改。在此种工控安全生态环境下,控制工程中文版记者与国内安全专家绿盟科技公司的李鸿培博士进行了深入交流,与其探讨了工控系统的安全风险及对策。

及时发现ICS的脆弱性

随着我国工业化与信息化深度融合的快速发展,成熟的IT及互联网技术正在不断地被引入到工业控制系统中,这必然因为需要与其它系统进行互联、互通、互操作而打破工业控制系统的相对封闭性。不像传统IT信息系统软件在开发时拥有严格的安全软件开发规范及安全测试流程,工业控制系统开发时仅重视系统功能实现而缺乏相应的安全考虑,现有的工业控制系统中难免会存在不少危及系统安全的漏洞或系统配置问题,而这些系统的脆弱性均有可能被系统外部的入侵攻击者所利用,轻则干扰系统运行、窃取敏感信息,重则有可能造成严重的安全事件。

李博士介绍:"截止到2013年12月,绿盟科技安全漏洞库中共收录到386个与ICS相关的漏洞。国家信息安全漏洞共享平台(CNVD)已累计发布了500多条ICS相关的漏洞。ICS漏洞数总体仍呈增长趋势,2013年漏洞数增长变缓。"

面对脆弱的工业控制系统,安全防护工作迫切需要得到应有的重视。李博士谈到:"安全防护是一个系统工程,包括从技术到管理各个方面的工作。其中最重要的就是对工业控制系统自身脆弱性问题的检测与发现,只有及时发现工业控制系统存在的脆弱性问题,才能进一步执行相应的安全加固及防护工作。我们认为,安全行业厂商和工业控制系统厂商应尽早建立合作机制、建立国家或行业级的漏洞信息分享平台与专业的关于工控系统的攻防研究团队,并尽早开发出适合于工业控制系统使用的脆弱性扫描设备。 "

适用于工业控制系统的漏洞扫描器和传统的IT系统漏洞扫描器相比,除了可以支持对常见的通用操作系统、数据库、应用服务、网络设备进行漏洞检测以外,还应该支持常见的工业控制系统协议,识别工业控制系统设备资产,检测工业控制系统的漏洞与配置隐患。通过使用工业控制系统扫描器,在工业控制系统设备上线前及维护期间进行脆弱性扫描,可以及时发现工业控制系统存在的脆弱性问题,了解工业控制系统自身的安全状况,以便能够及时地提供针对性的安全加固及安全防护措施。

重视APT攻击的检测与防护

近年来,工业控制系统安全威胁有所变化:单打独斗到有组织团体--从攻击个体到攻击群体再到攻击团体;攻击动机不再是技术突破,而是更具功利性--经济、政治与意识形态的驱动更加明显。此外,针对工业控制系统的攻击,不论是在规模宏大的网络战,还是在一般的网络犯罪中,都可以发现高级持久威胁(Advanced Persistent Threat ,简称APT)的影子。自2010年APT出现后,安全业界已陆续报道了数十起APT攻击事件。例如,2010年伊朗核电站遭遇Stuxnet攻击,2011年全球化工行业被Nitro窃取数据,2012年中东能源行业被Shamoon擦写硬盘数据和主引导记录等等。

1 2 下页

本文地址:http://ca800.com/news/d_1nsrl07leo431.html

拷贝地址

上一篇:装备制造业可享税收优惠

下一篇:广西电网:计量自动化系统数据采集完整率达98%

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
信息网络 工业控制系统
  • 2015年物联网行业发展趋势分析

    物联网将是下一个推动世界高速发展的“重要生产力”,是继通信网之后的另一个万亿级市场。物联网是新一代信息网络技术的高度集成和综合运用,是新一轮产业革命的重要方向和推动力量,对于培育新的经济增长点、推动产业结构转型升级、提升社会管理和公共服务的效率和水平具有重要意义。

  • 2015年物联网行业发展趋势分析

    物联网将是下一个推动世界高速发展的“重要生产力”,是继通信网之后的另一个万亿级市场。物联网是新一代信息网络技术的高度集成和综合运用,是新一轮产业革命的重要方向和推动力量,对于培育新的经济增长点、推动产业结构转型升级、提升社会管理和公共服务的效率和水平具有重要意义。

  • 2015年物联网行业发展趋势分析

    物联网将是下一个推动世界高速发展的“重要生产力”,是继通信网之后的另一个万亿级市场。物联网是新一代信息网络技术的高度集成和综合运用,是新一轮产业革命的重要方向和推动力量,对于培育新的经济增长点、推动产业结构转型升级、提升社会管理和公共服务的效率和水平具有重要意义。

  • 浅析:现代物流与信息网络的完美结合

    现代物流是企业降低物质消耗、提高劳动生产率、创造效益的第三利润源泉,已被越来越多的企业所认同。随着全球经济一体化发展进程的加快,现代物流正在成为新世纪我国经济发展的重要产业和新的经济增长点。特别是我国加入WTO后,世界上一些大的财团和跨国公司纷纷抢滩中国大陆参与物流投资与建设,一方面对加快我国物流发展起到

  • 天诚线缆中标上海世博会工程

      日前,天诚线缆集团以可靠的产品质量、完善的售后服务等诸多优势,历经多轮竞争,中标上海世博会线缆工程。这是天诚品牌中标诸多奥运场馆项目之后,又一次跻身具有世界级影响力的重大项目。   2010年上海世博会工程正处于紧张的建设阶段。作为世博会重要配套工程之一的世博村项目,对于信息网络布线系统的可靠性、

  • 交通部拟建全国高速应急中心 有望落户河南

    暴雪撞春运 人难行,货难运   若按滞留情况在地图上加以标记的话,会发现越是滞留严重的情况就越出现在劳务流入城市。此外,因风雪的阻塞,“西煤东运”、“北煤南运”这两大经济动脉同时患上“血栓”。   今年的特殊情况在于,暴风雪的出现和中国的春运发生在同一时间,平时通过高速公路承担的运力因为路面

  • 我国建成全球最大公共卫生信息网络报告系统

          日前,中国政府确定用三年时间建立世界最大公共卫生信息网络报告系统的目标已经完成。国家级公共卫生机构国际联盟主席、美国艾莫瑞大学副校长杰夫瑞·考普兰教授对中国公共卫生机构能力建设给予高度评价。       我国目前共有疾病预防控制机构3440个,有疾控工作人员约20万人

  • 同方中标华北油田公司信息网络建设工程

    近日,中国石油华北油田公司正式签约同方数字城市工程中心, 授权同方负责其信息网络中心工程建设,为其勘探开发综合楼打造一套智能化管理平台。   该工程主要包括6大系统,可以概括为“2+4”工程。所谓2是指两大管理系统,即智能化集成管理系统和一卡通管理系统;4是指四个基础系统,即综合布线系统、计算机网络系

  • 工信部办公厅关于印发《工业数据分类分级指南(试行)》的通知

    为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据潜在价值,赋能制造业高质量发展,制定本指南。

  • 这款控制器绝对超乎你的想象

    可编程控制器在工业自动化领域应用广泛,作为菲尼克斯合作伙伴的智达ZDAUTO,针对工业控制系统的特点,结合可编程控制器的优势,开发了基于IEC61131-3标准的自动化PLC:AXH系列中型可编程控制器和CE32系列嵌入式控制器。

  • 工信部印发工业控制系统信息安全行动计划

    2017年12月29日,工信部印发《工业控制系统信息安全行动计划(2018~2020年)》(以下简称行动计划),旨在加快我国工业控制系统信息安全保障体系建设,提升工业企业工业控制系统信息安全防护能力,促进工业信息安全产业发展。

  • 工信部下发《工业控制系统信息安全事件应急管理工作指南》

    记者今日从工信部官网获悉,为了指导做好工业控制系统信息安全事件应急管理相关工作,保障工业控制系统信息安全,工信部印发了《工业控制系统信息安全事件应急管理工作指南》,该指南将自2017年7月1日起施行。

  • 美国工业控制系统频遭袭击

    美国国土安全部下属的工业控制系统网络应急响应小组日前发布的一份报告披露,在2014财年内(2013年10月1日~2014年9月30日),针对美国工业控制系统的网络攻击事件至少有245例。

  • 工业控制系统信息安全需量身定做

    传统信息安全产品(如防火墙、反病毒软件)及传统信息安全的管理方法(如漏洞及时修复)并不适用于工业控制系统,不能解决其信息安全问题。

  • 工业控制系统信息安全技术国家工程实验室成立

    由中国电子信息产业集团有限公司第六研究所承担建设的“工业控制系统信息安全技术国家工程实验室”(以下简称实验室)在京举行了揭牌仪式。这是第一家由企业承担建立的国家级信息安全技术实验室,旨在为解决工业控制系统信息安全问题提供技术支撑。

  • 专家指出工业控制系统漏洞频出 安全意识亟待提高

    权威工业安全事件信息库RISI的统计显示,截至2011年10月,全球已发生200余起针对工业控制系统的攻击事件。而2001年后,通用开发标准与互联网技术的广泛使用,使得针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电

猜您喜欢

更多精彩信息看点 请扫描以下二维码