


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
工控信息安全存在政策加码可能近期“棱镜门”的持续发酵,正使得社会上下对网络信息安全的问题高度关注。实际上,不仅仅在传统的公用互联网领域,由于关注度不够和前期起步阶段存在种种客观问题,工业信息安全相对于传统互联网领域存有更大的隐患。 分析人士指出,工业控制系统面临的信息安全问题正日益严重。为保证能源和基础设施行业控制系统的安全稳定运行,需要建立有针对性的安全防护体系,创建“本质安全”的工业控制网。 在8月8日举行的工业信息安全用户高峰论坛上,参会者认为,工控信息安全产业的相关政策参考,仍然来自于工信部2011年的451号文,不排除未来政策加码的可能,进口替代将是主推相关行业增长的主要逻辑。 系统软硬件存隐患 不可否认,信息技术的迅猛发展正令我国的工业生产效率大幅提高,特别是互联网技术的出现,使得工业控制网络和企业管理网的联系越来越紧密。但另一方面,传统工业控制系统采用专用的硬件、软件和通信协议,设计上基本没有考虑过通信安全问题。因此,在工控系统开放的同时,安全隐患问题日益严峻。系统中任何一点受到攻击,都有可能导致整个系统的瘫痪。目前,我国如石油、电力、水利等命脉部门均有各自的工业控制系统,若受到黑客攻击,后果不堪设想。 分析人士认为,当前我国工控系统有两大隐患较为突出:首先是通信协议和OS(操作系统)的安全问题。当前工业化、信息化深度融合,TCP/IP协议和OPC协议等通用协议越来越广泛地应用在工业控制网络中,通信协议漏洞问题日益突出。另外,目前我国工业控制软件系统的OS多采用windows平台,为了维持系统的稳定性,工程师在系统开车后一般不会再进行update更新,这同样给安全问题埋下炸弹。 而在中游,安全策略和杀毒软件同样存有漏洞。近期一篇产业研究报告透露,我国工业控制系统中移动存储介质包括笔记本电脑、U盘等设备的使用,存在不严格的访问控制策略。为了保证工控应用软件的可用性,许多工控系统操作站通常不会安装杀毒软件。而且,和OS一样,为了维持系统的稳定,病毒库系统也长期不更新。 下游的应用软件层面,也应该形成统一的防护规范,以应对安全问题。当应用软件面向网络应用时,就必须开放其端口,攻击者很有可能会利用一些大型工程自动化软件的安全漏洞,较容易地获取诸如污水处理厂、天然气管道以及其他大型设备的控制权。 在2013工业信息安全用户高峰论坛上,参会者指出,目前我国许多企业在信息安全的人才结构方面也不够合理,许多企业的工控工程师不懂信息安全,软件工程师不懂工控系统,使得目前许多企业在内部的协调上不够默契。 自力更生 进口替代 目前我国工控系统信息安全的政策主要来自于工信部2011年451号文(关于加强工业控制系统信息安全管理的通知 )。451号文明确,重点加强核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关领域的工业控制系统信息安全管理,落实安全管理要求。 事实上,国外工控信息安全事故已有先例。据媒体报道,美国政府曾下令通过蠕虫病毒“震网”,对伊朗主要铀浓缩设施的计算机系统展开日益复杂的网络攻击,导致伊朗用来浓缩铀的5000台离心机中的1000台瘫痪。 2012年9月,山西电监办转发国家电监会关于做好对存在预制后门风险的罗杰康产品防范应对的工作通知,要求对罗杰康的工业交换机进行排查。罗杰康是一家加拿大上市公司,其工业交换机产品主要应用于电力、交通等系统。据罗杰康财报显示,公司在2008年登录资本市场以来营收年度复核增长率接近40%,其在中国的业务更是远超这一数字。 分析人士
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年绿色金融产品创新模式与风险管理分析报告
- 现场作业讲评课件
- 上海市嘉定区嘉定二中2026届高三上化学期中预测试题含解析
- 2025年营养师考试模拟试卷:冲刺阶段营养干预方案设计
- 2025年电气工程师考试试卷:电气自动化控制专项训练
- 2025年银行从业资格考试 银行法律法规专项训练试卷
- 2025年电气工程师考试重点难点 电气设计专项训练试题集
- 2025年小学数学毕业升学考试综合题型冲刺试卷
- 2025年小学数学毕业升学考试易错题型解析与应用模拟试卷
- 新疆伊宁生产建设兵团五校联考2026届化学高一上期中复习检测试题含解析
- (2025年标准)佛教无偿捐赠协议书
- 公众号合作合同范本
- 2025-2026学年冀教版(三起)(2024)小学英语三年级上册教学计划及进度表
- 山西大同大学《物联网控制》2024-2025学年第一学期期末试卷
- 医院感染病例监测与报告
- 中暑临床医学
- 中小学历史学科跨学科教学设计案例
- 2025-2026学年高一上学期《抗战胜利八十周年纪念》主题班会课件
- 康复理疗室感染管理要求
- 心电监护技术操作并发症的预防与处理
- 指挥部安保方案(3篇)
评论
0/150
提交评论