• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. ACS880-07C
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      橫河電機-23年10月11日
      2024
      工業(yè)智能邊緣計算2024年會(huì )
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      尹麗波:我國亟需建立工控安全保障體系
      • 作者:尹麗波
      • 點(diǎn)擊數:3187     發(fā)布時(shí)間:2016-07-31 19:26:00
      • 分享到:
      隨著(zhù)互聯(lián)網(wǎng)、云計算、大數據等信息技術(shù)對工業(yè)生產(chǎn)活動(dòng)的不斷滲透,工業(yè)控制系統也面臨著(zhù)越來(lái)越嚴峻的信息安全風(fēng)險。 根據美國工業(yè)控制系統網(wǎng)絡(luò )安全應急響應小組(ICS-CERT)的統計,近2年ICS-CERT共響應了540起工業(yè)控制系統信息安全事件,能源、裝備制備、市政 等關(guān)鍵信息基礎設施領(lǐng)域成為遭受黑客攻擊的重災區。
      關(guān)鍵詞:

      一、工業(yè)控制系信息安全面臨嚴峻形,關(guān)信息基礎設施成網(wǎng)絡(luò )的重點(diǎn)目


      業(yè)控制系廣泛用于國民經(jīng)濟的各個(gè)重要領(lǐng)域,是工業(yè)產(chǎn)和重要基礎設施運行的核心大。隨著(zhù)互聯(lián)網(wǎng)、云算、大數據等信息技術(shù)對業(yè)產(chǎn)動(dòng)的不斷滲透,工業(yè)控制系也面著(zhù)越來(lái)越峻的信息安全風(fēng)險。 根據美國工業(yè)控制系網(wǎng)絡(luò )安全急響ICS-CERT)的統計,近2ICS-CERT共響540起工業(yè)控制系信息安全事件,能源、裝、市政 等關(guān)信息基礎設領(lǐng)域成遭受黑客攻的重災區。


      二、大量工業(yè)控制產(chǎn)品和系漏洞被披露,使得針對業(yè)控制系的攻越來(lái)越容易


      隨著(zhù)網(wǎng)絡(luò )時(shí)代信息取的成本越來(lái)越小,黑客工控系的攻擊難度也越來(lái)越低,進(jìn)一步加了工控系統的網(wǎng)絡(luò )安全風(fēng)險。當前,大量工控系統軟硬件設備的安全漏洞及利用方式可通過(guò)公開(kāi)或半公開(kāi)的渠道得,越來(lái)越多接入互聯(lián)網(wǎng)的工控系可通過(guò)“Shodan”之類(lèi)的工業(yè)控制系搜索引擎發(fā)現痕跡。


      20151217日,俄斯著(zhù)名工控安全研究團隊SCADA STRANGELOVE簡(jiǎn)稱(chēng)SCADA.SL 在第32屆混沌通信大會(huì )上發(fā)布了名“SCADAPass” 的工控硬件設備組件的默。涉及了37家工控廠(chǎng)商的107個(gè)工控設備型號。2016214日,該團隊在互聯(lián)網(wǎng)公開(kāi)發(fā)布了 “SCADAPass”的更新版本,涉及的工 控廠(chǎng)商和設備型號分別增加到48家和134個(gè)。單詳細描述了各工控設備設備類(lèi)型、默戶(hù)名及密(甚至包括硬編碼)、網(wǎng)絡(luò )端口、通信協(xié)議與服務(wù)、公開(kāi)信息來(lái)源等敏感信息。由于工控系統維護的復性,大量關(guān)信息基礎設施運營(yíng)單位在安 裝工控系統時(shí)使用產(chǎn)品自的默,甚至關(guān)功能。黑客可能利用單獲取的默拿到工控設備的操作權限,實(shí)施修改系統設置、 root 命令、替固件、非法控制等攻。目前公開(kāi)渠道道的大量事件案例僅僅是無(wú)數工業(yè)控制系信息安全風(fēng)險中的冰山一角。當前,全球網(wǎng)絡(luò )安全空出越來(lái)越明的政治化、事化,網(wǎng)絡(luò )安全與其它傳統安全越來(lái)越密的相互交和滲透,需要警惕關(guān)信息基礎設施控制系黑客重點(diǎn)關(guān)注的網(wǎng)絡(luò )安全目。


      三、我國工控系的網(wǎng)絡(luò )安全風(fēng)險為嚴


      (一)工控系核心硬件產(chǎn)品自主可控水平低下


      由于缺乏具有自主知識產(chǎn)權的核心技術(shù),我國各個(gè)行業(yè)、各個(gè)領(lǐng)域的重要工業(yè)控制系大量采國外技術(shù)設備,自主可控程度低。根據 2013年的全國重點(diǎn)領(lǐng)域網(wǎng)絡(luò )安全檢查工作統計,我國重要信息系和工業(yè)控制系關(guān)鍵設備和基礎軟硬件采用國外產(chǎn)品的比例仍很高,安全基不牢。根據我統計情況來(lái)看,重要的工業(yè)控制系中操作系、數據、服務(wù)器以及數據存儲設備都是國外產(chǎn)品占絕對地位。從類(lèi)別來(lái)看,數據采集與控(SCADA)系、分布式控制系DCS)、過(guò)程控制系PCS)、可邏輯控制器(PLC)也均以國外產(chǎn)主。另外根據我們調研情況來(lái)看,數千個(gè)工業(yè)控制系由國外廠(chǎng)商提供運行維護,我不具自主維護能力,系運行的可控能力低,同時(shí)缺乏對這產(chǎn)品和服務(wù)管,缺少必要的技術(shù)檢測措施和安全可控方案,安全風(fēng)險難以掌控。


       (二)大量工業(yè)控制系直接接入互聯(lián)網(wǎng)提 高了安全風(fēng)險


      隨著(zhù)兩化深度融合聯(lián)網(wǎng) +”發(fā)展,越來(lái)越多的工業(yè)控制系直接或接與互聯(lián)網(wǎng)接。由于工業(yè)控制協(xié)議基本上沒(méi)有加密、認證等安全措施,暴露在互聯(lián)網(wǎng)的工控系存在巨大的網(wǎng)絡(luò )安全風(fēng)險。根據工業(yè)和信息化部子科學(xué)技術(shù)研究所建的工業(yè)控制系線(xiàn)安全監測平臺統計,我國存在大量直接接入互聯(lián)網(wǎng)的工業(yè)控制系統軟硬件設備,相關(guān)工業(yè)信息系更是不 數,些系廣泛集中在水、、氣、、石化等與國民經(jīng)濟和人民群眾生產(chǎn)生活息息相關(guān)的重點(diǎn)行業(yè)。


      (三)工控系安全防措施不足,系統處于不防狀態(tài)


      雖然有部分工控運營(yíng)單位開(kāi)始關(guān)注工控 安全問(wèn)題,但只有少數運營(yíng)單位根據工控系實(shí)際情況開(kāi)展了安全防。根據我們調研來(lái)看,在安全防措施部署方 面,大多數工控系的網(wǎng)絡(luò )邊界沒(méi)有部署網(wǎng)絡(luò )護設備,沒(méi)有安裝防病毒件或未采取加密措施傳輸、存數據的設備也都占很高比例,大量的工控系沒(méi)有任何安全防措施。


      另外,很多工控系網(wǎng)絡(luò )安全管理不格,工缺乏網(wǎng)絡(luò )安全意。有些位的移動(dòng)質(zhì)使用管理不完善,黑客利用相關(guān)漏洞可向內網(wǎng)植入意代、意程序,易形成跨網(wǎng)攻通道。USB口的非法使用也會(huì )致生產(chǎn)計算機感染意程序、被植入木等不良后果,者可能產(chǎn)品良品率下降,重可能致生產(chǎn)泄露以及設備損壞等重大安全事故。


      四、加強我國工控系信息安全保障的策建


      (一)建立健全工控系信息安全法體系


      加強工業(yè)控制系的安全保障盡快研 組織編制工業(yè)控制系信息安全防指南,指業(yè)控制系營(yíng)單位從建、運行和維護等全生命周期做好信息安全防。通過(guò)健全的法體系,做到我國工控系信息安全的督有力,防有據。


      (二)常態(tài)化開(kāi)展工控系產(chǎn)品的安全檢查


      定期業(yè)控制系統進(jìn)行信息安全檢查,并實(shí)施工控系統產(chǎn)品的安全檢測,逐步提高用在我國工控系中的工控產(chǎn)品安全性,保我國重點(diǎn)領(lǐng)域工控系產(chǎn)品的安全可靠。


      (三)加強工控系統態(tài)勢感知與監測預


      不斷提高我國工業(yè)控制系的在線(xiàn)安全監測能力,主動(dòng)監測發(fā)現存在高危網(wǎng)絡(luò )安全風(fēng)險的工業(yè)控制系,準確掌握國內外工業(yè)信息安全態(tài)勢。可能影響我國工業(yè)信息安全的重大安全漏洞和突發(fā)事件進(jìn)監測和分析,向相關(guān)運營(yíng)單位提供工控風(fēng)險信息通警。


      自《中國信息安全》2016年第4期


      作者:工業(yè)和信息化部電子科學(xué)技術(shù)情報研究所總工/工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副理事長(cháng)  尹麗波

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>