当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 饮用水的安全关系着国计民生,随着中国城市化发展进程加快,对自来水供应及需求也随之增加。加强水资源管理,保障水资源安全是保护国家关键基础设施安全之一。城市供水关系千家万户,因此其控制系统一旦遭到非

饮用水的安全关系着国计民生,随着中国城市化发展进程加快,对自来水供应及需求也随之增加。加强水资源管理,保障水资源安全是保护国家关键基础设施安全之一。城市供水关系千家万户,因此其控制系统一旦遭到非法攻击,必将涉及人民生命安全、区域稳定,破坏性不言而喻。现以某水厂为调研对象,以窥视国内工控系统存在的安全问题。

水处理过程是一个既复杂又庞大的化学生物反应过程,每一道工艺流程都有严格的质量控制程序。城市净水厂的目的是去除原水体中会对人体健康和工业生产带来危害的悬浮物质、胶体物质、细菌及其他有害成分,使净化后的水能满足生活饮用及工业生产需求,所以各自来水公司水厂的工艺流程通常包括滤池、加药、加氯、污泥控制处理等几个过程。水厂工艺流程环节众多,目前大多数水厂采取自动化加人工双重控制方式,有些数据的测量仍以人工为主。一旦自动化流程出现问题,仍然可以依靠人工进行检修。

随着智能制造的发展,生产网逐渐采用高度自动化的生产技术设备及高度信息化运营手段,鉴于水处理行业的特点,工业自动化、高度集成是其提高生产效率、解放人力的有效手段。这使工控系统安全越发重要,生产安全取决于工控系统的安全、稳定运行。中国软件评测中心工控系统网络安全检查评估部认为,目前水行业主要存在以下工控安全问题:

1.  工业设备漏洞

水厂大量采用横河、施耐德等工业设备产品,由于工业设备本身存在安全漏洞,可利用漏洞进行脚本攻击改变操作指令,如对水厂影响较大的加药车间、泵房指令的更改,进而影响生产的正常进行。

2.  操作系统漏洞

工控系统在设计之初更多的考虑生产的可行性,在安装了应用系统后,鲜少对底层操作系统进行安全的设定,包括未开启审核策略、密码策略、访问控制限定等。此外,为保证控制系统的运行稳定性,通常不会对操作系统进行补丁升级,甚至有些早期购买的控制系统已过保,或是已出新版控制系统,无工程师再进行控制系统维护,存在很大的安全隐患。除此之外,为了保证工控应用软件的可用性,许多工控系统操作站(尤以国外系统为主)不允许安装杀毒软件。即使安装了杀毒软件,病毒库的更新在工业控制环境下也难以实现。

3.  通信协议漏洞

目前工控系统中所使用的ModBus、OPC、ProfiNet等专有协议在设计之初为满足大规模分布式控制系统的运行需要,放弃了其安全特性,使得许多工控协议存在可以被利用的漏洞,协议的公开性也导致极易遭受攻击。通常工控系统生产网单独成网,网间未部署防火墙等网络安全设备,网络攻击事件无法被及时发现,亦很难进行防范。

4.  应用软件规范不统一

各企业选购的工控系统来自不同的厂家,国外及国内都有着巨大的差别,导致应用软件没有统一的防护安全规范。且应用系统设计之初也鲜少考虑到安全审计、安全策略等问题。

5.  网络安全问题

调研发现,许多老厂区网络边界处未部署网络安全设备,如典型的防火墙、单向网闸等。新建的厂区能够按照网络安全要求在边界部署防护设备,但目前网络安全产品普遍存在使用期限五年问题,而工控系统的使用年限能达到几十年,企业配备了网络安全设备,却面临五年失效难题,为企业人力、物力、财力增添了极大负担,致使许多网络安全设备名存实亡的现状,虽已部署在网络上却已失效或未进行相应的安全配置。

6.  安全意识及管理流程的缺乏

企业通常存在安全意识误区,认为生产网不连接外网就是安全的,其实不然。没有足够的安全意识,在管理流程上就会疏于防范,缺乏有效的安全策略与管理流程给工控系统网络安全带来一定的威胁。如不严格的访问控制策略,安全管理人员的角色、职责划分不明确,没有对工控系统进行定级备案等。

综上所述,中国软件评测中心工控系统网络安全检查评估部针对水行业的工控系统安全防护提出三点建议,一是强调企业员工安全意识,规范企业管理流程,从应急响应向持续监测响应转变;二是依据工信部《工业控制系统信息安全防护指南》,制定适合企业的长期工控安全整体规划,从顶层设计上解决工控系统安全问题;三是积极开展等级测评、安全评估,全面掌控企业工控系统安全现状,持续改进工控系统安全建设。工业控制系统安全建设是一个长期过程,需要企业不断改进和持续推进。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭