當前位置:首頁 > 工業(yè)控制 > 工業(yè)控制技術文庫
[導讀] 一提到工業(yè)控制系統(tǒng)(Industry Control System,以下簡稱為ICS)的信息安全,人們首先想到的就是2010年伊朗布什爾核電站遭到的“震網病毒”攻擊。 而這些事件在自動化

一提到工業(yè)控制系統(tǒng)(Industry Control System,以下簡稱為ICS)的信息安全,人們首先想到的就是2010年伊朗布什爾核電站遭到的“震網病毒”攻擊。

而這些事件在自動化人的眼中不屬于信息安全問題,而是功能安全問題。在國際標準IEC62443中描述,一個完整的安全工控系統(tǒng)是由功能安全、物理安全和信息安全三部分組成,上述事故以及企業(yè)生產環(huán)節(jié)中90%的事故都屬于功能安全問題。

在傳統(tǒng)的信息安全定義中,主要強調保密性、完整性和可用性,在IEC62443中對工控信息安全主要強調了五點,最重要的思想是強調保護一個系統(tǒng)所采用的額外措施,以防止對系統(tǒng)的非授權訪問及惡意攻擊。

功能安全與信息安全兩者邊界清晰,但互相關聯(lián)、相互影響、互相促進。功能安全的不完善會很容易被利用,進而導致信息安全問題。信息安全問題的暴露會促進功能安全的完善。IEC62443中非常清楚的闡述了傳統(tǒng)的信息安全與ICS信息安全的區(qū)別,只有把這個本質看清楚了,才知道如何建設工控系統(tǒng)的信息安全工作,否則就容易偏離方向、班門弄斧。

說起工控系統(tǒng)的信息安全,必須看到工控系統(tǒng)的發(fā)展,以德國的Industrie 4.0為代表的第四次工業(yè)革命已經悄然而起。

德國人認為第四次工業(yè)革命是指:機械化+電氣化+IT技術+Internet技術。第四次工業(yè)革命就是第三次工業(yè)革命的成果上再加上互聯(lián)網技術。必須說明這里所要求的互聯(lián)網是“Things and Services”的互聯(lián)網,Things可理解為物和事情;Services泛指一切服務。所以,第四次工業(yè)革命首先要建設“物事互聯(lián)網”與“服務互聯(lián)網”。

這意味著有史以來第一次將資源、信息、物事、人和對這一切的服務進行互聯(lián)。在the Internet of Things and Services的支持下革新、改造整個工業(yè)及制造業(yè)。制造業(yè)中的智能機器、存儲系統(tǒng)和生產設施將融入the Internet of Things and Services中,成為信息-物理系統(tǒng)(Cyber-Physical System,CPS)。

中國應該盡快地構建自己的第四次工業(yè)革命綱領——中國工業(yè)4.0,盡快地在工業(yè)領域特別是制造業(yè)中構建起自己的CPS,在系統(tǒng)各層面實現(xiàn)信息與物理實體的融合,應該用中國的智能產品、智能生產流程主導中國的市場。

工控系統(tǒng)的信息安全問題,在各層上都面臨著來自不同方面的威脅,詳細如下圖所示。企業(yè)網的管理信息層面臨來自互聯(lián)網的攻擊,也有企業(yè)內部惡意的攻擊通過企業(yè)網進入工控網,一直到現(xiàn)場網絡;在控制層有系統(tǒng)管理人員非法操作,最嚴重的要屬第三方運維人員的對現(xiàn)場設備的操作;還有遠程撥號的攻擊,有部分現(xiàn)場還有野外搭線的威脅。

國際NIST SP800-82《工業(yè)控制系統(tǒng)安全指南》中已經詳細描述了各種威脅來源,也從策略程序、平臺及網絡等方面講述了可能的風險和脆弱性。當然不同行業(yè)面臨的威脅和風險重點不同,比如軍工行業(yè)主要強調工控網和涉密網連接時的信息保密;石化強調DCS系統(tǒng)生產的連續(xù)和非異常;電力強調SCADA調度系統(tǒng)的不中斷等等。

總體上,明晰面臨的風險才能進行有針對性的防護。信息安全防護的整體架構性必須要跟工業(yè)自動化體系保持一致,方可成為同一體系,因此在GT/T 26335-2010工業(yè)企業(yè)信息化集成系統(tǒng)規(guī)范中提到了工業(yè)企業(yè)信息化集成總體架構。

無論是從普度模型還是工業(yè)企業(yè)信息化集成架構圖中都可以看出,防護必須全方位考慮。例如,早在2005年,電力系統(tǒng)的二次防護方案中就提出了“縱向隔離、橫向分區(qū)”的概念。

工業(yè)控制系統(tǒng)信息安全關系國計民生,尤其是在當前國際形勢嚴竣的情況下,小至一名從事自動化安全、信息安全工作的個人,大到一個企業(yè),都應本著“本主創(chuàng)新、自主掌控”的原則,響應我們國家網絡安全領導小組提出的“向著網絡基礎設施基本普及、自主創(chuàng)新能力增強、信息經濟全面發(fā)展、網絡安全保障有力的”目標不斷前進。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉