在今年上半年,綠盟科技發(fā)布了《工業(yè)控制系統及其安全性研究報告》,著(zhù)重說(shuō)明了工控安全存在哪些安全性問(wèn)題,并提出了工控安全生態(tài)環(huán)境模型。此次報告基于此模型,進(jìn)一步分析了工控系統自身的脆弱性以及所面臨的安全威脅發(fā)展態(tài)勢,著(zhù)重對工控安全產(chǎn)業(yè)生態(tài)環(huán)境進(jìn)行了調研。
基于這些研究成果可以看到,在每個(gè)垂直領(lǐng)域里面,都需要工控系統廠(chǎng)商、信息安全廠(chǎng)商、科研院所以及工控系統的用戶(hù)群體的深度合作,通過(guò)構建產(chǎn)業(yè)聯(lián)盟形成利益共同體,并集成各成員單位的產(chǎn)品與技術(shù)優(yōu)勢,通過(guò)合理分工協(xié)作,形成聯(lián)盟層面的安全解決方案。報告還對典型工控行業(yè)進(jìn)行了安全服務(wù)推廣策略的討論,包括培訓、試點(diǎn)、評估、建設等。
本報告可以幫助讀者了解工控系統安全領(lǐng)域的總體發(fā)展態(tài)勢,并可作為工控安全領(lǐng)域的主管部門(mén)、工控系統用戶(hù)以及工控安全服務(wù)商在決定下一步工控安全投入時(shí)的決策參考。
分析數據分析顯示近4年來(lái):
工控漏洞快速增長(cháng) 工控系統公開(kāi)漏洞數達到549個(gè),2011年之后持續保持快速增長(cháng)的勢頭。顯然這對業(yè)務(wù)連續性、實(shí)時(shí)性要求高的工業(yè)控制系統來(lái)說(shuō),造成了極大的安全威脅。
能源行業(yè)易受攻擊 ICS-CERT公布數據中,工控安全事件達632件,而且多集中能源行業(yè)(59%)和關(guān)鍵制造業(yè)(20%)。工控安全事件呈快速增長(cháng)的趨勢。
國家支持的黑客攻擊 2014年6月,“蜻蜓組織”利用惡意程序Havex(與震網(wǎng)類(lèi)似),對歐、美地區的一千多家能源企業(yè)進(jìn)行了攻擊。這次事件表明,黑客組織(尤其是有某些國家幕后支持的黑客組織)已成為當前工控系統所面臨的最大安全威脅。
欲知報告的更多內容,可參閱:2014年工控系統安全態(tài)勢報告