• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>PLC安全有重大隐患,工控安全危机四伏

PLC安全有重大隐患,工控安全危机四伏

发布时间:2017-03-28 来源:中国自动化网 类型:产业分析 人浏览
关键字:

PLC SCADA 系统

导  读:

PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。

近日,佐治亚理工的网络安全研究人员开发了一种能够命令可编辑逻辑控制器(PLC)的勒索软件。该软件针对水处理厂进行模拟攻击,在获取访问权限后,能够命令PLC关闭阀门、添加水量、氯含量等操作,并显示错误的读数混淆工作人员,严重影响水处理厂的安全生产。


据了解,这次模拟攻击是为了让大家意识到目前关键基础设施信息安全的脆弱性。其实,2010年震网病毒侵入伊朗核电站就已经给人们敲响了警钟。当年的震网病毒就是利用PC机漏洞篡改西门子PLC的软件,使得离心机被毁,伊朗铀浓缩被迫暂停工作,导致伊朗国内大面积断电,造成了不可估量的经济损失,产生了严重的社会影响。工业控制系统中的PLC已经成为是攻击者的行动目标。



PLC,SCADA,系统



图12000-2016年公开工控漏洞影响产品统计数据 数据来源:CNVD、匡恩网络


据悉,PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。而这三类产品在我国电力、水利、污水处理、石油化工等国家关键基础设施和冶金、汽车、航空航天等制造业工业领域应用十分广泛,属于无法替代的关键角色。因此,就工控系统而言,上位机、SCADA、PLC的健康状况也决定了工控系统本身的"免疫"能力。


PLC等工控系统的安全问题,不仅关系到工业企业的生产安全和经济安全,而且关系到社会稳定,甚至国家安全。但就目前市场情况来看,中国PLC市场主要厂商是西门子、三菱、欧姆龙等国际大公司,国内的PLC厂商占据的市场份额微乎其微。随着工业4.0的高速发展,工业自动化程度越来越高,但工控设备暴露在公网的情况也越发明显。


据匡恩网络工业控制威胁情报中心统计,截至2016年底,中国境内暴露在互联网的工控设备高达1143个。从工控设备类型的角度看,此次在线监测采集到的数据中,PLC为接入互联网数量最多的设备,这些设备的来源多为国外厂商,其安全性变得更加不可控。


目前政府部门、行业协会、工业企业及安全厂商等多方力量已经意识到保障工业控制系统安全的重要性。国家在法律层面将出台《网络安全法》,并明确提出要建立了关键信息基础设施安全等级保护制度。业内以工业物联网安全的领军企业的匡恩网络为代表的企业成立了关键基础设施保护工作委员会,致力于加强基础设施的重点行业和建设保护工作。


工控系统的安全防护工作是一项系统工程,需要政府部门、行业协会、工业企业及安全厂商等单位紧密协作、各司其职,积极为工控安全防护贡献自己的力量,才能打赢这场攻坚战和持久战。

本文地址:http://ca800.com/news/d_1nvfgkuvool92.html

拷贝地址

上一篇:2017年中国工控传统产业发展空间分析

下一篇:中国到底需要什么样的工控安全

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
PLC SCADA 系统
  • 专家访谈 | 倍福 PC 控制架构引领工业自动化未来

    在工业自动化领域迅猛发展的浪潮中,倍福中国作为 PC 控制技术的行业领军者,始终站在技术创新的最前沿。基于 PC 的控制架构不仅赋予系统卓越的灵活性与强大性能,更为 AI、边缘计算等新兴技术的深度集成提供了天然优势。倍福在持续推动技术创新的同时,通过完善的本土化服务体系与精细化成本优化策略,不断巩固和提升自身

  • 新一代 PLC 技术集成先进的聊天机器人功能

    倍福的 TwinCAT PLC++ 正引领自动化技术迈向更高层次。该技术不仅显著提升了开发环境和 Runtime 的性能,还保留了 TwinCAT 在无缝集成、兼容性和开放性方面的核心优势。此外,它还通过先进的编译器技术和全新的系统架构实现了技术飞跃。现在,该技术已全面集成先进的聊天机器人 TwinCAT CoAgent,为编程提供智能辅助,提高

  • 总裁专访 | 以饱满的热情和乐观的心态面向未来

    倍福以饱满的热情和乐观的态度积极应对:TwinCAT PLC++ 是 TwinCAT 系统中全新一代的 PLC 技术,在开发环境和 Runtime 性能方面实现了显著的优化与提升。而全新的高性能、经济型 AX1000 驱动技术则是倍福应对亚洲竞争对手的重要利器。倍福全球总裁 Hans Beckhoff 在接受《Open Automation》杂志主编的专访时,重点介绍了倍

  • 新品发布 | TwinCAT PLC++:全新一代 PLC 技术

    倍福通过 TwinCAT PLC++ 实现了自动化技术性能的真正飞跃。无论是开发环节还是运行环节,TwinCAT PLC++ 都能实现加速,并且一如既往地保持着 TwinCAT 产品系列在集成一致性、兼容性和开放性等方面的显著优势。此外,切换变得简单便捷,同时保留了现有的 TwinCAT 功能,这对用户而言,无疑是一项真正的“加分项”。控制开发

  • 新品发布 | TwinCAT PLC++:全新一代 PLC 技术

    倍福通过 TwinCAT PLC++ 实现了自动化技术性能的真正飞跃。无论是开发环节还是运行环节,TwinCAT PLC++ 都能实现加速,并且一如既往地保持着 TwinCAT 产品系列在集成一致性、兼容性和开放性等方面的显著优势。此外,切换变得简单便捷,同时保留了现有的 TwinCAT 功能,这对用户而言,无疑是一项真正的“加分项”。控制开发

  • 产品介绍——LP3系列PLC

    产品介绍——LP3系列PLC,通信口: 标配2个通信口。均可任意配置为RS232或RS2、485通信协议。标配MODBUS RTU协议科威,

  • 产品介绍——LP3系列PLC

    产品介绍——LP3系列PLC,通信口: 标配2个通信口。均可任意配置为RS232或RS2、485通信协议。标配MODBUS RTU协议科威,

  • 欧姆龙出席2024中国新能源电驱动系统技术发展大会并发表主题演讲

    中国新能源电驱动系统技术发展大会在苏州成功举办。欧姆龙自动化(中国)有限公司(以下简称“欧姆龙”)应邀参会,电机行业经理乐丛威出席并发表《扁线电机定子组装线上的PLC及伺服应用》主题演讲。

  • 智利领先的高压供电系统供应商TRANSELEC对其电气系统进行了强化,提高了运营稳定性

    作为开发和实施SCADA的专家,SCADATECH被Transelec公司选中运作本项目。作为其电力系统综合工程解决方案的一部分,公司选择了PcVue解决方案的多功能平台,用于上雅胡尔变电站的自动化,允许对其7个站场进行监控。

  • 台达推出VTScada工业组态软件 协助推动实现数字化智造

    台达收购加拿大SCADA组态与工业物联网软件公司Trihedral Engineering Limited(以下简称Trihedral),整合双方的软、硬件优势,深入布局快速成长的自动化、人工智能及大数据分析等领域。日前,台达宣布Trihedral的知名工业组态软件──VTScada正式在国内市场上市,协助推动国内工业领域用户实现数字化制造。

  • 横河电机赢得埃及国家气体供应网的EPMS和SCADA订单 扩大了横河在石油和天然气中游市场的控制业务

    这笔订单涉及的是横河电机的企业管道管理解决方案(EPMS)和FAST/TOOLS SCADA软件,前者是一套用于管理供气调度和储气等功能的应用程序,后者用于监测和控制天然气管道和相关设备(如压缩机)。

  • 卓越创新 魏德米勒BLADEcontrol斩获CEC年度最佳产品奖

    工控自动化领域权威的年度新产品评选活动--CONTROL ENGINEERING China 2017年度最佳产品奖颁奖典礼在上海中国工博会期间隆重举行。经过严苛的评选,魏德米勒BLADEcontrol风机桨叶监控系统过关斩将,最终获得SCADA和过程控制系统大类的年度最佳产品奖。

  • 西门子PLC、DCS、SCADA系统谁与争锋

    随着工业互联网的飞速发展,PLC/DCS/SCADA三款控制产品被各大企业所应用,如何选择PLC/DCS/SCADA控制系统,成为企业的关键性问题。天拓四方经过十几年的经验累积,帮助企业实现完美的控制系统搭配。下面,天拓就以前得经验跟大家一起分享一下西门子PLC,DCS,SCADA三者的区别与联系。

  • SCADA数据的使用如何更简单

    数据采集与监控(SCADA)系统最初的目的是采集数据以及监控工艺过程。由于SCADA生成大量的数据,因此添加了历史数据库来存储这些数据。

  • 卓越信通成功中标重庆地铁互联互通国家示范项目

    近日,卓越信通成功中标重庆地铁互联互通国家示范项目10号线一期电力监控系统(简称PSCADA系统)。该项目是卓越信通继成功建设北京地铁5号线、成都地铁2号线等数十条线路之后,又在重庆取得的一条PSCADA系统项目。

  • 智能电网调度+云技术 碰撞出怎样的火花

    “基于云技术的省地一体化智能电网调度控制系统”首次将云技术引入调控系统,并结合模型维护、数据处理与分析计算等传统技术难以解决的问题,创新性地实现模型云、分布式SCADA及分布式省地一体化应用。项目研究成果已经在江苏省等地全面应用,其中模型中心建设在河南、河北等省地也实现应用,具有良好的项目推广前景。

  • 展会预告 | 借助倍福的模块化 AI 系统高效提升设备的智能化水平

    2025 年 6 月 4 日 - 8 日,在 SCIIF 2025 华南工博会展会现场,我们的专家将为您详细演示机器学习和 TwinCAT CoAgent 如何助您更轻松地将人工智能集成至自动化解决方案中,实现设备以及工艺流程的优化目标,以及如何运用新一代运动控制系统和新型高性价比驱动系统重塑您的设备方案。智能化,

  • 高性能,低功耗,丰富扩展!华北工控MITX-6122助力环境监测系统性能升级

    在碳中和目标和5G+AIoT技术驱动下,环境监测正从“被动监管”转向“主动治理”,成为实现可持续发展的核心基础设施,产业规模迅速扩大。华北工控基于嵌入式力量服务智能社会,面向环境监测系统应用推出了嵌入式工控机方案。

  • 加码布局超高清!华北工控打造4K/8K编解码嵌入式工控机方案

    近日,国家广电总局官网发文要加快推进高清超高清电视制播能力建设,加强新技术、新模式、新业态开发应用。超高清视频产业由此迎来更广阔的发展空间,也给上下游产业带来新的发展机遇。嵌入式工控机,系统,安防,华北工控,

  • 经纬恒润出席中国汽车芯片联盟行业研讨会,共绘商用车智能化发展蓝图

    3月12日,由中国汽车芯片产业创新战略联盟主办、一汽解放商用车开发院协办的“面向AI大模型的商用车EE架构及软硬协同发展”行业研讨会在长春成功举办。作为深耕商用车智能化领域的积极实践者,经纬恒润受邀出席本次会议,与来自一汽解放、东风商用车、紫光同芯、苏州国芯等上下游企业60余位行业专家共商AI技术驱动下的商用

  • 课堂培训丨2025年4-9月日程表发布,开启能力跃迁计划

    当您熟读设备手册却难解现场故障,仿真成功但真机调试屡屡报错,缺乏系统工程思维框架,渴求权威认证提升职业竞争力。欧姆龙课堂培训直面技术痛点,助您提升实战力。新能源,视觉,控制,培训中心,

  • 展会预告 | 创新的多媒体和楼宇自动化解决方案

    2025 年 4 月 16 日至 18 日,InfoComm China 2025 在北京国家会议中心盛大启幕。诚邀您莅临倍福展台,与我们一同探索倍福的开放式自动化解决方案,重塑未来视听及交互体验的无限可能。多媒体,系统,控制,

  • 2024 财年倍福自动化公司全球销售额为 11.7 亿欧元

    此次销售额的下滑是公司预料中的,因为公司业务经历了近三年的快速增长, 从 2021 年到 2023 年期间,销售额累计增长了超过 80%。这种超乎寻常的高速增长在 2024 年出现了大幅回调, 经济泡沫破裂,这也与公司之前所预料的情况相符。“这是我创业 45 年来遇到的第六次危机,几乎每次危机的模式都非常相似。”。自动化,系统

  • 突破14nm工艺壁垒:天准科技发布TB2000晶圆缺陷检测装备

    3月26日,苏州天准科技股份有限公司(股票代码:688003.SH)宣布,旗下矽行半导体公司研发的明场纳米图形晶圆缺陷检测装备TB2000已正式通过厂内验证,将于SEMICON 2025展会天准展台(T0-117)现场正式发布。系统,智能,EMS,

猜您喜欢

更多精彩信息看点 请扫描以下二维码