久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工控安全冷思考
  • 作者:范科峰
  • 點擊數(shù):3009     發(fā)布時間:2014-09-10 11:21:00
  • 分享到:
關(guān)鍵詞:

   
    我國工業(yè)控制系統(tǒng)安全存在多個薄弱環(huán)節(jié),工控系統(tǒng)國產(chǎn)化程度不高,尤其是在高端市場基本被國外壟斷,核心的技術(shù)和元件均掌握在國外廠商手中,工業(yè)控制系統(tǒng)高度依賴國外,安全形勢嚴(yán)竣。

                        

    今年7月,“蜻蜓”團(tuán)伙采用郵件和釣魚等方式攻擊電網(wǎng)等工控系統(tǒng),再次將工業(yè)控制系統(tǒng)(以下稱工控系統(tǒng))信息安全引入公眾視野。

    面對工控系統(tǒng)信息安全的嚴(yán)峻形勢,由中國電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心和其他23家單位共同發(fā)起成立了“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”。該產(chǎn)業(yè)聯(lián)盟成立的宗旨是搭建政府、用戶、企業(yè)、科研院所之間的交流平臺,發(fā)揮紐帶與橋梁作用,共同推進(jìn)我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展,保障關(guān)鍵基礎(chǔ)設(shè)施安全穩(wěn)定運行,支撐中國工業(yè)健康可持續(xù)發(fā)展。

    聯(lián)盟致力于為我國工業(yè)控制系統(tǒng)信息安全在體系建設(shè)、風(fēng)險評估、標(biāo)準(zhǔn)制定、產(chǎn)品開發(fā)和評測等方面迅速有效地取得積極成效而搭建一個交流平臺。

    形勢嚴(yán)峻

    我國正處于工業(yè)轉(zhuǎn)型升級的關(guān)鍵期,信息化與工業(yè)化深度融合的智能化生產(chǎn)成為發(fā)展趨勢。在工業(yè)信息化過程中,現(xiàn)有工控系統(tǒng)的軟硬件、通信協(xié)議,以及管理環(huán)節(jié)往往都存在信息安全隱患風(fēng)險。工控系統(tǒng)信息安全事件在近年來逐年增加,嚴(yán)重影響國 家和地區(qū)的重要基礎(chǔ)設(shè)施安全,造成的損失和危害越來越嚴(yán)重,安全形勢刻不容緩。

    美歐等國已將關(guān)鍵基礎(chǔ)設(shè)施與工控安全列為國家戰(zhàn)略。美國高度重視工控系統(tǒng)安全,采取了一系列的措施 來保障關(guān)鍵基礎(chǔ)設(shè)施和工控系統(tǒng)的信息安全,通過發(fā)布國家法規(guī)戰(zhàn)略、制 定工業(yè)控制系統(tǒng)安全路線圖、制定工控信息安全深度防御策略和標(biāo)準(zhǔn)、開 展工控系統(tǒng)信息安全檢查和評估來保 障工控系統(tǒng)的安全。

    反觀現(xiàn)階段我國的工控系統(tǒng)信息安全,就會發(fā)現(xiàn)我國工控系統(tǒng)信息安全產(chǎn)業(yè)的規(guī)模與國外相比還有很大差距, 相關(guān)工控系統(tǒng)信息安全國家標(biāo)準(zhǔn)還不夠完善。我國工控系統(tǒng)信息安全工作起步晚,總體上技術(shù)研究尚屬起步階段, 管理制度不健全,相關(guān)標(biāo)準(zhǔn)體系不完善,安全防護(hù)能力和應(yīng)急處理測評能力不高。因此,應(yīng)盡快制定相關(guān)政策及標(biāo)準(zhǔn),將工控系統(tǒng)安全納入到工業(yè)和信息化行業(yè),并上升到國家網(wǎng)絡(luò)安全戰(zhàn)略高度予以部署推進(jìn)。

    我國工控系統(tǒng)安全存在多個薄弱環(huán)節(jié),工控系統(tǒng)國產(chǎn)化程度不高,尤其是在高端市場基本被國外壟斷,核心的技術(shù)和元件均掌握在國外廠商手中,工控系統(tǒng)高度依賴國外,安全形勢嚴(yán)峻。

    首先,國外工控系統(tǒng)在產(chǎn)品設(shè) 計、配置等方面不可避免地存在漏洞,這些漏洞一旦被敵對勢力、恐怖組織、商業(yè)間諜、黑客組織等利用,將帶來關(guān)鍵數(shù)據(jù)和信息被竊取、被篡改破壞等問題,還可能使涉及國計民生的工業(yè)、能源、交通等關(guān)鍵基礎(chǔ)設(shè)施遭到破壞。

    其次,國外廠商會對工控系統(tǒng)進(jìn)行遠(yuǎn)程維護(hù),關(guān)鍵核心數(shù)據(jù)可能被竊取并被利用。

    當(dāng)前我國工控系統(tǒng)的安全保護(hù)水平和安全管理偏低,表現(xiàn)在缺乏有效的管理標(biāo)準(zhǔn)來監(jiān)管工控系統(tǒng)的安全,未對工控系統(tǒng)采取有效的分層保護(hù)措施、未經(jīng)允許控制的遠(yuǎn)程訪問等。

    此外,我國目前還缺乏應(yīng)用于工控系統(tǒng)的安全防護(hù)產(chǎn)品,工控系統(tǒng)的安全防護(hù)產(chǎn)品門類不全、為形成應(yīng)用于各個系統(tǒng)層級、各個應(yīng)用領(lǐng)域的安全防護(hù)產(chǎn)品體系不夠健全。

    未來重點

    為保障我國工控系統(tǒng)乃至關(guān)鍵基礎(chǔ)設(shè)施的安全,在有關(guān)政府主管部門的組織下,相關(guān)工控企業(yè)、標(biāo)準(zhǔn)研 究機(jī)構(gòu)、測評機(jī)構(gòu)、聯(lián)盟組織應(yīng)全力合作,從建立工作機(jī)制、制定標(biāo)準(zhǔn)、 提高測評能力、培養(yǎng)工控安全人員信息安全意識等方面推進(jìn)工控系統(tǒng)信息安全工作。

    首先,應(yīng)建立主管部門和工控系統(tǒng)企業(yè)的聯(lián)動工作機(jī)制,政府提供政策支 持,企業(yè)自身做好管理和技術(shù)支持,二 者協(xié)調(diào)統(tǒng)一。相關(guān)企業(yè)和科研機(jī)構(gòu)應(yīng)對出現(xiàn)的安全事件的原因分析總結(jié),及時發(fā)現(xiàn)我國現(xiàn)有工控系統(tǒng)的隱患并給出解決方案。同時,政府指導(dǎo)推動工控行業(yè)和優(yōu)勢企業(yè),發(fā)展具有自主產(chǎn)權(quán)的工控系統(tǒng)的核心軟硬件,改變目前這種嚴(yán)重依賴關(guān)鍵技術(shù)產(chǎn)品進(jìn)口的不利局面,加速提升我國在工控系統(tǒng)方面的核心競爭力,掌握工控產(chǎn)業(yè)發(fā)展的主動權(quán)。

    其次,應(yīng)加快制定工控系統(tǒng)信息安全國家標(biāo)準(zhǔn)。依據(jù)工業(yè)和信息化部發(fā)布《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)[2011]451號文)和《國務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和 切實保障信息安全的若干意見》(國 發(fā)〔2012〕23 號)等相關(guān)文件,并結(jié) 合ISO/IEC JTC1/SC27、IEC 62443、NIST SP800-82等工控安全相關(guān)國際國外標(biāo)準(zhǔn),從工控系統(tǒng)的技術(shù)線、管理線出發(fā),以工控系統(tǒng)安全管理標(biāo)準(zhǔn)帶動工控系統(tǒng)技術(shù)標(biāo)準(zhǔn)制定,統(tǒng)籌工控安全產(chǎn)業(yè)發(fā)展,建立標(biāo)準(zhǔn)體系,維護(hù)工控系統(tǒng)信息安全。

    再次,應(yīng)加強(qiáng)工控系統(tǒng)安全評估能力建設(shè)。目前,國際上工控系統(tǒng)的物理安全測評認(rèn)證主要由歐盟、德國、英國主導(dǎo),工控系統(tǒng)核心安全數(shù)據(jù)、核心評估工具均被國外企業(yè)和評估機(jī)構(gòu)壟斷。 在工控系統(tǒng)信息安全測評領(lǐng)域,我國也剛剛起步,亟須加強(qiáng)測評技術(shù)研究、測評工具開發(fā)、測評環(huán)境建設(shè)等能力提升工作,逐步形成我國獨特的工控系統(tǒng)信息安全測評體系和工控系統(tǒng)網(wǎng)絡(luò)安全審查體系。

    最后,應(yīng)提高工控系統(tǒng)企業(yè)信息安全意識。當(dāng)前,很多工控安全事件都是由于企業(yè)信息安全管理不當(dāng)或員工缺乏 信息安全意識的誤操作引起的,因此, 相關(guān)企業(yè)在對系統(tǒng)進(jìn)行管理時要對管理 人員進(jìn)行信息安全培訓(xùn),國家有關(guān)主管部門可定期對管理和操作人員進(jìn)行考核認(rèn)證,并建立問責(zé)機(jī)制。此外還可以委托相關(guān)信息安全測評機(jī)構(gòu)建立演練模擬平臺,定期對企業(yè)員工進(jìn)行信息安全事故演練,模擬在面對工控安全突發(fā)事件時的應(yīng)急響應(yīng)。

    (作者系中國電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心副主任、工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟理事)

 

 

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产欧美精品系列在线播放 | 成年美女黄网站色视频大全免费 | 午夜看黄 | 国产一级爱做片免费观看 | 唐人呦一呦xxxx视频 | 污污美女网站 | 2020天堂中文字幕一区在线观 | 亚洲视频综合 | 看美国毛片 | 国产片网站 | 亚洲欧美一区二区三区蜜芽 | 午夜伦情电午夜伦情影院 | 国产一区二区三区在线影院 | 黄色一区二区三区 | 中文字幕在线播放不卡 | 野战好大好紧好爽视频 | 亚洲人人精品 | 日韩中文字幕久久精品 | 人人草人人干 | 久久久久久99精品 | 国产a久久精品一区二区三区 | 亚洲伊人影院 | 亚洲欧美日韩中文综合v日本 | 中文字幕在线精品视频万部 | 亚洲日韩aⅴ在线视频 | 色综合一区二区三区 | 精品国产福利第一区二区三区 | 99pao在线视频成精品 | 精品欧美一区二区在线观看 | 香蕉国产 | 在线免费观看91 | 久久婷婷色香五月综合激情 | 色欲综合视频天天天 | 不卡精品国产_亚洲人成在线 | 免费一看一级欧美 | 免费高清精品国偷自产在线 | 1000部拍拍拍18勿入免费凤凰福利 | 国产精品久久久久久久久久久久 | 五月天爱爱 | 亚洲香蕉久久综合网 | 在线观看亚洲欧美 |