2019年中國工業(yè)信息安全大會”發(fā)布《中國工業(yè)信息安全產(chǎn)業(yè)發(fā)展白皮書(2018—2019年)》。白皮書中提到:2018年我國工業(yè)信息安全產(chǎn)業(yè)規(guī)模市場增長率達33.55%,預計2019年市場增長率將達19.23%,市場整體規(guī)模增長至93.91億元。傳統(tǒng)的安全防護策略已難以為工業(yè)全產(chǎn)業(yè)鏈抵御外部攻擊,即便5G可以盤活傳統(tǒng)工業(yè)的活力,它首先要過的是安全風險大關。
工業(yè)互聯(lián)網(wǎng)安全不容樂觀
隨著自身防護能力較差的傳統(tǒng)工業(yè)控制系統(tǒng)和設備,接入互聯(lián)網(wǎng)后,海量工控系統(tǒng)、業(yè)務系統(tǒng)成為被攻擊的重點對象。這就像是世外桃源被打破,網(wǎng)絡攻擊直達生產(chǎn)一線,原先的寧靜就這樣被破壞了。
震網(wǎng)、火焰等病毒所攻擊對象是工業(yè)控制系統(tǒng)中的工程師站、操作員站、服務器等主機以及DCS、PLC等控制器。病毒通過逐級滲透至現(xiàn)場層控制網(wǎng)絡,直接對主機及現(xiàn)場控制設備進行惡意操作,所以工業(yè)系統(tǒng)很快就被攻破了。去年,工業(yè)和信息化部網(wǎng)絡安全管理局委托相關專業(yè)機構對20余家典型工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)安全檢查評估時就發(fā)現(xiàn)了2000多個安全威脅。
守住工業(yè)主機的防護大門
過去一年,很多工業(yè)企業(yè)遭遇的勒索病毒,并非專門針對工業(yè)控制設備特定的勒索軟件,通用的勒索軟件從信息化網(wǎng)絡進入工控網(wǎng)絡,而80%的病毒來源或入侵攻擊源,都是通過USB的數(shù)據(jù)導入。以前的工控系統(tǒng)很封閉,50%以上的工控系統(tǒng)帶毒運行,100%的工控系統(tǒng)帶漏洞運轉,因為大量的工控系統(tǒng)需要7×24小時不間斷運轉,沒有機會及時修復補丁,一些未知的漏洞我們還沒有掌握。
工業(yè)主機如同信息世界通往物理世界的大門,所有的生產(chǎn)控制指令、數(shù)據(jù)的獲取都通過工業(yè)主機下發(fā)給具體的工業(yè)控制設備,守護好這個大門,就能從根本上解決安全問題。因此,工業(yè)系統(tǒng)一定要構建一個完整的閉環(huán)的安全體系。再加上工業(yè)環(huán)境里大量的存量設備替換代價很高,所以當前階段以相對低的成本解決大存量的工業(yè)設備安全問題是首要命題。
協(xié)同構建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境
工業(yè)互聯(lián)網(wǎng)是5G應用的大舞臺,多樣智能終端在工業(yè)互聯(lián)網(wǎng)應用場景中廣泛使用,未來安全將向設備、網(wǎng)絡、控制、數(shù)據(jù)、應用全方面滲透。亟須從技術、管理、服務等多角度協(xié)同構建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境?!?/p>
因此,我們必須進一步提高對工業(yè)信息安全工作極端重要性的認識。關鍵信息基礎設施是經(jīng)濟社會運行的神經(jīng)中樞,也是可能遭到重點攻擊的目標。針對加強關鍵信息基礎設施的安全保護,將進一步強化供應鏈和重要數(shù)據(jù)安全管理,明確行業(yè)主管、監(jiān)管部門的指導監(jiān)督責任,落實運營單位主體責任,建立健全網(wǎng)絡安全責任制。
-
網(wǎng)絡安全
+關注
關注
11文章
3494瀏覽量
63437 -
工業(yè)互聯(lián)網(wǎng)
關注
28文章
4394瀏覽量
96300
原文標題:5G面臨風險大考:我國一半以上工業(yè)控制系統(tǒng)帶毒運行
文章出處:【微信號:htyunwang,微信公眾號:工業(yè)互聯(lián)網(wǎng)觀察】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
工業(yè)互聯(lián)網(wǎng)安全不容樂觀 協(xié)同構建安全發(fā)展環(huán)境
評論