0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工控网络安全管理的安全问题有哪些,如何能够真正切入到工控业务中

牵手一起梦 来源:安全牛 作者:佚名 2020-06-15 15:27 次阅读

工控网络安全,一直是网络安全行业想积极探索的“深水区”,但这个“深水区”的深度和广度都超出了想象。作为一个工控网络安全管理人员,战战兢兢,如履薄冰,始终怀着敬畏之心在向前摸索。

一、工控系统为什么很难进行安全防护?

这得从工控系统的发展和特点说起。一般来说,工控系统主要运行过程是通过采集远端生产设备上的生产运行参数及相关运行指标,进行集中分析处理后,再下发指令至远端生产设备,指挥相应设备进行生产和控制动作。

所以,工控系统的用途是对大量工业生产设备进行集约化管理和自动化操作,其需要采集的数据点位非常多而较为分散,并且前端用于收发控制指令的设备(比如PLC和RTU)并不是具有较高的处理性能和信息处理能力;其使用的网络为独立网络,不与互联网和其他网络直接相连;其使用的通信协议也一般为工业控制协议;其对稳定性和实时性有着非常苛刻的要求;但工控系统所用版本和操作系统、相关设备更新速度都较慢,甚至远远落后于当前主流。同时,由于工控系统完全服务于生产业务,随着生产业务量的动态变化,工控系统变化更是显著变化。

从工控系统的特点就能发现,工控系统最重要的任务就是生产控制数据端到端的可靠通信;但从网络安全防护角度来看,特别是传统的网络安全角度,似乎很难有准确的切入点,更或者说一些传统的网络安全技术与工控系统的要求是存在冲突点的,更何况不同行业不同企业的工控系统都不尽相同,不同工控系统的运行指标和安全要求更是千差万别。

要做好工控系统的安全防护方案,不仅要对工控系统及相关网络有深入了解,更要对其所承载的业务有着足够认识。但从目前现状来说,工控网络安全人员与业务运行、系统运行的衔接性还有待加强,掌握的数据不够准确,对工控系统的网络安全需求定位不够清晰,导致实施的安全防护策略对系统运行产生非正面的影响,或使用的相关网络安全技术针对性不足,没有真正起到防护作用,这些都会影响到生产业务的连续性,让网络安全部门成了“背锅侠”。

二、在工控网络中,网络安全管理人员如何把握安全与业务的平衡?

这其实不光在工控网络中存在类似情况,但确实是网络安全管理人员的难题。想必现在大多数企业的系统运行管理团队和网络安全管理团队是两个队伍,这两个团队经常协同合作,但对待问题的出发点是截然不同。系统运行管理团队需要立足当前,借鉴过去经验,排除问题和隐患,充分保证系统和业务稳定;而网络安全管理团队也是需要立足当前,发现安全隐患,但不同的是,网络安全管理团队是会着眼未来,评估问题和隐患对系统和业务造成的影响,进而推动问题和隐患整改,目的也是为了充分保证系统和业务稳定。所以当面对工控系统运行和网络安全发生冲突时,不光是系统运行管理团队,甚至于管理层,都会优先保证系统稳定运行,而暂时舍弃掉网络安全,网络安全管理团队确实也无可奈何。

其实,作为一个工控网络安全管理人员,我也一直在思考:形成这种情况是因为工控系统的特点决定业务优先;但从另外一个角度看,目的都是为了充分保证系统和业务稳定,工控系统运行和网络安全为什么会发生冲突呢?处理好这个问题就能很好的把握业务与安全的平衡。从根源上说,工控系统在建设之初并没有过多考虑网络安全的需求,后期安全的介入,特别是防护策略的部署和网络安全设备的融入,会在工控系统中产生影响是不可避免的。如果在工控系统建设的时候就实现“同步规划、同步发展、同步实施”的“三同步”原则,问题可能会极大消除,但对于已经运行的工控系统,网络安全管理团队要首先做的是“以保业务为核心目标,以寻找判断处置系统被攻击后可造成最大破坏力的风险点为重心向边缘延伸,以破坏路径分析和动态风险评估为手段”统筹兼顾,以点带面,逐步摸索所辖工控系统的安全需求,最后达到系统运行和安全防护协调配合,互为补充的和谐状态。

工控网络安全管理人员要站在攻击者的角度思考问题。

工控系统的数据虽然很重要,但对于攻击者来说,不管是掌握数据,还是侵入系统,其所有行为的最终目的只有一个--破坏生产,那么他们的目标只能是现场生产设备,从伊朗离心机中毒事件、乌克兰核电厂事件和委内瑞拉大规模停电事件中可以看到,攻击者就是要破坏生产设备,而且这种破坏是不可逆的,破坏越彻底造成的影响就越大。所以从这个角度向外延伸,网络安全管理团队要思考攻击者会通过何种方式进行系统,又会通过何种方式掌握控制现场生产设备,这样就能有效的梳理出攻击者破坏路径,评估该路径下存在的风险点,从而制定合理高效有针对性的防护措施。

三、工控网络安全具体怎样做,能够真正切入到工控业务中去?

毕竟系统不一样,看问题的角度不同,每个工控网络安全管理人员的做法也不尽相同。

从网络运行这个角度为切入点,开始逐步深入开展对所在工控系统进行观察了解的。因为工控网络作为工控业务数据的承载体,肯定符合业务的承载要求,并且网络安全设备首先是要融合进入网络中的,所以通过深入了解和网络运行中所面临的问题,大部分的业务要求和所面临的风险也呼之欲出;也可以通过网络结构和通信质量的安全性、可靠性优化,将网络安全的理念和标准融入,形成安全域,分割风险域,再进行风险隐患的逐一消减。

四、在网络安全深入工控业务的过程中,要注意哪些原则呢?

在此过程中要保证网络安全的灵活性。部分安全风险由于系统和历史的原因,没有办法进行完全消除。网络安全管理团队要结合系统运行团队进行有效的管理和技术等措施消减,同时及时跟管理层进行反馈,做到必要的风险接受;对处于非重点防护区域但与重点区域有交互的核心系统和设备,则要根据其属性和运行特点适当提升其部分安全防护能力,防止网络安全问题蔓延。

五、工控网络安全管理人员要怎样做才能体现自己的价值呢?

首先工控网络安全管理工作的价值是合理合规部署网络安全措施,感知工控系统的网络安全隐患,降低风险,为生产业务稳定运行保驾护航。

那么安全管理人员要在工作中做到“扩展格局、耐心观察、大胆设想、灵活求证”这十六个字。工控网络安全管理是站在一定高度,自上而下来看待问题的,所以工控网络安全管理人员要有大视野,要从业务和行业的发展角度,找到真正的网络安全需求和发展方向,要洞悉出现的网络安全问题的本质,要抓住网络安全问题的重点来解决。

工控网络是有其运行规律和细节要求的,这要求安全管理人员要耐心,要深入到运行维护中去,找到规律,发现细节,最终找到契合点和风险点;正如没有一个企业的工控网络是完全一样的,针对工控网络暴露出来的风险隐患也并不是全能够依靠经验能处理好的,如何有效解决需要安全管理人员要敢想,结合管理措施和技术手段,做出大胆设想,进而开展多种形式的验证,从模拟验证到并行验证在逐步过渡到现网验证,灵活小心贯穿始终。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87592
  • 工控
    +关注

    关注

    6

    文章

    183

    浏览量

    27840
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87436
收藏 人收藏

    评论

    相关推荐

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 1110次阅读
    工业发展不可忽视的<b class='flag-5'>安全问题</b>——OT<b class='flag-5'>网络安全</b>

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决方案。 知语云全景监测技术
    发表于 02-23 16:40

    国产工控主板:安全稳定的工业创新引擎

    在当前数字化时代,工业领域对于数据和网络安全的重视程度越来越高。国产工控主板凭借其卓越的安全性和可靠性,成为工业创新的重要推动力。本文将深入探讨国产工控主板在信息
    的头像 发表于 01-19 14:19 165次阅读

    2024年中国网络安全的主要趋势分析

    CIO需要就网络安全风险、以及网络安全项目的有效性和业务价值进行有效沟通——这一能力也将有助于他们对安全控制进行适当规模的投资。此外,CIO还必须
    发表于 12-01 10:22 291次阅读
    2024年中国<b class='flag-5'>网络安全</b>的主要趋势分析

    金融安全之道——国产工控机,守护金融信息安全

    网络安全是当今社会中一个不可忽视的重要问题,尤其在金融领域,对金融信息的保护显得尤为关键。作为工业自动化系统中的核心组成部分,工控机的网络连接使其面临着来自网络威胁的风险。在这篇文章中
    的头像 发表于 11-20 15:29 249次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1606次阅读

    充电桩的网络安全问题有哪些

    新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。
    发表于 07-26 11:40 535次阅读

    基于迅为3A5000+7A2000开发板应用于工控网络安全主板-全国产龙芯平台

    基于迅为3A5000+7A2000开发板应用于工控网络安全主板-全国产龙芯平台
    的头像 发表于 07-03 18:01 393次阅读
    基于迅为3A5000+7A2000开发板应用于<b class='flag-5'>工控网络安全</b>主板-全国产龙芯平台

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    风险管理的相关概念、网络安全保护的实质(1)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:25

    工控设备安全(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:12:59

    工控设备安全(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:12:24

    5G网络安全问题安全措施和技术

    加强重视。作为5G网络研究人员,应当对5G网络安全加强认识,并且加强重视,积极解决5G网络安全问题,把握其发展方向,从而实现5G网络的更理想发展,使其
    发表于 05-29 17:44 3880次阅读

    深度解读工控安全技术发展现状与应用趋势

    本文将分析工控安全技术发展现状,盘点国内外工控安全主流厂商发展态势,分析我国工控安全市场发展现状
    发表于 05-25 10:42 2908次阅读
    深度解读<b class='flag-5'>工控</b><b class='flag-5'>安全</b>技术发展现状与应用趋势

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    工控网络安全是关键基础设施的一部分,也是最为关键的部分。关键基础设施包括公共通信、能源、交通、水利、金融、公共服务、电子政务等重要领域。随着"互联网+"和"中国制造2025"国家政策的发布,工业
    的头像 发表于 05-04 14:43 359次阅读