當(dāng)前位置:首頁 > 工業(yè)控制 > 工業(yè)安全
[導(dǎo)讀]   工控系統(tǒng)為代表的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域是一個新興的安全領(lǐng)域,近年來備受關(guān)注。工控即工業(yè)自動化控制,主要是指使用計算機(jī)技術(shù),微電子技術(shù),電氣手段,使工廠的生產(chǎn)和制造過程更加自動化、效率化、精確化,并

  工控系統(tǒng)為代表的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域是一個新興的安全領(lǐng)域,近年來備受關(guān)注。工控即工業(yè)自動化控制,主要是指使用計算機(jī)技術(shù),微電子技術(shù),電氣手段,使工廠的生產(chǎn)和制造過程更加自動化、效率化、精確化,并具有可控性及可視性,小到隨身使用的電子設(shè)備,大到電站電網(wǎng)、航空航天等。這些控制系統(tǒng)的正常運(yùn)行保證了國民經(jīng)濟(jì)的正常健康運(yùn)行,同時保證了人民享受安全舒適的生活環(huán)境;而針對工業(yè)控制系統(tǒng)的安全事件頻發(fā)則為自動系統(tǒng)正常穩(wěn)定運(yùn)行蒙上了陰影,此類事件往往會影響與國民經(jīng)濟(jì)和人民生活密切相關(guān)的設(shè)施,帶來巨大的破壞性,使生產(chǎn)安全和公共安全正面臨巨大的威脅,其造成的后果不容小覷。工業(yè)控制系統(tǒng)已經(jīng)成為國家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,工業(yè)控制系統(tǒng)的安全關(guān)系到國家的戰(zhàn)略安全。

  自2010年震網(wǎng)病毒的爆發(fā)之后,各工業(yè)大國逐漸重視工控安全問題,我國在2016年發(fā)布了6項工業(yè)控制系統(tǒng)安全相關(guān)標(biāo)準(zhǔn)、開展了全國關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查和全國工業(yè)控制系統(tǒng)安全大檢查等一系列行動,多次強(qiáng)調(diào)工業(yè)信息安全的重要性和緊迫性。根據(jù)目前互聯(lián)網(wǎng)中披露的工控安全事件來看,各行各業(yè)均受到不同程度的安全威脅。

  在此背景下,安恒信息正式發(fā)布了《2016工控安全報告》,本報告主要結(jié)合2016年安恒研究院的分析成果,通過對全球及全國工控網(wǎng)絡(luò)安全領(lǐng)域的漏洞、重大事件進(jìn)行匯總和分析并做了簡要闡述。



  根據(jù)2000年以來國家信息安全漏洞共享平臺披露的工控系統(tǒng)行業(yè)的漏洞數(shù)量來看,2010年后越來越多的工控安全漏洞被披露,其中西門子等廠商的產(chǎn)品存在的安全威脅相對較大。

  工控漏洞在2010年之后始終開始保持增長趨勢,從整體分析,出現(xiàn)此趨勢一方面在于工業(yè)信息化的飛速發(fā)展,另一方面與受震網(wǎng)病毒的影響后網(wǎng)絡(luò)安全意識有所提高有著較為直接的關(guān)系。綜合近幾年互聯(lián)網(wǎng)中爆發(fā)的工控安全事件,可發(fā)現(xiàn)大部分攻擊的根源都來自于利用了脆弱性較大的安全漏洞。如下圖,基于近幾年披露的工控安全漏洞的等級來看,可以看到近94%的漏洞屬于高中危漏洞,而高中危漏洞的嚴(yán)重性相比于其它漏洞而言危害更大。

  通過安恒研究院探測發(fā)現(xiàn),全球范圍內(nèi)暴露在互聯(lián)網(wǎng)中的設(shè)備數(shù)量已經(jīng)達(dá)到53831臺,其中黃色的點(diǎn)代表工控設(shè)備,越集中代表工控設(shè)備數(shù)量越多,也可以認(rèn)為其風(fēng)險也較為集中。注意此次分析的數(shù)據(jù)為截止到2016年12月存活使用的工控設(shè)備,不同于部分第三方平臺中提供的歷史所有工控設(shè)備數(shù)量(存在大量設(shè)備已經(jīng)不再使用的情況),更能代表當(dāng)前最新的工控設(shè)備情況。

  經(jīng)過安恒研究院對國內(nèi)工控設(shè)備的探測,發(fā)現(xiàn)全國范圍內(nèi)暴露在互聯(lián)網(wǎng)中的工控設(shè)備數(shù)量已達(dá)到 2143臺。如下圖所示,中國臺灣、黑龍江兩地工控設(shè)備較多,其中臺灣地區(qū)暴露的工控設(shè)備位于全球前十,其所面臨的風(fēng)險也較大。工控協(xié)議直接暴露在互聯(lián)網(wǎng)中會導(dǎo)致攻擊者很容易接觸到這些工控設(shè)備,并可通過漏洞和APT攻擊等手法來對這些設(shè)備進(jìn)行攻擊。

  總體來看,未來工控系統(tǒng)安全漏洞和威脅還會繼續(xù)大幅增長,現(xiàn)階段越來越多的安全人員和黑客開始關(guān)注這一領(lǐng)域并開始尋找新的攻擊方法。目前,工控安全越來越被重視,但還有很長的一段路要走,需要政府、運(yùn)營單位、企業(yè)、廠商、高等院校和技術(shù)隊伍的協(xié)同推動和努力。本報告將有助于全社會深入了解工業(yè)控制系統(tǒng)的脆弱性、所面臨的安全威脅,增強(qiáng)工業(yè)用戶對信息安全問題的重視程度,提升工控安全的發(fā)展。同時,本報告對于政府部門或行業(yè)政策的制訂者,以及工控系統(tǒng)安全的產(chǎn)品及服務(wù)供應(yīng)商具有一定的參考價值。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉