当前位置:首页 > 工业控制 > 工业控制技术文库
[导读] (文章来源:人民网) 近年来,两化深度融合催生互联网在工业控制系统中的应用,打破了传统工业控制系统相对封闭可信的环境,将互联网上的传统安全威胁渗透进了工业领域,使得网络型攻击可以直达生产

(文章来源:人民网)

近年来,两化深度融合催生互联网在工业控制系统中的应用,打破了传统工业控制系统相对封闭可信的环境,将互联网上的传统安全威胁渗透进了工业领域,使得网络型攻击可以直达生产现场,造成生产中断甚至危及人员生命。针对工业控制系统的各种安全事件日益增多。例如,乌克兰氯气站被攻击、委内瑞拉全国性断电等安全事件,目前通过网络攻击,“勒索病毒”可以直接利用被控制的控制器进行勒索,在工厂侧,被“屏勒索”的安全事件也屡见不鲜。

工业控制系统的本质目标是控制,互联网的核心目标是交换。相较于传统互联网采用平等关系的点对点传输模式,工业互联网多采用基于主从关系的非对等网络。工业互联网面临的安全挑战需从工业控制系统的安全防护能力的视角来看。从工业控制系统设计思路上看,工业控制系统的传统设计都是使用专用的相对封闭可信的通信线路。但随着工业控制系统向互联网的转移,与企业其他业务应用程序的整合,也越来越容易遭遇来自互联网的攻击,暴露了许多先天缺陷。

比如基于离线系统技术要求的设计思路,没有考虑规划设计安全防护机制;比如由于控制器的弱计算力,只设计了对于弱计算力的防护机制。从工业控制系统运维来看,很多企业出于工业控制系统是封闭的考虑,开放了远程调试功能,同时没有考虑远程调试的访问控制,很多攻击是利用了远程调试的访问控制漏洞实现渗透。从工业控制系统通信协议看,绝大多数的工业控制系统通信协议,设计之初都未考虑机密性问题,基本采用明文传输,且国内尚未建立自有的、安全的工业互联网通信协议、数据交换协议。

当前,面临严峻的工业互联网安全挑战,很多工业控制系统查漏补缺存在难度,是长久战。明确责任,建立规范安全规程、操作准则和安全管理体系,加强意识宣贯和人才培育,逐步完善工业互联网安全体系,显得尤为重要。

为全面落实《国务院关于深化“互联网 先进制造业”发展工业互联网的指导意见》(以下简称《指导意见》)部署要求,加快构建工业互联网安全保障体系,提升工业互联网安全保障能力,促进工业互联网高质量发展,推动现代化经济体系建设,护航制造强国和网络强国战略实施,工业和信息化部会同有关部门起草发布了《关于加强工业互联网安全工作的指导意见》。

在监管部门侧,建设国家、省、企业三级协同的工业互联网安全技术保障平台,强化地方、企业与国家平台之间的系统对接、数据共享、业务协作,打造整体态势感知、信息共享和应急协同能力。在专业机构侧,指导第三方专业机构建设工业互联网企业持续开展安全能力评测评估服务能力。鼓励建设检测评估、安全监测、攻防测试、应急响应等公共服务能力,面向机械制造、电子信息、汽车、石油化工等行业领域提供安全诊断评估、安全咨询、数据保护、代码检查、系统加固、云端防护等服务。

明确政府监督管理责任,工业和信息化部组织开展工业互联网安全相关政策制定、标准研制等综合性工作,并开展行业指导、监管。地方工业和信息化主管部门指导本行政区域内应用工业互联网的工业企业的安全工作,同步推进安全产业发展;地方通信管理局监管本行政区域内标识解析系统、公共工业互联网平台等的安全工作,并在公共互联网上对联网设备、系统等进行安全监测。生态环境、卫生健康、能源、国防科工等部门根据各自安全管理职责,开展本行业领域工业互联网推广应用的安全指导、监管工作。

中国电子信息产业发展研究院依托工业控制系统安全测评共性技术工信部重点实验室,通过已建设的国家工业控制系统安全公共技术服务、可编程逻辑控制器(PLC)安全仿真测试、工控系统通信总线安全仿真测试、主动式工控设备安全检测及态势感知平台等国家级平台,开展了石油石化、轨道交通、电力电网、钢铁、汽车、水处理、有色等行业领域的质量验收、安全测评、渗透测试、标准编制、方案及设计咨询、专项培训、应急演练等服务,支撑部委开展工业控制系统安全检查和安全防护能力验证,承担国家重大活动安全保卫工作。

通过开展工业互联网和工业控制系统安全测评工作,以测促用、以测促改,全面推进指导意见的实施,提升我国工业互联网的安全能力。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭