工控系統(tǒng)里不可忽視的安全問題
2010年,一種強(qiáng)大的旨在攻擊西門子制造的工業(yè)控制系統(tǒng)的計算機(jī)病毒“Stuxnet”出現(xiàn),該病毒會傳播到插入電腦USB接口的設(shè)備中,并從中竊取數(shù)據(jù)。這是駭客首次嘗試入侵大型工業(yè)電腦系統(tǒng)病毒。此次事件敲響了“防范病毒攻擊”的警鐘。
2010年“震網(wǎng)”病毒事件破壞了伊朗核設(shè)施,震驚全球。這標(biāo)志著網(wǎng)絡(luò)攻擊從傳統(tǒng)“軟攻擊”階段升級為直接攻擊電力、金融、通信、核設(shè)施等核心要害系統(tǒng)的“硬摧毀”階段。應(yīng)對高強(qiáng)度連續(xù)攻擊(APT)已成為確保國家關(guān)鍵基礎(chǔ)設(shè)施安全,保障國家安全、社會穩(wěn)定、經(jīng)濟(jì)發(fā)展、人民生活安定的核心問題。而傳統(tǒng)的封堵安全防護(hù)做法難以解決封閉實時處理的工業(yè)控制系統(tǒng)安全問題。
2013年六月的“棱鏡門”事件,信息安全再次廣泛引起關(guān)注。當(dāng)大數(shù)據(jù)的獲取和分析成為棱鏡計劃的必經(jīng)之路,不可避免地,身處科技前沿的企業(yè)卷入這一計劃。智能工業(yè)控制領(lǐng)域也無法獨善其身。
工業(yè)是國家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,工業(yè)控制系統(tǒng)的安全關(guān)系到國家的戰(zhàn)略安全。當(dāng)前,工業(yè)控制信息化、三網(wǎng)融合、物聯(lián)網(wǎng)、云計算在內(nèi)的多種新型信息技術(shù)的發(fā)展與應(yīng)用,給工業(yè)控制系統(tǒng)信息安全保障工作提出了新任務(wù)、新挑戰(zhàn),工業(yè)控制系統(tǒng)的安全問題不容忽視。
物聯(lián)網(wǎng)快速發(fā)展中不可以忽視的安全問題
從某種意義上講,物聯(lián)網(wǎng)面對的是一個無窮的實物集合,一種虛擬網(wǎng)絡(luò)與現(xiàn)實世界實時交互的新型系統(tǒng),其核心和基礎(chǔ)仍然是互聯(lián)網(wǎng),是在互聯(lián)網(wǎng)基礎(chǔ)上的延伸和擴(kuò)展的網(wǎng)絡(luò),通過其網(wǎng)絡(luò)層實現(xiàn)信息的轉(zhuǎn)發(fā)和傳送,將感知層獲取的信息傳送到遠(yuǎn)端,為數(shù)據(jù)在遠(yuǎn)端進(jìn)行智能處理和分析決策提供強(qiáng)有力的支持。
隨著物聯(lián)網(wǎng)在國家基礎(chǔ)設(shè)施方面的廣泛應(yīng)用,物聯(lián)網(wǎng)的安全問題已經(jīng)上升到了國家層面,石油、石化、冶金、電力、煤礦等主要工業(yè)行業(yè),是關(guān)系國家經(jīng)濟(jì)基礎(chǔ)和社會穩(wěn)定的重要行業(yè),重視工業(yè)物聯(lián)網(wǎng)信息安全,加強(qiáng)控制系統(tǒng)的安全保護(hù)工作,不僅保證國家基礎(chǔ)設(shè)施安全,同時促進(jìn)工業(yè)領(lǐng)域物聯(lián)網(wǎng)產(chǎn)業(yè)的有序健康發(fā)展。
工業(yè)是物聯(lián)網(wǎng)應(yīng)用的重要領(lǐng)域。具有環(huán)境感知能力的各類終端、基于泛在技術(shù)的計算模式、移動通信等不斷融入到工業(yè)生產(chǎn)的各個環(huán)節(jié),可大幅提高制造效率,改善產(chǎn)品質(zhì)量,降低產(chǎn)品成本和資源消耗,將傳統(tǒng)工業(yè)提升到智能工業(yè)的新階段。在工業(yè)領(lǐng)域,物聯(lián)網(wǎng)的發(fā)展和應(yīng)用最終可以落實在信息化層面,物聯(lián)網(wǎng)將信息化貫穿到生產(chǎn)環(huán)節(jié)中的各個方面, 使信息化更加深化和擴(kuò)大,其大規(guī)模應(yīng)用將有效促進(jìn)工業(yè)化和信息化“兩化融合”,成為經(jīng)濟(jì)轉(zhuǎn)型期產(chǎn)業(yè)升級。技術(shù)進(jìn)步。經(jīng)濟(jì)發(fā)展的重要推動力。但,物聯(lián)網(wǎng)在工業(yè)領(lǐng)域?qū)嵤┻^程中,面臨眾多問題,比如,技術(shù)人員需要將多種技術(shù)綜合起來,實現(xiàn)多種不同協(xié)議之間的數(shù)據(jù)采集與共享,才能把感知層的數(shù)據(jù)真正的匯聚到數(shù)據(jù)庫中,整個過程中,不僅要面臨不同協(xié)議之間的數(shù)據(jù)處理問題,還需要面對當(dāng)控制網(wǎng)絡(luò)與信息網(wǎng)絡(luò)連接后所面臨的網(wǎng)絡(luò)安全問題。
物聯(lián)網(wǎng)應(yīng)用是信息技術(shù)與行業(yè)專業(yè)技術(shù)緊密結(jié)合的產(chǎn)物。不同行業(yè)的物聯(lián)網(wǎng)信息安全有自己的特點和重點,因此所采取的對策也不盡相同。安全是智能制造系統(tǒng)成功的關(guān)鍵。保障設(shè)備和產(chǎn)品自身不會引起使用者的危險,也不會對環(huán)境造成污染十分重要。同時,設(shè)備和產(chǎn)品中包含的信息特別需要被保護(hù),以防止這些信息被濫用或者在未被授權(quán)的情況下使用。這將對工業(yè)控制系統(tǒng)安全提出了更高的要求。
在過程自動化領(lǐng)域中,由于工藝復(fù)雜并且設(shè)備繁多,自動控制系統(tǒng)如果在安全性能方面存在薄弱環(huán)節(jié),很可能導(dǎo)致整體控制系統(tǒng)的故障,甚至導(dǎo)致惡性安全事故,最終對人員、設(shè)備和環(huán)境造成嚴(yán)重的后果。
國家政策大力支持
2004年9月15日由公安部、國家保密局、國家密碼管理局和國信辦聯(lián)合下發(fā)《關(guān)于信息安全等級保護(hù)工作的實施意見》明確實施等級保護(hù)的基本做法。
評論