1 工業(yè)基礎設施的典型脆弱性
• 管理制度缺陷:移動(dòng)設備濫用;高危敏感操作;遠程控制與破壞。
• 平臺缺陷:老舊系統;軟硬件缺陷;病毒木馬攻擊。
• 不安全的網(wǎng)絡(luò ):OPC安全攻擊;網(wǎng)絡(luò )拓撲不合理;無(wú)線(xiàn)網(wǎng)絡(luò )。
• 不安全的配置:弱口令,賬號共用;開(kāi)放不必要的服務(wù)與端口;不安全的版本。
• 安全威脅危及工控系統的可用性,甚至導致嚴重的安全事故。
2 工業(yè)控制安全:基本的工業(yè)安全防護層次
工業(yè)控制場(chǎng)景下的安全解決方案必須考慮所有層次的安全防護。
(1)工廠(chǎng)安全:對未經(jīng)授權的人員阻止其訪(fǎng)問(wèn);物理上防止對關(guān)鍵部件的訪(fǎng)問(wèn)。
(2)工廠(chǎng)IT安全:采用防火墻等技術(shù)對辦公網(wǎng)與自動(dòng)化控制網(wǎng)絡(luò )之間的接口進(jìn)行控制;進(jìn)一步對自動(dòng)化控制網(wǎng)絡(luò )進(jìn)行分區與隔離;部署反病毒措施,并在軟件中采用白名單機制;定義維護與更新的流程。
(3)訪(fǎng)問(wèn)控制:對自動(dòng)化控制設備與網(wǎng)絡(luò )操作員進(jìn)行認證;在自動(dòng)化控制組件中集成訪(fǎng)問(wèn)控制機制。
3 工業(yè)網(wǎng)絡(luò )縱深防御的愿景
4 總結
• 隨著(zhù)越來(lái)越多的安全事件的發(fā)生,我國的工業(yè)基礎設施面臨著(zhù)前所未有的安全挑戰。
• 工業(yè)信息安全不是一個(gè)單純的技術(shù)問(wèn)題,而是一個(gè)從意識培養開(kāi)始,涉及到管理、流程、架構、技術(shù)、產(chǎn)品等各方面的系統工程。
• 工業(yè)信息安全需要工控系統的管理方、運營(yíng)方、集成商與組件提供商的共同參與,協(xié)同工作。
• 目前,部署縱深防御是工業(yè)領(lǐng)域應對安全挑戰的現實(shí)方法。
• 工業(yè)信息安全是一個(gè)動(dòng)態(tài)過(guò)程,需要在整個(gè)工業(yè)基礎設施生命周期的各個(gè)階段中持續實(shí)施,不斷改進(jìn)。