0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

结合台积电染毒事件工控信息安全防护体系解决方案

SwM2_ChinaAET 来源:未知 作者:李倩 2018-08-09 09:23 次阅读

对于台各电8月3日的染病毒停工事件的原因,台积电总裁魏哲家6日下午在说明会上进行了简要说明。

魏哲家表示,这次的病毒为去年全球爆发的“WannaCry”的变种,在竹科厂房安装新机台时带入,进而蔓延至中科和南科厂房。

此前台积电防范病毒的策略时在安装新机台时,先扫毒,再上线。而此次的失误在于先上线了机台,才进行扫毒程序,于是就发生了事故。

魏哲家一再强调这次是由于新机台上线前未进行隔离所致,由于台积电的所有机台都是连线的,只要一台感染,就会传染至全部机台。

据其表示,目前台积电所有机台都为Windows 7系统,新机台也是Windows 7,但并未“打补丁”,事故后将会对所有系统做更新。

很显然,这是一次典型的工控信息安全事故,也意味着没有工控信息安全防护解决方案的保护,先进制造业将面临着巨大的风险和损失。

为此,政委连线了中国工控信息安全领导企业安点科技CEO许鑫先生,结合此次台积电染毒事件,就先进制造业领域工控信息安全防护体系解决方案的关键问题进行了探讨,希望可以对业界有所帮助。

从工控信息安全的角度分析,您认为台积电这次染毒的可能路径是什么?

许鑫:首先从媒体了解的内容并不能完全确认其真实性,初步确认是去年5月全球爆发的勒索病毒所致,是MS017-101漏洞,通过445端口传播。病毒来源是日系硅片传输系统,目前硅片传输系统的两大主力供应商都来自日本,分别是Murata Machinery和Daifuku。染毒过程通过不同系统间的通信传播所致,媒介包括可存储设备、网络等。

我们也需要特别注意的是,随着科技的发展,可存储媒介也呈现出多元化的趋势。

针对先进制造系统,该如何建立工控信息安全防护体系,您的建议是什么?

许鑫:由于制造型企业为了提高产品竞争优势,保证行业地位,不断谋求提高自身生产控制系统的信息化程度,以保证其生产先进性与产能,这必然导致同一环境下,不同开发商或品牌的系统不断增加,同时增加了网络环境的复杂性,这就给恶意代码的隐匿传播带来了便利性,因为对于其中某一系统而言,其他系统都可能带来不安全的因素。

应对这一问题,我们建议用户制定适合自己的工控网络安全框架,并能够通过技术手段做到如下关键的五点:1、资产管理;2、威胁识别;3、安全基线定义;4、防护策略动态调整;5、供应链安全管理。

由于网络复杂性的不断提高,以及安全威胁的潜伏期与攻击持续性的不断增加,企业需要动态的、个性化的网络安全响应能力,应建立能够处理跨时段碎片化网络威胁数据的能力,并能够通过技术手段达到应对跨部门、跨工种的网络安全应急响应需求。

这次台积电所遭病毒,从单机扩散到多机,采取怎样的措施才能防止此类扩散?

许鑫:我们必须要注意到,在企业运营过程中,生产连续性是第一要务,我们需要保证生产过程的顺利执行,这就给安全处置技术带来了很大难度,也是制约AI技术在工控安全领域发展的一大难题。

复杂网络中,对恶意代码的横向扩散可以通过加强网络安全威胁识别能力与部署网络安全防护技术来进行有效的阻断与隔离,通过在关键节点进行威胁数据搜集,提供决策辅助,达到动态防护效果,达成高效的纵深防御机制。

未来企业生产控制网络威胁识别能力的建设将成为工业企业实现生产控制网络安全的最大阻碍,以往企业把这一工作寄托在安全技术厂商身上,但生产控制网络不同于标准IT网络,其个性化特征明显,这就需要企业与安全技术厂商不断互动,建立长效沟通机制,以达到动态提高自身网络安全防护能力的目的,同时这也是对工控安全技术厂商安全服务能力的一大考验。

政委点评:在“中国制造2025”计划实施的过程中,我们一定要切实重视工控信息安全防护体系的建设,减少或者杜绝类似台积电染毒事件的发生,避免造成不可弥补的重大损失。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 台积电
    +关注

    关注

    43

    文章

    5274

    浏览量

    164791
  • 制造业
    +关注

    关注

    9

    文章

    2080

    浏览量

    53271

原文标题:【今日头条】从“台积电染毒事件”重新审视先进制造业工控信息安全防护体系的重要性

文章出处:【微信号:ChinaAET,微信公众号:电子技术应用ChinaAET】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的
    发表于 02-23 16:40

    智能网联汽车信息安全产业难题及解决方案

    随着汽车网联化、智能化的快速发展,新的网络安全与数据安全的问题不断“衍生”而来,汽车安全防护的边界不断扩大,安全危害的风险不断增高,安全监管
    发表于 12-11 11:07 274次阅读

    介绍一种基于eBPF的Linux安全防护系统

    针对操作系统、内核安全,联通云操作系统团队开发了的一个基于 eBPF 的 Linux 安全防护系统 safeguard,可以实现安全操作的审计拦截及安全防护功能。项目采用 libbpf
    的头像 发表于 11-07 17:43 466次阅读
    介绍一种基于eBPF的Linux<b class='flag-5'>安全防护</b>系统

    安全护航,F5筑牢网站安全防护

    伴随时代发展,动态网站应用与日俱增,从传统应用到现代应用再到边缘、多云、多中心的安全防护安全已成为企业数字化转型中的首要挑战。据统计,25年来,世界上最著名的组织都依赖F5来确保他们的客户拥有卓越
    的头像 发表于 11-01 14:30 359次阅读
    <b class='flag-5'>安全</b>护航,F5筑牢网站<b class='flag-5'>安全防护</b>墙

    CPU的信息安全防护措施

    安全控制器中的 CPU 与存储器一样,都是攻击者感兴趣的攻击点,在设计时需要采用多种安全防护措施。
    的头像 发表于 10-27 17:39 754次阅读

    # #冷战 张忠谋回母校演讲称:应避免冷战

    行业资讯
    深圳市浮思特科技有限公司
    发布于 :2023年10月26日 17:17:08

    洲明新一代户外信息发布安全屏建立起全维度的安全防护体系

    ,邀您看户外新品首秀、体验洲明COB明星产品、沉浸式感受洲明5大智慧城市场景。   #新品首秀 户外信息发布安全屏 展位现场,针对传统户外屏低技术壁垒、无安全管理体系、无内容审核技术等
    的头像 发表于 10-26 15:27 1277次阅读

    基于GSM的家庭安全防护系统设计

    电子发烧友网站提供《基于GSM的家庭安全防护系统设计.pdf》资料免费下载
    发表于 10-25 10:06 0次下载
    基于GSM的家庭<b class='flag-5'>安全防护</b>系统设计

    漫途水库大坝安全监测方案,筑牢水库安全防线!

    漫途水库大坝安全监测方案,筑牢水库安全防线!
    的头像 发表于 10-18 14:50 565次阅读
    漫途水库大坝<b class='flag-5'>安全</b>监测<b class='flag-5'>方案</b>,筑牢水库<b class='flag-5'>安全防</b>线!

    行业首家!百度Apollo自动驾驶安全防护平台获颁CCRC IT产品信息安全认证EAL4+证书

    自动驾驶安全防护平台的安全特性全面符合国家相关产品标准与技术要求。 百度也成为业内首家在先进驾驶辅助系统(ADAS)软件领域通过CCRC产品信息安全认证的的公司。 在百度获得该项认证之
    的头像 发表于 07-20 17:10 1006次阅读
    行业首家!百度Apollo自动驾驶<b class='flag-5'>安全防护</b>平台获颁CCRC IT产品<b class='flag-5'>信息</b><b class='flag-5'>安全</b>认证EAL4+证书

    助力提升生物实验室安全防护水平,自连生物安全柜智能物联解决方案

    自连科技为生物安全柜无线化升级提供智能物联解决方案,通过将生物安全柜WiFi联网,搭载自连医疗物联云平台,将生物安全柜的设备状态与储存样品等信息
    的头像 发表于 07-20 14:09 477次阅读
    助力提升生物实验室<b class='flag-5'>安全防护</b>水平,自连生物<b class='flag-5'>安全</b>柜智能物联<b class='flag-5'>解决方案</b>

    网络信息安全尤为重要,华为云如何为企业构建云上云下一体化安全方案

    的网络安全解决方案变得尤为重要。 华为云网络安全解决方案为企业提供全方位、多层次的安全防护体系
    的头像 发表于 07-05 23:45 415次阅读

    构建云上和云下统一的安全方案,华为云致力为企业降本增效

    。面对这种挑战,华为云提出了云上云下一体化的解决方案,打造统一、高效的安全管理平台。 华为云的云上云下一体化解决方案,是将云端与本地资源进行深度融合,实现企业内外部安全防护的无缝对接。
    的头像 发表于 07-05 23:45 519次阅读

    如何获得更优的下载体验与更强的安全防护,华为云下载加速解决方案了解一下

    体验与更强的安全防护呢?  首先,我们来了解一下华为云 CDN 下载加速解决方案,其主要基于华为云海量节点资源,为客户加速域名下的静态内容提供智能、安全、高性能的就近分发处理,显著提升用户下载、访问体验,提升用户转化率。 那么,
    的头像 发表于 07-03 19:31 238次阅读

    安科瑞电力监控系统对于安全防护的总体思路

    调度的数据资料库的安全,使其达到国家对电力基础设施中电力调度系统的防护保障要求。本文通过对现阶段电力系统防护现状和存在问题的分析,提出了安全防护建议。 关键词: 电力监控系统;问题;对
    的头像 发表于 06-02 10:39 399次阅读
    安科瑞电力监控系统对于<b class='flag-5'>安全防护</b>的总体思路