论文部分内容阅读
从8月16日召开的中国互联网安全大会,到8月23日举行的中关村可信计算产业联盟沙龙,工控安全都是一个核心话题。
2010年,“震网”病毒攻击伊朗核工业控制系统,这让全球第一次认识到工控安全的重要性。如今,6年过去了,工业控制领域的网络安全事件呈现快速增长的趋势,电网、工厂、核电站等基础设施受到攻击的情况屡有发生。2016年,第一款可在PLC之间传播的“工控蠕虫”出现。我们必须正视,网络安全攻击已经从影响虚拟资产走向了破坏物理世界。
《2016工业控制系统漏洞趋势报告》的数据显示,工业控制系统的安全漏洞呈上升趋势,2015年相比2014年,安全漏洞增加了49%。近日,美国工控系统网络应急响应小组在其最新发布的安全报告中指出,包括电站在内的美国关键基础设施正处于危险之中,由于这些关键基础设施普遍与互联网相连,导致这些关键的工业控制系统中出现了超过600个IT安全漏洞,相关漏洞涉及供水、能源和石油等众多行业。
随着德国工业4.0、中国制造2025计划的提出,以及“两化”融合逐渐走向深入,关键基础设施遭受攻击的面逐渐扩大,病毒、安全攻击借助互联网向工控系统快速渗透。
工控系统原来是相对封闭的系统,而现在与互联网相连,等于是敞开了大门。来自网络的安全攻击只要在工控系统中找到一个突破口,就有可能直达工控系统的最底层,最终造成无法挽回的损失。我们现在看到的可能是电网、工厂等局部的破坏,但是随着智能城市建设的大面积铺开,以及物联网的广泛应用,工控安全可能影响到工作和生活的方方面面。
2016年应该说是中国工控安全市场的第一个爆发点,具体表现在:政府相关部门和安全主管部门组织实施了专门针对工控安全的大检查,引起了整个社会的重视;政府和行业标准化组织已经陆续出台有关工控安全的政策、文件和标准等,有利于规范工控安全行业的健康发展;工控安全、大数据安全与传统的信息安全分开,成为单独的安全板块,有利于吸引更多有识之士加入工控安全市场,促进整个市场的快速发展;以北京威努特技术有限公司为代表的一批在工控安全领域先行一步的专业厂商,推出了有针对性的创新的工控安全解决方案,并且在电网、智能工厂、石油石化等领域得到了较广泛的部署和应用,获得了用户的肯定。
从技术发展趋势的角度看,有以下几点值得关注:第一,工控安全与可信计算技术的结合;第二,对工控网络进行跟踪分析,提供有针对性的解决方案;第三,善用大数据技术,对工控系统进行持续的动态监测,以便及时发现工控网络的异常行为并报警;第四,增强对工业无线安全技术的研究,提高无线入侵检测能力,实现有线和无线综合的边界防护。
8月22日,终端安全厂商北信源与工控网络安全企业匡恩网络公司宣布合资成立新公司——北京信源匡恩工控安全科技有限公司。这是传统信息安全与工控安全相结合的一个范例。有了政策的保驾护航,以及行业用户的迫切需求,相信工控安全市场未来将具有更广阔的生存和发展空间。(郭涛)
2010年,“震网”病毒攻击伊朗核工业控制系统,这让全球第一次认识到工控安全的重要性。如今,6年过去了,工业控制领域的网络安全事件呈现快速增长的趋势,电网、工厂、核电站等基础设施受到攻击的情况屡有发生。2016年,第一款可在PLC之间传播的“工控蠕虫”出现。我们必须正视,网络安全攻击已经从影响虚拟资产走向了破坏物理世界。
《2016工业控制系统漏洞趋势报告》的数据显示,工业控制系统的安全漏洞呈上升趋势,2015年相比2014年,安全漏洞增加了49%。近日,美国工控系统网络应急响应小组在其最新发布的安全报告中指出,包括电站在内的美国关键基础设施正处于危险之中,由于这些关键基础设施普遍与互联网相连,导致这些关键的工业控制系统中出现了超过600个IT安全漏洞,相关漏洞涉及供水、能源和石油等众多行业。
随着德国工业4.0、中国制造2025计划的提出,以及“两化”融合逐渐走向深入,关键基础设施遭受攻击的面逐渐扩大,病毒、安全攻击借助互联网向工控系统快速渗透。
工控系统原来是相对封闭的系统,而现在与互联网相连,等于是敞开了大门。来自网络的安全攻击只要在工控系统中找到一个突破口,就有可能直达工控系统的最底层,最终造成无法挽回的损失。我们现在看到的可能是电网、工厂等局部的破坏,但是随着智能城市建设的大面积铺开,以及物联网的广泛应用,工控安全可能影响到工作和生活的方方面面。
2016年应该说是中国工控安全市场的第一个爆发点,具体表现在:政府相关部门和安全主管部门组织实施了专门针对工控安全的大检查,引起了整个社会的重视;政府和行业标准化组织已经陆续出台有关工控安全的政策、文件和标准等,有利于规范工控安全行业的健康发展;工控安全、大数据安全与传统的信息安全分开,成为单独的安全板块,有利于吸引更多有识之士加入工控安全市场,促进整个市场的快速发展;以北京威努特技术有限公司为代表的一批在工控安全领域先行一步的专业厂商,推出了有针对性的创新的工控安全解决方案,并且在电网、智能工厂、石油石化等领域得到了较广泛的部署和应用,获得了用户的肯定。
从技术发展趋势的角度看,有以下几点值得关注:第一,工控安全与可信计算技术的结合;第二,对工控网络进行跟踪分析,提供有针对性的解决方案;第三,善用大数据技术,对工控系统进行持续的动态监测,以便及时发现工控网络的异常行为并报警;第四,增强对工业无线安全技术的研究,提高无线入侵检测能力,实现有线和无线综合的边界防护。
8月22日,终端安全厂商北信源与工控网络安全企业匡恩网络公司宣布合资成立新公司——北京信源匡恩工控安全科技有限公司。这是传统信息安全与工控安全相结合的一个范例。有了政策的保驾护航,以及行业用户的迫切需求,相信工控安全市场未来将具有更广阔的生存和发展空间。(郭涛)