0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)互聯(lián)網(wǎng)安全狀況不容樂(lè)觀 守住工業(yè)主機(jī)防護(hù)大門(mén)

3lpN_ofweekgong ? 來(lái)源:YXQ ? 2019-06-27 17:24 ? 次閱讀

近日,2019年中國(guó)工業(yè)信息安全大會(huì)發(fā)布《中國(guó)工業(yè)信息安全產(chǎn)業(yè)發(fā)展白皮書(shū)(2018—2019年)》,其中數(shù)據(jù)顯示,2018年我國(guó)工業(yè)信息安全產(chǎn)業(yè)規(guī)模市場(chǎng)增長(zhǎng)率達(dá)33.55%。預(yù)計(jì)2019年市場(chǎng)增長(zhǎng)率將達(dá)19.23%,市場(chǎng)整體規(guī)模增長(zhǎng)至93.91億元。

這組數(shù)據(jù)佐證了這樣的現(xiàn)實(shí),傳統(tǒng)的安全防護(hù)策略已難以為工業(yè)全產(chǎn)業(yè)鏈抵御外部攻擊,即便5G可以盤(pán)活傳統(tǒng)工業(yè)的活力,它首先要過(guò)的是安全風(fēng)險(xiǎn)大關(guān)。

我國(guó)工業(yè)互聯(lián)網(wǎng)安全狀況不容樂(lè)觀

隨著自身防護(hù)能力較差的傳統(tǒng)工業(yè)控制系統(tǒng)和設(shè)備接入互聯(lián)網(wǎng),海量工控系統(tǒng)、業(yè)務(wù)系統(tǒng)成為網(wǎng)絡(luò)攻擊的重點(diǎn)對(duì)象。

工業(yè)和信息化部網(wǎng)絡(luò)安全管理局副局長(zhǎng)楊宇燕說(shuō):“互聯(lián)網(wǎng)和工業(yè)的深度融合,打破了傳統(tǒng)工業(yè)領(lǐng)域相對(duì)封閉可信的環(huán)境,將互聯(lián)網(wǎng)的安全威脅滲透進(jìn)工業(yè)領(lǐng)域。網(wǎng)絡(luò)攻擊直達(dá)生產(chǎn)一線?!?/p>

杭州安恒信息技術(shù)股份有限公司董事長(zhǎng)范淵介紹,工業(yè)環(huán)境最大的威脅是專(zhuān)有的靶向類(lèi)惡意代碼,如大家熟知的震網(wǎng)、火焰等病毒,它們的攻擊對(duì)象是工業(yè)控制系統(tǒng)中的工程師站、操作員站、服務(wù)器等主機(jī)以及DCS、PLC控制器。目的是,通過(guò)逐級(jí)滲透至現(xiàn)場(chǎng)層控制網(wǎng)絡(luò),直接對(duì)主機(jī)及現(xiàn)場(chǎng)控制設(shè)備進(jìn)行惡意操控和邏輯篡改,達(dá)到破壞工業(yè)生產(chǎn)流程和損傷物理實(shí)體的目的。

我國(guó)的工業(yè)互聯(lián)網(wǎng)安全狀況不容樂(lè)觀,僅去年工業(yè)和信息化部網(wǎng)絡(luò)安全管理局委托相關(guān)專(zhuān)業(yè)機(jī)構(gòu)對(duì)20余家典型工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)安全檢查評(píng)估時(shí)就發(fā)現(xiàn)了2000多個(gè)安全威脅。

中國(guó)科學(xué)院院士王小云說(shuō):“我國(guó)的工控系統(tǒng)由各種自動(dòng)化控制組件構(gòu)成,運(yùn)行環(huán)境相對(duì)落后,大量的工控系統(tǒng)采用私有協(xié)議通信,缺少安全設(shè)計(jì)和論證。多數(shù)情況是犧牲安全性、換取穩(wěn)定性,安全更新維護(hù)不及時(shí),這與我國(guó)的科技水平有關(guān),特別是不能實(shí)現(xiàn)自主可控有密切關(guān)系。”

首先守住工業(yè)主機(jī)防護(hù)大門(mén)

工業(yè)互聯(lián)網(wǎng)涉及諸多設(shè)計(jì)及全產(chǎn)業(yè)鏈各環(huán)節(jié),我國(guó)正在從政策、標(biāo)準(zhǔn)、規(guī)范、體系框架角度勾勒工業(yè)互聯(lián)網(wǎng)安全的大藍(lán)圖。

奇安信集團(tuán)副總裁左英男認(rèn)為,工業(yè)信息安全一定要構(gòu)建一個(gè)完整的閉環(huán)的安全體系,才能最終解決問(wèn)題,但目前階段最需要解決的是工業(yè)主機(jī)的安全防護(hù)。

左英男說(shuō):“工業(yè)主機(jī)如同信息世界通往物理世界的大門(mén),所有的生產(chǎn)控制指令、數(shù)據(jù)的獲取都通過(guò)工業(yè)主機(jī)下發(fā)給具體的工業(yè)控制設(shè)備,如果守護(hù)好這個(gè)大門(mén),就能從根本上解決非常多的安全問(wèn)題?!?/p>

一個(gè)非常嚴(yán)重的問(wèn)題是,過(guò)去一年很多工業(yè)企業(yè)遭遇的勒索病毒,并非專(zhuān)門(mén)針對(duì)工業(yè)控制設(shè)備特定的勒索軟件,通用的勒索軟件從信息化網(wǎng)絡(luò)溜進(jìn)了工控網(wǎng)絡(luò),而80%的病毒來(lái)源或入侵攻擊源,都是通過(guò)USB的數(shù)據(jù)導(dǎo)入。

北京威努特技術(shù)有限公司首席技術(shù)官黃敏說(shuō):“以前的工控系統(tǒng)很封閉,但并沒(méi)有帶來(lái)工控系統(tǒng)的安全,50%以上的工控系統(tǒng)帶毒運(yùn)行,100%的工控系統(tǒng)帶漏洞運(yùn)轉(zhuǎn)。短期甚至未來(lái)幾年都不可能改變上述狀況,因?yàn)榇罅康墓た叵到y(tǒng)需要7×24小時(shí)不間斷運(yùn)轉(zhuǎn),沒(méi)有機(jī)會(huì)及時(shí)修復(fù)補(bǔ)丁,一些未知的漏洞我們還沒(méi)有掌握。”

左英男強(qiáng)調(diào):“工業(yè)環(huán)境里大量的存量設(shè)備替換代價(jià)很高,步驟也很漫長(zhǎng),當(dāng)前階段以相對(duì)低的成本解決大存量的工業(yè)設(shè)備安全問(wèn)題是首要命題。”

協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境

工業(yè)自動(dòng)化和信息化系統(tǒng)廣泛應(yīng)用在能源、交通、電力、供水等關(guān)系國(guó)計(jì)民生的重點(diǎn)領(lǐng)域,一旦遭受攻擊,將對(duì)經(jīng)濟(jì)社會(huì)發(fā)展和廣大人民群眾生命財(cái)產(chǎn)安全帶來(lái)嚴(yán)重影響。

范淵說(shuō):“工業(yè)互聯(lián)網(wǎng)是5G應(yīng)用的大舞臺(tái),多樣智能終端在工業(yè)互聯(lián)網(wǎng)應(yīng)用場(chǎng)景中廣泛使用,未來(lái)安全將向設(shè)備、網(wǎng)絡(luò)、控制、數(shù)據(jù)、應(yīng)用全方面滲透。亟須從技術(shù)、管理、服務(wù)等多角度協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境。”

工業(yè)和信息化部副部長(zhǎng)陳肇雄說(shuō):“近年來(lái),委內(nèi)瑞拉電網(wǎng)大規(guī)模斷電、烏克蘭氯氣站受網(wǎng)絡(luò)攻擊等安全事件,給相關(guān)行業(yè)敲響了警鐘。我們必須從維護(hù)國(guó)家安全的政治高度,進(jìn)一步提高對(duì)工業(yè)信息安全工作極端重要性的認(rèn)識(shí)。”

陳肇雄認(rèn)為,關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)。

中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長(zhǎng)李?lèi)?ài)東表示,針對(duì)加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù),將進(jìn)一步強(qiáng)化供應(yīng)鏈和重要數(shù)據(jù)安全管理,明確行業(yè)主管、監(jiān)管部門(mén)的指導(dǎo)監(jiān)督責(zé)任,落實(shí)運(yùn)營(yíng)單位主體責(zé)任,建立健全網(wǎng)絡(luò)安全責(zé)任制。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1354

    文章

    48459

    瀏覽量

    564438
  • 工業(yè)互聯(lián)網(wǎng)

    關(guān)注

    28

    文章

    4322

    瀏覽量

    94136

原文標(biāo)題:5G建設(shè)啟動(dòng) 工業(yè)互聯(lián)網(wǎng)安全問(wèn)題已然不容忽視

文章出處:【微信號(hào):ofweekgongkong,微信公眾號(hào):OFweek工控】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    工業(yè)互聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控平臺(tái)是什么

    工業(yè)互聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控平臺(tái):賦能智能制造的利器 在當(dāng)今快速發(fā)展的工業(yè)領(lǐng)域,工業(yè)互聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控平臺(tái)正逐漸成為推動(dòng)
    的頭像 發(fā)表于 08-29 14:11 ?232次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺(tái)中什么是關(guān)鍵

    工業(yè)互聯(lián)網(wǎng)平臺(tái)是工業(yè)領(lǐng)域數(shù)字化轉(zhuǎn)型的重要支撐,其關(guān)鍵要素包括以下幾個(gè)方面: 網(wǎng)絡(luò)基礎(chǔ)設(shè)施 網(wǎng)絡(luò)基礎(chǔ)設(shè)施是工業(yè)互聯(lián)網(wǎng)平臺(tái)的基礎(chǔ),包括有線網(wǎng)絡(luò)、
    的頭像 發(fā)表于 07-02 09:37 ?801次閱讀

    工業(yè)互聯(lián)網(wǎng)安全所具備的主要特征不包括哪些

    工業(yè)互聯(lián)網(wǎng)安全是一個(gè)復(fù)雜且不斷發(fā)展的領(lǐng)域,涉及到眾多方面。 一、工業(yè)互聯(lián)網(wǎng)安全的定義和重要性
    的頭像 發(fā)表于 07-02 09:32 ?657次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺(tái)的概念和作用

    分析和機(jī)器學(xué)習(xí)技術(shù),使工業(yè)設(shè)備能夠互相通信并優(yōu)化操作,從而提高生產(chǎn)效率、降低成本、改善產(chǎn)品質(zhì)量和增強(qiáng)安全性。 工業(yè)互聯(lián)網(wǎng)平臺(tái)的作用主要包括以下幾點(diǎn): 1. 數(shù)據(jù)收集與分析:IIoT平臺(tái)
    的頭像 發(fā)表于 06-05 14:02 ?962次閱讀

    全國(guó)工業(yè)互聯(lián)網(wǎng)平臺(tái)應(yīng)用十大洞察

    國(guó)家工業(yè)信息安全發(fā)展研究中心發(fā)布了《2022年全國(guó)工業(yè)互聯(lián)網(wǎng)平臺(tái)應(yīng)用水平評(píng)價(jià)報(bào)告》暨《全國(guó)工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-05 11:01 ?371次閱讀

    工業(yè)互聯(lián)網(wǎng)三大體系是什么?

    工業(yè)互聯(lián)網(wǎng)三大體系分別是網(wǎng)絡(luò)體系、平臺(tái)體系和安全體系。 1. 網(wǎng)絡(luò)體系:在工業(yè)互聯(lián)網(wǎng)中,網(wǎng)絡(luò)體系是基礎(chǔ),它的作用是連接各個(gè)主體和環(huán)節(jié),實(shí)現(xiàn)數(shù)
    的頭像 發(fā)表于 05-25 14:03 ?1079次閱讀

    傳感器的工業(yè)互聯(lián)網(wǎng)時(shí)代

    來(lái)源:傳感器技術(shù),謝謝 編輯:感知芯視界 Link 工業(yè)互聯(lián)網(wǎng) 工業(yè)互聯(lián)網(wǎng)的最早概念來(lái)自于美國(guó),工業(yè)互聯(lián)
    的頭像 發(fā)表于 05-23 09:24 ?351次閱讀

    工業(yè)互聯(lián)網(wǎng)與mes系統(tǒng)

    工業(yè)互聯(lián)網(wǎng)(Industrial Internet of Things, IIoT)是指通過(guò)互聯(lián)網(wǎng)將各種工業(yè)設(shè)備、傳感器、控制系統(tǒng)和軟件應(yīng)用連接起來(lái),實(shí)現(xiàn)數(shù)據(jù)的實(shí)時(shí)傳輸、處理和分析,從
    的頭像 發(fā)表于 05-13 09:34 ?415次閱讀

    工業(yè)互聯(lián)網(wǎng)和ERP的關(guān)系

    工業(yè)互聯(lián)網(wǎng)和ERP有密切的關(guān)系。工業(yè)互聯(lián)網(wǎng)是指將各種工業(yè)設(shè)備、傳感器等設(shè)備連接到互聯(lián)網(wǎng)上,通過(guò)數(shù)
    的頭像 發(fā)表于 05-08 14:06 ?452次閱讀

    工業(yè)路由器:連接工業(yè)互聯(lián)網(wǎng)的工具

    工業(yè)互聯(lián)網(wǎng)正在逐漸成為工業(yè)發(fā)展的核心驅(qū)動(dòng)力。工業(yè)路由器,作為連接工業(yè)互聯(lián)網(wǎng)的關(guān)鍵工具,無(wú)疑在其中
    的頭像 發(fā)表于 04-22 17:25 ?383次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺(tái)是什么

    工業(yè)互聯(lián)網(wǎng)平臺(tái)(Industrial Internet Platform)是面向工業(yè)領(lǐng)域的一種綜合性的云計(jì)算和大數(shù)據(jù)分析平臺(tái)。它將互聯(lián)網(wǎng)、物聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-28 15:38 ?1649次閱讀

    工業(yè)路由器:提升工業(yè)互聯(lián)網(wǎng)的效率與安全

    工業(yè)路由器作為工業(yè)互聯(lián)網(wǎng)的關(guān)鍵組件,為提高效率、保障安全和實(shí)現(xiàn)遠(yuǎn)程管理提供了有力支持。隨著工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 02-23 10:27 ?325次閱讀

    工業(yè)互聯(lián)網(wǎng)解決方案與應(yīng)用場(chǎng)景

    工業(yè)互聯(lián)網(wǎng)作為制造業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵,正在各行各業(yè)的各種場(chǎng)景中生根發(fā)芽。它通過(guò)將設(shè)備、生產(chǎn)線、工廠、供應(yīng)商、產(chǎn)品和客戶緊密連接,實(shí)現(xiàn)智能化、自動(dòng)化和高效化,為企業(yè)帶來(lái)了巨大的經(jīng)濟(jì)效益和社會(huì)效益。然而
    的頭像 發(fā)表于 01-26 11:00 ?637次閱讀

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是什么?工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)包括哪些?

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是一種針對(duì)工業(yè)互聯(lián)網(wǎng)領(lǐng)域的培訓(xùn)課程,旨在幫助學(xué)員掌握工業(yè)互聯(lián)網(wǎng)的基本概念、技術(shù)、應(yīng)
    的頭像 發(fā)表于 01-17 17:00 ?1105次閱讀

    工業(yè)互聯(lián)網(wǎng)發(fā)展進(jìn)路:反思與建議

    工業(yè)互聯(lián)網(wǎng)發(fā)展源自工業(yè)面臨轉(zhuǎn)型升級(jí)的挑戰(zhàn)。第一,數(shù)字化技術(shù)的迅速發(fā)展沖擊了所有工業(yè)行業(yè)的發(fā)展方向與路徑。一方面,消費(fèi)互聯(lián)網(wǎng)領(lǐng)域的顛覆性變革讓
    的頭像 發(fā)表于 01-04 16:34 ?1406次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>互聯(lián)網(wǎng)</b>發(fā)展進(jìn)路:反思與建議