水泥行業(yè)這一領(lǐng)域面臨風(fēng)險大考:我國一半以上工控系統(tǒng)帶毒運行

2019/06/24 10:49 來源:科技日報

這組數(shù)據(jù)佐證了這樣的現(xiàn)實,傳統(tǒng)的安全防護策略已難以為工業(yè)全產(chǎn)業(yè)鏈抵御外部攻擊,即便5G可以盤活傳統(tǒng)工業(yè)的活力,它首先要過的是安全風(fēng)險大關(guān)。......

  人工智能技術(shù)的加持,5G建設(shè)的全面鋪開,加速了工業(yè)互聯(lián)網(wǎng)的普及,與此同時,工業(yè)信息安全產(chǎn)業(yè)規(guī)模加速擴容。

  6月22日,“2019年中國工業(yè)信息安全大會”發(fā)布《中國工業(yè)信息安全產(chǎn)業(yè)發(fā)展白皮書(2018—2019年)》,其中數(shù)據(jù)顯示,2018年我國工業(yè)信息安全產(chǎn)業(yè)規(guī)模市場增長率達33.55%。預(yù)計2019年市場增長率將達19.23%,市場整體規(guī)模增長至93.91億元。

  這組數(shù)據(jù)佐證了這樣的現(xiàn)實,傳統(tǒng)的安全防護策略已難以為工業(yè)全產(chǎn)業(yè)鏈抵御外部攻擊,即便5G可以盤活傳統(tǒng)工業(yè)的活力,它首先要過的是安全風(fēng)險大關(guān)。

  我國工業(yè)互聯(lián)網(wǎng)安全狀況不容樂觀

  隨著自身防護能力較差的傳統(tǒng)工業(yè)控制系統(tǒng)和設(shè)備接入互聯(lián)網(wǎng),海量工控系統(tǒng)、業(yè)務(wù)系統(tǒng)成為網(wǎng)絡(luò)攻擊的重點對象。

  工業(yè)和信息化部網(wǎng)絡(luò)安全管理局副局長楊宇燕說:“互聯(lián)網(wǎng)和工業(yè)的深度融合,打破了傳統(tǒng)工業(yè)領(lǐng)域相對封閉可信的環(huán)境,將互聯(lián)網(wǎng)的安全威脅滲透進工業(yè)領(lǐng)域。網(wǎng)絡(luò)攻擊直達生產(chǎn)一線?!?/p>

  安恒信息技術(shù)股份有限公司董事長范淵介紹,工業(yè)環(huán)境最大的威脅是專有的靶向類惡意代碼,如大家熟知的震網(wǎng)、火焰等病毒,它們的攻擊對象是工業(yè)控制系統(tǒng)中的工程師站、操作員站、服務(wù)器等主機以及DCS、PLC等控制器。目的是,通過逐級滲透至現(xiàn)場層控制網(wǎng)絡(luò),直接對主機及現(xiàn)場控制設(shè)備進行惡意操控和邏輯篡改,達到破壞工業(yè)生產(chǎn)流程和損傷物理實體的目的。

  我國的工業(yè)互聯(lián)網(wǎng)安全狀況不容樂觀,僅去年工業(yè)和信息化部網(wǎng)絡(luò)安全管理局委托相關(guān)專業(yè)機構(gòu)對20余家典型工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)安全檢查評估時就發(fā)現(xiàn)了2000多個安全威脅。

  中國科學(xué)院院士王小云說:“我國的工控系統(tǒng)由各種自動化控制組件構(gòu)成,運行環(huán)境相對落后,大量的工控系統(tǒng)采用私有協(xié)議通信,缺少安全設(shè)計和論證。多數(shù)情況是犧牲安全性、換取穩(wěn)定性,安全更新維護不及時,這與我國的科技水平有關(guān),特別是不能實現(xiàn)自主可控有密切關(guān)系?!?/p>

  首先守住工業(yè)主機防護大門

  工業(yè)互聯(lián)網(wǎng)涉及諸多設(shè)計及全產(chǎn)業(yè)鏈各環(huán)節(jié),我國正在從政策、標(biāo)準(zhǔn)、規(guī)范、體系框架角度勾勒工業(yè)互聯(lián)網(wǎng)安全的大藍圖。

  奇安信集團副總裁左英男認(rèn)為,工業(yè)信息安全一定要構(gòu)建一個完整的閉環(huán)的安全體系,才能最終解決問題,但目前階段最需要解決的是工業(yè)主機的安全防護。

  左英男對科技日報記者說:“工業(yè)主機如同信息世界通往物理世界的大門,所有的生產(chǎn)控制指令、數(shù)據(jù)的獲取都通過工業(yè)主機下發(fā)給具體的工業(yè)控制設(shè)備,如果守護好這個大門,就能從根本上解決非常多的安全問題?!?/p>

  一個非常嚴(yán)重的問題是,過去一年很多工業(yè)企業(yè)遭遇的勒索病毒,并非專門針對工業(yè)控制設(shè)備特定的勒索軟件,通用的勒索軟件從信息化網(wǎng)絡(luò)溜進了工控網(wǎng)絡(luò),而80%的病毒來源或入侵攻擊源,都是通過USB的數(shù)據(jù)導(dǎo)入。

  北京威努特技術(shù)有限公司首席技術(shù)官黃敏說:“以前的工控系統(tǒng)很封閉,但并沒有帶來工控系統(tǒng)的安全,50%以上的工控系統(tǒng)帶毒運行,100%的工控系統(tǒng)帶漏洞運轉(zhuǎn)。短期甚至未來幾年都不可能改變上述狀況,因為大量的工控系統(tǒng)需要7×24小時不間斷運轉(zhuǎn),沒有機會及時修復(fù)補丁,一些未知的漏洞我們還沒有掌握?!?/p>

  左英男強調(diào):“工業(yè)環(huán)境里大量的存量設(shè)備替換代價很高,步驟也很漫長,當(dāng)前階段以相對低的成本解決大存量的工業(yè)設(shè)備安全問題是首要命題?!?/p>

  協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境

  工業(yè)自動化和信息化系統(tǒng)廣泛應(yīng)用在能源、交通、電力、供水等關(guān)系國計民生的重點領(lǐng)域,一旦遭受攻擊,將對經(jīng)濟社會發(fā)展和廣大人民群眾生命財產(chǎn)安全帶來嚴(yán)重影響。

  范淵說:“工業(yè)互聯(lián)網(wǎng)是5G應(yīng)用的大舞臺,多樣智能終端在工業(yè)互聯(lián)網(wǎng)應(yīng)用場景中廣泛使用,未來安全將向設(shè)備、網(wǎng)絡(luò)、控制、數(shù)據(jù)、應(yīng)用全方面滲透。亟須從技術(shù)、管理、服務(wù)等多角度協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境。”

  工業(yè)和信息化部副部長陳肇雄說:“近年來,委內(nèi)瑞拉電網(wǎng)大規(guī)模斷電、烏克蘭氯氣站受網(wǎng)絡(luò)攻擊等安全事件,給相關(guān)行業(yè)敲響了警鐘。我們必須從維護國家安全的政治高度,進一步提高對工業(yè)信息安全工作極端重要性的認(rèn)識?!?/p>

  陳肇雄認(rèn)為,關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟社會運行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點攻擊的目標(biāo)。

  中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長李愛東表示,針對加強關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護,將進一步強化供應(yīng)鏈和重要數(shù)據(jù)安全管理,明確行業(yè)主管、監(jiān)管部門的指導(dǎo)監(jiān)督責(zé)任,落實運營單位主體責(zé)任,建立健全網(wǎng)絡(luò)安全責(zé)任制。

編輯:余婷

監(jiān)督:0571-85871667

投稿:news@ccement.com

本文內(nèi)容為作者個人觀點,不代表水泥網(wǎng)立場。如有任何疑問,請聯(lián)系news@ccement.com。(轉(zhuǎn)載說明

相關(guān)資訊

貴州:禁止以技術(shù)改造等名義擴大產(chǎn)能 推動省內(nèi)水泥產(chǎn)能整合

水泥網(wǎng)周報:西北寧夏銀川地區(qū)再次推漲水泥價格20-25元/噸(5.13-5.17)

全球最大磷石膏分解制硫酸聯(lián)產(chǎn)水泥裝置一次性投料試車成功!

萬年青:已成立新能源子公司,積極布局新能源產(chǎn)業(yè)

國務(wù)院發(fā)布《行動方案》推動以舊換新,助力消費升級,暢通經(jīng)濟循環(huán)

安徽壯大新興產(chǎn)業(yè)促進長江經(jīng)濟帶高質(zhì)量發(fā)展

前10月四川規(guī)上工業(yè)增加值 同比增長6.4%

《國家鼓勵的工業(yè)節(jié)水工藝、技術(shù)和裝備目錄(2023年)》公示

研制低碳水泥等新型建材標(biāo)準(zhǔn),工信部等四部門印發(fā)《新產(chǎn)業(yè)標(biāo)準(zhǔn)化領(lǐng)航工程實施方案(2023─2035年)》

多地出臺新舉措推動制造業(yè)高質(zhì)量發(fā)展

《職業(yè)教育產(chǎn)教融合賦能提升行動實施方案(2023—2025年)》發(fā)布!

人工智能產(chǎn)業(yè)布局提速 多地聚焦重點方向出臺政策舉措

投資額年均增長超20% 央企加大新興產(chǎn)業(yè)布局

工信部公開征求對《國家級工業(yè)設(shè)計中心認(rèn)定管理辦法》(征求意見稿)的意見

發(fā)改委:《橫琴粵澳深度合作區(qū)鼓勵類產(chǎn)業(yè)目錄》發(fā)布!

海螺集團:堅持創(chuàng)新驅(qū)動 開創(chuàng)企業(yè)高質(zhì)量發(fā)展新局面

是什么成就了海螺?

2024-09-22 02:03:44