6月22日,“2019年中國工業(yè)信息安全大會”發(fā)布《中國工業(yè)信息安全產(chǎn)業(yè)發(fā)展白皮書(2018—2019年)》,其中數(shù)據(jù)顯示,2018年我國工業(yè)信息安全產(chǎn)業(yè)規(guī)模市場增長率達33.55%。預計2019年市場增長率將達19.23%,市場整體規(guī)模增長至93.91億元。
這組數(shù)據(jù)佐證了這樣的現(xiàn)實,傳統(tǒng)的安全防護策略已難以為工業(yè)全產(chǎn)業(yè)鏈抵御外部攻擊,即便5G可以盤活傳統(tǒng)工業(yè)的活力,它首先要過的是安全風險大關。
我國工業(yè)互聯(lián)網(wǎng)安全狀況不容樂觀
隨著自身防護能力較差的傳統(tǒng)工業(yè)控制系統(tǒng)和設備接入互聯(lián)網(wǎng),海量工控系統(tǒng)、業(yè)務系統(tǒng)成為網(wǎng)絡攻擊的重點對象。
工業(yè)和信息化部網(wǎng)絡安全管理局副局長楊宇燕說:“互聯(lián)網(wǎng)和工業(yè)的深度融合,打破了傳統(tǒng)工業(yè)領域相對封閉可信的環(huán)境,將互聯(lián)網(wǎng)的安全威脅滲透進工業(yè)領域。網(wǎng)絡攻擊直達生產(chǎn)一線。”
安恒信息技術股份有限公司董事長范淵介紹,工業(yè)環(huán)境最大的威脅是專有的靶向類惡意代碼,如大家熟知的震網(wǎng)、火焰等病毒,它們的攻擊對象是工業(yè)控制系統(tǒng)中的工程師站、操作員站、服務器等主機以及DCS、PLC等控制器。目的是,通過逐級滲透至現(xiàn)場層控制網(wǎng)絡,直接對主機及現(xiàn)場控制設備進行惡意操控和邏輯篡改,達到破壞工業(yè)生產(chǎn)流程和損傷物理實體的目的。
我國的工業(yè)互聯(lián)網(wǎng)安全狀況不容樂觀,僅去年工業(yè)和信息化部網(wǎng)絡安全管理局委托相關專業(yè)機構(gòu)對20余家典型工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)安全檢查評估時就發(fā)現(xiàn)了2000多個安全威脅。
中國科學院院士王小云說:“我國的工控系統(tǒng)由各種自動化控制組件構(gòu)成,運行環(huán)境相對落后,大量的工控系統(tǒng)采用私有協(xié)議通信,缺少安全設計和論證。多數(shù)情況是犧牲安全性、換取穩(wěn)定性,安全更新維護不及時,這與我國的科技水平有關,特別是不能實現(xiàn)自主可控有密切關系。”
首先守住工業(yè)主機防護大門
工業(yè)互聯(lián)網(wǎng)涉及諸多設計及全產(chǎn)業(yè)鏈各環(huán)節(jié),我國正在從政策、標準、規(guī)范、體系框架角度勾勒工業(yè)互聯(lián)網(wǎng)安全的大藍圖。
奇安信集團副總裁左英男認為,工業(yè)信息安全一定要構(gòu)建一個完整的閉環(huán)的安全體系,才能最終解決問題,但目前階段最需要解決的是工業(yè)主機的安全防護。
左英男對科技日報記者說:“工業(yè)主機如同信息世界通往物理世界的大門,所有的生產(chǎn)控制指令、數(shù)據(jù)的獲取都通過工業(yè)主機下發(fā)給具體的工業(yè)控制設備,如果守護好這個大門,就能從根本上解決非常多的安全問題。”
一個非常嚴重的問題是,過去一年很多工業(yè)企業(yè)遭遇的勒索病毒,并非專門針對工業(yè)控制設備特定的勒索軟件,通用的勒索軟件從信息化網(wǎng)絡溜進了工控網(wǎng)絡,而80%的病毒來源或入侵攻擊源,都是通過USB的數(shù)據(jù)導入。
北京威努特技術有限公司首席技術官黃敏說:“以前的工控系統(tǒng)很封閉,但并沒有帶來工控系統(tǒng)的安全,50%以上的工控系統(tǒng)帶毒運行,100%的工控系統(tǒng)帶漏洞運轉(zhuǎn)。短期甚至未來幾年都不可能改變上述狀況,因為大量的工控系統(tǒng)需要7×24小時不間斷運轉(zhuǎn),沒有機會及時修復補丁,一些未知的漏洞我們還沒有掌握。”
左英男強調(diào):“工業(yè)環(huán)境里大量的存量設備替換代價很高,步驟也很漫長,當前階段以相對低的成本解決大存量的工業(yè)設備安全問題是首要命題。”
協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境
工業(yè)自動化和信息化系統(tǒng)廣泛應用在能源、交通、電力、供水等關系國計民生的重點領域,一旦遭受攻擊,將對經(jīng)濟社會發(fā)展和廣大人民群眾生命財產(chǎn)安全帶來嚴重影響。
范淵說:“工業(yè)互聯(lián)網(wǎng)是5G應用的大舞臺,多樣智能終端在工業(yè)互聯(lián)網(wǎng)應用場景中廣泛使用,未來安全將向設備、網(wǎng)絡、控制、數(shù)據(jù)、應用全方面滲透。亟須從技術、管理、服務等多角度協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境。”
工業(yè)和信息化部副部長陳肇雄說:“近年來,委內(nèi)瑞拉電網(wǎng)大規(guī)模斷電、烏克蘭氯氣站受網(wǎng)絡攻擊等安全事件,給相關行業(yè)敲響了警鐘。我們必須從維護國家安全的政治高度,進一步提高對工業(yè)信息安全工作極端重要性的認識。”
陳肇雄認為,關鍵信息基礎設施是經(jīng)濟社會運行的神經(jīng)中樞,是網(wǎng)絡安全的重中之重,也是可能遭到重點攻擊的目標。
中央網(wǎng)信辦網(wǎng)絡安全協(xié)調(diào)局副局長李愛東表示,針對加強關鍵信息基礎設施的安全保護,將進一步強化供應鏈和重要數(shù)據(jù)安全管理,明確行業(yè)主管、監(jiān)管部門的指導監(jiān)督責任,落實運營單位主體責任,建立健全網(wǎng)絡安全責任制。(記者 劉 艷 付麗麗)
關鍵詞: 5G 工控系統(tǒng)
凡注有"實況網(wǎng)-重新發(fā)現(xiàn)生活"或電頭為"實況網(wǎng)-重新發(fā)現(xiàn)生活"的稿件,均為實況網(wǎng)-重新發(fā)現(xiàn)生活獨家版權所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權轉(zhuǎn)載必須注明來源為"實況網(wǎng)-重新發(fā)現(xiàn)生活",并保留"實況網(wǎng)-重新發(fā)現(xiàn)生活"的電頭。
熱點
- 全國最大發(fā)行額150億元!北京將開賣第三期儲蓄國債
- 中秋假期海邊露營成新賣點 “露營+出?!苯M合吸引了年輕游客
- “一老一小”目標房源分化明顯 學區(qū)房“降溫”明顯
- 寵物零食市場蓬勃發(fā)展 貓主人更愿為寵物“饞嘴”買單
- 男士護理市場將迎來新藍海 行業(yè)品牌數(shù)量持續(xù)增加
- 新消費趨勢:半數(shù)Z世代走進職場 家清產(chǎn)品潛力巨大
- “榨菜鮮肉”增長近5倍!杭州月餅銷售“旺季”臨近
- “金九銀十”消費旺季 選購大件家電時一味追求性價比而“后悔”
- “國牌汽車、國潮機甲”:中國機甲市場逐漸從小眾走向大眾
- 國際油價先漲后跌 今日24時上調(diào)窗口或?qū)⑷缙陂_啟
頭條
- 裸票價格創(chuàng)近5年來最低 中秋國內(nèi)航線機票價格降至洼地
- 中國經(jīng)濟增速仍保持較強動力 在全球進出口版圖中的地位將進一步的提升
- 油價顯著下跌無疑對依賴原油出口的產(chǎn)油國不利 產(chǎn)油國釋放明確穩(wěn)定意圖
- 對標“國字號”你追我趕 中國電子商務成為暢通國內(nèi)國際雙循環(huán)的關鍵動力
- 續(xù)兩年邁過80分門檻 知識產(chǎn)權保護社會滿意度整體步入良好階段
- RCEP生效實施為地區(qū)和世界經(jīng)濟注入新動能 為中國企業(yè)迎來了高質(zhì)量發(fā)展的新機遇
- 眾多企業(yè)技術產(chǎn)品“上新” 元宇宙為觀眾帶來了身臨其境的體驗感
- 實施19項接續(xù)政策形成組合效應 四部門加力鞏固經(jīng)濟恢復發(fā)展基礎
- 12個行業(yè)PMI回升 8月制造業(yè)五大分類指數(shù)一平三升一降
- 服貿(mào)會“朋友圈”不斷擴大 中國市場規(guī)模非常巨大國際吸引力大增