• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>工控系统安全问题如何面对?

工控系统安全问题如何面对?

发布时间:2017-09-15 来源:中国自动化网 类型:产业分析 人浏览
关键字:

工控系统 安全事件

导  读:

通过几次典型工控安全事件回顾,不难发现其涉及层面相当广泛,从污水处理到核电站、石油勘探,再到军事武器系统。不论是哪一行业,都跟人们的生活密不可分。如今工控系统市场需求与日俱增,已经深入到社会方方面面,以我国为例,人口密度很大,一旦再遇上类似污水处理厂或者核电厂系统安全问题,对社会所造成的损失是难以想象的。

  工控系统安全问题如何面对?
  
  通过几次典型工控安全事件回顾,不难发现其涉及层面相当广泛,从污水处理到核电站、石油勘探,再到军事武器系统。不论是哪一行业,都跟人们的生活密不可分。如今工控系统市场需求与日俱增,已经深入到社会方方面面,以我国为例,人口密度很大,一旦再遇上类似污水处理厂或者核电厂系统安全问题,对社会所造成的损失是难以想象的。那么面对危机四伏的工控系统,人们该如何面对呢?
  工控系统,安全事件
  1、提高警惕,增强工控系统安全防范意识
  
  有句老话叫“大水不到先垒坝,疾病没来早预防”,这句话在工控系统安全防范中也同样适用。
  
  直到现在,人们对于工控系统安全问题还没有足够重视。对于部分开发者来说,他们认为攻击者不懂他们的系统开,系统非常安全。实际上,工业环境中已广泛使用商业标准件和IT技术。市面上大部分通讯采用的是以太网和TCP/IP协议,即使是某些采用专门的加密技术的特殊环境,最终都被黑客所破解。
  
  对于管理员而言,有的人会认为有了防火墙或防病毒软件就高枕无忧了。虽然有效管理的防病毒措施可以抵御大部分已知的恶意软件,但对更隐蔽或鲜为人知的病毒的防御还远远不够。而且,防病毒软件本身也存在弱点。在一次安全会议上,研究人员在对当时使用最多的7个防病毒软件进行防病毒能力挑战,有6个在2分钟内便被攻破,可见,防病毒软件也并非万无一失。
  
  对于企业家而言,有人认为平白无故没有人会袭击自己的工厂或工控系统,但是诸多迹象表明,工控系统已经为黑客、不满的员工或犯罪组织等各类攻击者所关注。
  
  2、发展技术,提升工业系统安全保障能力
  
  工业系统安全保障工作将直接影响一个国家工业健康发展的命脉。因此发展技术手段,提升工业系统安全保障能力是工控系统安全技术研究和安全服务的重要条件。就企业层面看,应当提高自身技术实力。不管是预防用的防火墙、防病毒软件设置,还是当风险出现时的病毒处理能力,企业都应加大投入,加强工业信息安全关键核心技术研发和应用。
  
  从国家层面看,重点支持仿真测试、在线监测等技术支撑平台建设,不断强化态势感知、风险预警、应急处置、检测评估等技术保障能力。以我国为例,工信部非常重视工业信息安全技术能力建设工作。在去年就认定了3家工业信息安全领域的实验室作为工业和信息化部重点实验室,分别为工业信息安全感知与评估技术实验室、工业互联网安全技术试验与测评实验室以及工业控制系统安全标准与测评实验室,研究领域涵盖了工业信息安全态势感知技术、工业互联网安全技术、工业控制系统安全标准测评等方向,为工业信息安全相关技术研发与测试提供良好的科研环境。
  
  3、政策引导,完善工业信息安全政策体系
  
  作为信息产业发展的领导者,美国很早就十分重视工控系统的安全。2003年就将其视为国家安全优先事项;2008年则将工控安全列入国家需重点保护的关键基础设施范畴。2009年颁布《保护工业控制系统战略》,涵盖能源、电力交通等14个行业工控系统的安全。
  
  近年来,我国在加强工业控制系统信息安全管理上也做了不少努力。工信部出台了一系列政策文件,初步构建了我国工业信息安全政策体系。其中,2011年出台了《关于加强工业控制系统信息安全管理的通知》,该文件作为工业信息安全领域的首部专门政策,提出要建立测评检查和漏洞发布制度,明确了重点领域工业控制系统信息安全管理要求;2016年10月发布了《工业控制系统信息安全防护指南》,从管理、技术两个角度提出了安全软件选择与管理、配置等11项工控安全防护要求,为工控安全防护工作的展开提供了基本方法;2017年6月出台的《工业控制系统信息安全事件应急管理工作指南》,对工控安全风险监测、信息通报、应急处置等工作提出了具体管理要求,明确了责任分工、工作流程和保障措施,为工控安全事件应急管理与处置工作提供了依据与方法。

本文地址:http://www.ca800.com/news/d_1nvh61f13v1s1.html

拷贝地址

上一篇:车用传感器6年内规模翻倍 2022年扩增将至230亿美元

下一篇:新能源汽车发展前景预估

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
工控系统 安全事件
  • 由顶象支持的"中国工业互联网安全大赛"在重庆举行

    10月27日-28日,“2021年中国工业互联网安全大赛”在重庆举行。作为技术支撑单位,顶象承担本次大赛的总决赛以及“核能行业赛道”选拔赛的赛题制定与裁判任务。主要围绕核电安全运营及可靠及核设施研发设计、制造安装、核燃料循环等领域场景,融合工业互联网网络、设备、工控系统、平台、数据、应用等安全竞赛内容。

  • 六大典型工控系统安全事件回顾

    近年来,工业化和信息化的迅速发展,传统工业融合了信息技术和通信网络技术,已经在逐步改变世界产业发展格局。全球工控网络安全安全事件在近几年呈现逐步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就高达295起。

  • 从勒索软件到工控系统网络安全

    因工控系统的封闭性,传统的木马、后门程序无法完成敏感数据的回传,同时工业数据除关键的工艺流程外对数据的保密性无严格要求,因此攻击者需要从传统的网络攻击中转变思路,思考如何将工控环境下的黑客行为变为数量可观的网络安全经济收益

  • 变频器趋向多元化 秉持节能环保主题

    变频器是工控系统的重要组成设备,安装在电机前端以实现调速和节能。变频技术因其具有的优异性能将在工业调速和精密控制领域得到进一步推广。

  • 江苏省网络安全报告:风险向工业控制领域泛化演进

    安全风险向智能终端领域、工业控制领域泛化演进,2016年DDOS破坏性继续增强、传统互联网安全威胁向工控系统蔓延、黑客将矛头指向移动支付服务、物联网网络安全问题更加突出、黑客和网络恐怖组织破坏力持续加大……

  • 工控系统安全成工业转型重点工作

    随着中国工业转型工业4.0,当工业互联技术在“互联网+”的推动下,成为工业生产线标配的时候,工业信息安全以及工控系统安全已经不再单纯是信息安全了,也不再局限于工业内部。

  • 国产工控系统将获特殊政策支持 将陆续替代进口

    从工业和信息化部获悉,我国将大力支持国内领先的工控企业做大做强,并制定特殊政策,为国产工控系统的应用创造条件。

  • 工控系统安全将更关注信息系统安全

    工控系统安全近年来成为颇受关注的领域,工业控制系统关乎着国家重大基础设施的运行稳定与否,其安全防御自然不可小觑。而随着信息化与工业化的深度融合以及潜在网络战威胁的影响,工业控制系统也将从传统的仅关注物理安全、功能安全转向更为关注信息系统安全。

猜您喜欢

更多精彩信息看点 请扫描以下二维码