0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业互联网安全不容乐观 协同构建安全发展环境

IQph_htyunwang 来源:YXQ 2019-06-25 10:47 次阅读

2019年中国工业信息安全大会”发布《中国工业信息安全产业发展白皮书(2018—2019年)》。白皮书中提到:2018年我国工业信息安全产业规模市场增长率达33.55%,预计2019年市场增长率将达19.23%,市场整体规模增长至93.91亿元。传统的安全防护策略已难以为工业全产业链抵御外部攻击,即便5G可以盘活传统工业的活力,它首先要过的是安全风险大关。

工业互联网安全不容乐观

随着自身防护能力较差的传统工业控制系统和设备,接入互联网后,海量工控系统、业务系统成为被攻击的重点对象。这就像是世外桃源被打破,网络攻击直达生产一线,原先的宁静就这样被破坏了。

震网、火焰等病毒所攻击对象是工业控制系统中的工程师站、操作员站、服务器等主机以及DCS、PLC控制器。病毒通过逐级渗透至现场层控制网络,直接对主机及现场控制设备进行恶意操作,所以工业系统很快就被攻破了。去年,工业和信息化部网络安全管理局委托相关专业机构对20余家典型工业企业、工业互联网平台企业安全检查评估时就发现了2000多个安全威胁。

守住工业主机的防护大门

过去一年,很多工业企业遭遇的勒索病毒,并非专门针对工业控制设备特定的勒索软件,通用的勒索软件从信息化网络进入工控网络,而80%的病毒来源或入侵攻击源,都是通过USB的数据导入。以前的工控系统很封闭,50%以上的工控系统带毒运行,100%的工控系统带漏洞运转,因为大量的工控系统需要7×24小时不间断运转,没有机会及时修复补丁,一些未知的漏洞我们还没有掌握。

工业主机如同信息世界通往物理世界的大门,所有的生产控制指令、数据的获取都通过工业主机下发给具体的工业控制设备,守护好这个大门,就能从根本上解决安全问题。因此,工业系统一定要构建一个完整的闭环的安全体系。再加上工业环境里大量的存量设备替换代价很高,所以当前阶段以相对低的成本解决大存量的工业设备安全问题是首要命题。

协同构建工业互联网安全发展环境

工业互联网是5G应用的大舞台,多样智能终端在工业互联网应用场景中广泛使用,未来安全将向设备、网络、控制、数据、应用全方面渗透。亟须从技术、管理、服务等多角度协同构建工业互联网安全发展环境。”

因此,我们必须进一步提高对工业信息安全工作极端重要性的认识。关键信息基础设施是经济社会运行的神经中枢,也是可能遭到重点攻击的目标。针对加强关键信息基础设施的安全保护,将进一步强化供应链和重要数据安全管理,明确行业主管、监管部门的指导监督责任,落实运营单位主体责任,建立健全网络安全责任制。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58674
  • 工业互联网
    +关注

    关注

    28

    文章

    4233

    浏览量

    93812

原文标题:5G面临风险大考:我国一半以上工业控制系统带毒运行

文章出处:【微信号:htyunwang,微信公众号:工业互联网观察】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    什么是“5G+工业互联网”?

    制造和服务体系,为工业乃至产业数字化、网络化、智能化发展提供了新的实现途径,助力企业实现降本、提质、增效、绿色、安全发展。 5G+工业
    的头像 发表于 02-28 17:40 235次阅读

    工业路由器:提升工业互联网的效率与安全

    工业路由器作为工业互联网的关键组件,为提高效率、保障安全和实现远程管理提供了有力支持。随着工业互联网
    的头像 发表于 02-23 10:27 98次阅读

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应
    的头像 发表于 01-17 17:00 288次阅读

    工业互联网安全管控与审计系统“保障”工控系统网络安全

    %攀升至2025年的55%。   由国联易安的研究团队自主研发的工业互联网安全审计系统从管理层面提供工业互联网
    的头像 发表于 01-15 17:34 269次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>互联网</b><b class='flag-5'>安全</b>管控与审计系统“保障”工控系统网络<b class='flag-5'>安全</b>

    工业互联网发展进路:反思与建议

    工业互联网发展源自工业面临转型升级的挑战。第一,数字化技术的迅速发展冲击了所有工业行业的
    的头像 发表于 01-04 16:34 870次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>互联网</b><b class='flag-5'>发展</b>进路:反思与建议

    2023全球工业互联网大会丨软通动力成功协办“工业互联网网络安全与数据安全专题论坛”

    10月19日,2023全球工业互联网大会期间,由沈阳市人民政府、辽宁省工业和信息化厅承办,沈阳市沈河区人民政府、奇安信科技集团股份有限公司、软通动力信息技术(集团)股份有限公司协办的“工业
    的头像 发表于 10-20 02:05 729次阅读

    工业互联网+危化安全生产分享

    随着工业4.0时代的到来,工业互联网技术的应用与发展已成为推动工业转型升级的关键力量。在危化安全
    的头像 发表于 10-12 17:11 560次阅读

    辽宁省工业互联网+安全可控先进制造业数字服务产业峰会在沈顺利召开

    生态体系,协同奇安信集团、徐工汉云、华润医商集团、棱镜七彩等重量级上下游合作伙伴,共同推动辽宁省工业互联网+安全可控先进制造业数字服务产业发展
    的头像 发表于 09-27 00:05 828次阅读

    亚马逊云科技助力vivo构建安全可信的“数字世界”

    规。借助亚马逊云科技覆盖全球的基础设施,以及深厚的合规认证和安全服务,vivo在全球多区域实现高效布局,大幅缩短合规认证周期、降低审计成本,保证其终端用户数据安全与隐私防护,成功构建安全与可信的“数字世界”。   vivo是中国
    发表于 09-25 16:48 142次阅读

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析了标识解析在
    发表于 09-19 06:07

    万物互联时代,互联网企业为什么需要华为云网站安全解决方案?

    在万物互联时代,对于互联网企业而言,网站安全是一个不容忽视的问题。网站安全不仅关系到企业的品牌形象和用户信任,还涉及到企业的核心数据和业务资
    的头像 发表于 07-04 14:44 242次阅读

    构建安全可信的数字世界

    曲阜的尼山圣境生机勃发,山环水抱,郁郁葱葱的草木,与古风建筑相得益彰。世界互联网大会数字文明尼山对话正在这片历史文化圣地举行。对话聚焦人工智能给人类文明带来的机遇与挑战,围绕“构建安全可信的人工智能”“人工智能赋能千
    的头像 发表于 06-28 11:16 642次阅读

    林美玉:加强工业互联网安全体系建设,守护新型工业化高质量发展

    政策体系建设方面。工信部等十部委出台《加强工业互联网工作的安全指导意见》,试行《工业互联网企业网络安全
    的头像 发表于 06-05 16:45 704次阅读

    工业互联网 互联网区别 5g工业互联网是什么

    互联网安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联
    的头像 发表于 06-02 17:48 1902次阅读

    基于PetriNet的工业互联网安全模型构建方法研究

    随着我国“智能制造”政策的推进和企业数字化转型的内生需求,工业互联网系统已经在国家重大关键基础实施建设中有良好的应用。
    发表于 05-26 10:24 529次阅读
    基于PetriNet的<b class='flag-5'>工业</b><b class='flag-5'>互联网</b><b class='flag-5'>安全</b>模型<b class='flag-5'>构建</b>方法研究