http://www.bfqmb.cn 2015-06-19 14:50 來(lái)源:機(jī)電商報(bào)
導(dǎo)讀:宣傳周啟動(dòng)儀式上公布的《我國(guó)公眾網(wǎng)絡(luò)安全意識(shí)調(diào)查報(bào)告(2015)》顯示,我國(guó)人民網(wǎng)絡(luò)安全意識(shí)不容樂(lè)觀(guān)。而與此類(lèi)似,普通民眾不太熟悉的工控信息安全形勢(shì)亦不佳,甚至更加緊迫,因?yàn)樗媾R的不是個(gè)人的財(cái)產(chǎn)損失,而是可能涉及人身傷害或巨大社會(huì)、經(jīng)濟(jì)影響。
剛剛結(jié)束的第二屆國(guó)家網(wǎng)絡(luò)安全宣傳周及與此相關(guān)的各地活動(dòng)再次讓網(wǎng)絡(luò)安全進(jìn)入到全國(guó)人民的視線(xiàn),一些專(zhuān)門(mén)針對(duì)工控信息安全的活動(dòng)也在此期間舉行。
宣傳周啟動(dòng)儀式上公布的《我國(guó)公眾網(wǎng)絡(luò)安全意識(shí)調(diào)查報(bào)告(2015)》顯示,我國(guó)人民網(wǎng)絡(luò)安全意識(shí)不容樂(lè)觀(guān)。而與此類(lèi)似,普通民眾不太熟悉的工控信息安全形勢(shì)亦不佳,甚至更加緊迫,因?yàn)樗媾R的不是個(gè)人的財(cái)產(chǎn)損失,而是可能涉及人身傷害或巨大社會(huì)、經(jīng)濟(jì)影響。
安全隱患絕非危言聳聽(tīng)
工控系統(tǒng)被廣泛應(yīng)用于冶金、電力、石油石化、核能等工業(yè)生產(chǎn)領(lǐng)域,以及航空、鐵路、公路、地鐵等公共服務(wù)領(lǐng)域,超過(guò)80%的涉及國(guó)計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工控系統(tǒng)來(lái)實(shí)現(xiàn)自動(dòng)化作業(yè)。假如黑客攻擊了其中的某處網(wǎng)絡(luò)控制系統(tǒng),可能造成此處區(qū)域的電力癱瘓、整座城市交通信號(hào)燈紊亂、工廠(chǎng)停運(yùn)甚至爆炸等嚴(yán)重后果,由此造成的社會(huì)恐慌和經(jīng)濟(jì)損失不可想象。這絕不是危言聳聽(tīng),近年來(lái),在世界各地已經(jīng)有類(lèi)似的現(xiàn)象發(fā)生。
2015年1月9日,惡意軟件攻擊了德國(guó)鋼鐵企業(yè)的熔爐控制系統(tǒng),讓鋼鐵熔爐無(wú)法正常關(guān)閉;2014年6月23日,芬蘭信息安全廠(chǎng)商F-secure曝光了一種專(zhuān)門(mén)針對(duì)ICS/SCADA系統(tǒng)的惡意軟件Havex,它有能力禁用水電大壩、讓核電站過(guò)載,已經(jīng)有黑客利用它攻擊了歐美能源行業(yè)工控系統(tǒng);2013年dragonfly蜻蜓組織制造了多起針對(duì)工控系統(tǒng)的網(wǎng)絡(luò)安全事件,全球1018座發(fā)電站感染此類(lèi)程序;2012年Flame惡意軟件專(zhuān)門(mén)針對(duì)石油工業(yè)收集數(shù)據(jù),在中東和北非地區(qū)大范圍傳播;2011年出現(xiàn)變種Duqu木馬專(zhuān)門(mén)破壞工控系統(tǒng);2010年的震網(wǎng)病毒在全球造成巨大影響,并對(duì)實(shí)體設(shè)施造成嚴(yán)重?fù)p壞,曾造成伊朗核電站推遲發(fā)電數(shù)月,感染了全球超過(guò)4.5萬(wàn)個(gè)網(wǎng)絡(luò)……
隨著工業(yè)與信息化融合深度推進(jìn),以太網(wǎng)正在逐漸取代傳統(tǒng)總線(xiàn)。在工控系統(tǒng)中應(yīng)用越來(lái)越廣泛。與傳統(tǒng)總線(xiàn)相比,工業(yè)以太網(wǎng)實(shí)時(shí)性好,承載的上層應(yīng)用越來(lái)越多。與此同時(shí),以往相對(duì)封閉的工控系統(tǒng)也逐漸采用通用的通信協(xié)議、硬軟件系統(tǒng),部分工控系統(tǒng)也能夠以某些方式連接到互聯(lián)網(wǎng)等公共網(wǎng)絡(luò),越來(lái)越多的工控系統(tǒng)暴露于互聯(lián)網(wǎng)上,給工控系統(tǒng)帶來(lái)前所未有的安全隱患。
“如今工控信息安全形勢(shì)越來(lái)越嚴(yán)峻。自2010年后,全球網(wǎng)絡(luò)漏洞及工控事件快速增長(zhǎng),其中出現(xiàn)問(wèn)題最多的就是能源行業(yè),其次是關(guān)鍵制造業(yè),還有供水、交通、核工業(yè)等。在這些事件的背后,我們看到的是大國(guó)的身影,帶有強(qiáng)烈的政治目的。”東土科技安全產(chǎn)品經(jīng)理陳東華告訴記者,但與此同時(shí),我國(guó)的工控信息系統(tǒng)國(guó)產(chǎn)化率卻非常低,如大型PLC中國(guó)產(chǎn)品牌只占 1%,DCS中國(guó)產(chǎn)品牌占的 46%等,而且現(xiàn)有工控信息安全防護(hù)工作也做得并不完美。
據(jù)專(zhuān)家介紹,由于大部分工控系統(tǒng)在設(shè)計(jì)之初主要關(guān)注實(shí)時(shí)性和可用性,幾乎沒(méi)有考慮如何防御攻擊,安全防護(hù)成為它的天然缺陷;而且國(guó)產(chǎn)化率低則意味著大部分工控產(chǎn)品的維護(hù)全靠國(guó)外力量,一旦出了問(wèn)題就要受制于人;同時(shí),我國(guó)缺少工控系統(tǒng)信息安全仿真驗(yàn)證環(huán)境,工業(yè)控制系統(tǒng)多為實(shí)時(shí)在線(xiàn)系統(tǒng)且影響重大,不易進(jìn)行安全故障分析排查、產(chǎn)品檢測(cè)和替換、解決方案驗(yàn)證等工作的開(kāi)展;我國(guó)安全意識(shí)也有待提高,如新疆自治區(qū)經(jīng)信委自2012年以來(lái)連續(xù)3年對(duì)烏魯木齊市城市供水供氣供熱、公共交通和自治區(qū)部分國(guó)有重點(diǎn)工業(yè)企業(yè)的重要工控系統(tǒng)開(kāi)展抽查中發(fā)現(xiàn),管理能力薄弱,重視程度不夠,多數(shù)單位沒(méi)有編制信息安全應(yīng)急預(yù)案,缺乏應(yīng)急處置能力。
大市場(chǎng)蘊(yùn)含其中
隨著云計(jì)算大規(guī)模應(yīng)用,移動(dòng)互聯(lián)網(wǎng)市場(chǎng)蓬勃發(fā)展,以及大數(shù)據(jù)時(shí)代的到來(lái),網(wǎng)絡(luò)安全越來(lái)越被提升至國(guó)家戰(zhàn)略層面,工業(yè)控制系統(tǒng)安全也已成為國(guó)家安全競(jìng)爭(zhēng)的重要內(nèi)容。
近年來(lái),我國(guó)軍工、石油石化、核電水電等重點(diǎn)行業(yè)工業(yè)控制系統(tǒng)安全防護(hù)問(wèn)題得到了高度重視。國(guó)家陸續(xù)出臺(tái)了多項(xiàng)促進(jìn)工控系統(tǒng)信息安全的政策和法規(guī),包括2014年12月發(fā)布的《工業(yè)控制系統(tǒng)信息安全》國(guó)家標(biāo)準(zhǔn)以及此前發(fā)布的《國(guó)務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)》、《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》等。發(fā)改委還專(zhuān)門(mén)設(shè)立了工業(yè)控制系統(tǒng)信息安全專(zhuān)項(xiàng)課題,鼓勵(lì)企業(yè)開(kāi)展相關(guān)產(chǎn)品研究,并力爭(zhēng)實(shí)現(xiàn)產(chǎn)業(yè)化發(fā)展。
“歷史欠賬”以及新興需求正在使工控信息安全領(lǐng)域成為很多企業(yè)眼中的“香餑餑”。今年以來(lái),就已經(jīng)有多家企業(yè)進(jìn)入這一領(lǐng)域。包括啟明星辰、航天科工、綠盟科技等。
工控安全這一一度被人們所忽視的角落正在由于廣闊的發(fā)展?jié)摿ψ兊媒鸸忾W閃。
“工控安全在近幾年逐漸受到重視,啟明星辰也從幾年前開(kāi)始從攻防角度進(jìn)行了相關(guān)的產(chǎn)品與技術(shù)積累。但從市場(chǎng)角度而言,我們認(rèn)為工控安全在近兩年才開(kāi)始進(jìn)入發(fā)展階段。目前整個(gè)市場(chǎng)還處于市場(chǎng)預(yù)熱的階段,我們預(yù)計(jì)這一市場(chǎng)近兩年之內(nèi)會(huì)有較大、較快的增長(zhǎng)勢(shì)頭。”啟明星辰副總裁徐剛表示。
陳東華與他的觀(guān)點(diǎn)類(lèi)似。據(jù)他介紹,中國(guó)信息安全的市場(chǎng)總?cè)萘亢艽螅?013年數(shù)據(jù)統(tǒng)計(jì)為194億元,其中工業(yè)信息安全市場(chǎng)容量在23.28億元,而這其中工控系統(tǒng)信息安全容量?jī)H為2億元左右。這一市場(chǎng)中占比最大的是電力市場(chǎng),石油化工占比第二,其他還包括冶金、煙草、煤礦等。
“工控系統(tǒng)信息安全市場(chǎng)雖然小但增長(zhǎng)非常迅速,預(yù)計(jì)2016、2017年將迎來(lái)一個(gè)爆發(fā)性的增長(zhǎng)。其中石油化工、制造業(yè)等工控領(lǐng)域還有非常大的增長(zhǎng)空間。”他說(shuō)。