<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計(jì)應(yīng)用 > 淺析我國工控系統(tǒng)安全防護(hù)的三大問題及對策

          淺析我國工控系統(tǒng)安全防護(hù)的三大問題及對策

          作者: 時(shí)間:2016-12-13 來源:網(wǎng)絡(luò) 收藏
            我國正處在從工業(yè)大國向工業(yè)強(qiáng)國的關(guān)鍵轉(zhuǎn)型發(fā)展期,工業(yè)控制系統(tǒng)(簡稱“工控系統(tǒng)”)的安全保障能力是我國打造工業(yè)強(qiáng)國的核心競爭力之一,必須提升到戰(zhàn)略高度予以重視。

            工控系統(tǒng)面臨的安全形勢日益嚴(yán)峻

          本文引用地址:http://www.ex-cimer.com/article/201612/329441.htm

            我國工控系統(tǒng)存在嚴(yán)重安全隱患。根據(jù)綠盟科技結(jié)合美國CVE(公共漏洞和暴露)、ICS-CERT(美國國土安全部工業(yè)控制系統(tǒng)和計(jì)算機(jī)應(yīng)急響應(yīng)小組)以及中國國家信息安全漏洞共享平臺所發(fā)布的數(shù)據(jù),截至2014年6月,共有549個(gè)與工業(yè)控制系統(tǒng)相關(guān)的公開安全漏洞,其中128個(gè)涉及西門子產(chǎn)品,占28%;46個(gè)涉及施耐德電氣產(chǎn)品,占10%;37個(gè)涉及研華科技產(chǎn)品,占8%;31個(gè)涉及GE產(chǎn)品,占7%。上述廠商的產(chǎn)品在我國工控系統(tǒng)中有著極為廣泛的應(yīng)用,甚至部分產(chǎn)品在某些行業(yè)處于市場壟斷地位,我國工控系統(tǒng)的安全脆弱性不容忽視。

            我國工控系統(tǒng)安全防護(hù)的三大問題

            逆向發(fā)展過程中標(biāo)準(zhǔn)難落地。為應(yīng)對工控系統(tǒng)的安全風(fēng)險(xiǎn),近年來我國參考國外標(biāo)準(zhǔn)體系,制定并頒布了多項(xiàng)行業(yè)安全管理和技術(shù)標(biāo)準(zhǔn),對產(chǎn)業(yè)的發(fā)展起到了顯著的規(guī)范和引導(dǎo)作用。但國外標(biāo)準(zhǔn)體系是在大量應(yīng)用實(shí)踐基礎(chǔ)上總結(jié)而來的,我國則是先有標(biāo)準(zhǔn),再發(fā)展?jié)M足市場需求且成本合理的解決方案,是一個(gè)逆向發(fā)展的過程,突出的挑戰(zhàn)在于標(biāo)準(zhǔn)如何能夠落地,這對于安全廠商的技術(shù)能力和用戶企業(yè)的應(yīng)用水平都有較高要求,需要大量經(jīng)驗(yàn)豐富、精通工控和安全技術(shù)的研發(fā)和應(yīng)用人才。

            工業(yè)企業(yè)應(yīng)用安全解決方案過程中輕視安全管理。面對工控系統(tǒng)的安全隱患,用戶企業(yè)延續(xù)信息安全防護(hù)的舊思路,認(rèn)為工控系統(tǒng)安全屬于純技術(shù)問題,要求工控系統(tǒng)廠商提供整改方案,或者轉(zhuǎn)向第三方廠商購買安全解決方案。但安全防護(hù)不只是技術(shù)問題,更重要的是通過流程制度對安全脆弱性進(jìn)行控制,并保證人員對流程制度的堅(jiān)決執(zhí)行。很多情況下,安全事故的發(fā)生和關(guān)鍵信息的泄露,人的因素至關(guān)重要。如何使安全管理融入到日常管理的流程,并強(qiáng)化落實(shí)流程的執(zhí)行,加強(qiáng)人員的管理,是工業(yè)企業(yè)必須認(rèn)真思考和解決的問題。

            安全廠商開發(fā)解決方案過程中忽視安全治理體系。在能源、電力等關(guān)鍵部門迫切的工控系統(tǒng)安全整改需求推動之下,我國工控系統(tǒng)安全市場快速擴(kuò)大,吸引了大量傳統(tǒng)IT信息安全廠商的進(jìn)入。工控系統(tǒng)安全防護(hù)是一個(gè)綜合治理體系,既強(qiáng)調(diào)保障工控系統(tǒng)的高可用性和高可靠性,還要防范安全事件可能對工業(yè)基礎(chǔ)設(shè)施以及人員生命安全帶來的威脅。

            對策建議

            借鑒德國經(jīng)驗(yàn),將工控系統(tǒng)安全保障能力建設(shè)上升為國家戰(zhàn)略。一是盡快啟動現(xiàn)有工控系統(tǒng)的系統(tǒng)性安全評估,落實(shí)成本經(jīng)濟(jì)的安全解決方案。二是把工控系統(tǒng)安全保障能力建設(shè)納入到制造業(yè)轉(zhuǎn)型升級戰(zhàn)略體系當(dāng)中,同步部署,重點(diǎn)推進(jìn),研究制定相關(guān)發(fā)展促進(jìn)政策。三是持續(xù)推進(jìn)知識產(chǎn)權(quán)保護(hù),加強(qiáng)立法和執(zhí)法。

            以標(biāo)準(zhǔn)為基礎(chǔ),以市場為導(dǎo)向,支持工控系統(tǒng)安全技術(shù)和解決方案的研發(fā)。一是積極跟蹤并參與國際工控系統(tǒng)安全標(biāo)準(zhǔn)規(guī)范和認(rèn)證管理等方面的工作,加深對工控系統(tǒng)安全標(biāo)準(zhǔn)體系和管理方法的理解,加快工控系統(tǒng)安全國家標(biāo)準(zhǔn)的制定。二是以市場應(yīng)用為導(dǎo)向,切合實(shí)際需求,支持產(chǎn)學(xué)研單位積極研發(fā)技術(shù)自主、成本經(jīng)濟(jì)的工控系統(tǒng)安全解決方案。三是加快培養(yǎng)一批全面掌握工業(yè)控制技術(shù)和相關(guān)安全技術(shù)知識的專業(yè)人才。

            培育工控系統(tǒng)安全生態(tài)體系。一是提高工控系統(tǒng)安全的治理水平。二是規(guī)范工控系統(tǒng)安全風(fēng)險(xiǎn)和脆弱性評估市場,盡快建立統(tǒng)一、獨(dú)立的國家評估體系。三是加快建立基于行業(yè)的工控系統(tǒng)安全漏洞,形成工控系統(tǒng)和信息安全廠商的協(xié)同機(jī)制,加強(qiáng)對工控事件的監(jiān)測和通報(bào),實(shí)現(xiàn)漏洞信息定期更新。

            加強(qiáng)信息安全策略體系建設(shè)和流程管理。一是要求工業(yè)企業(yè)加快制定安全管理制度,明確職責(zé)、權(quán)限,提高對工控系統(tǒng)安全的認(rèn)識水平和重視程度。二是加強(qiáng)安全教育和管理培訓(xùn),督促企業(yè)落實(shí)安全管理制度,定期組織工控系統(tǒng)安全檢查。



          評論


          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();