智能化工廠是部分國家實現軟高度自動化生產之后,提出的新概念,它的理念優勢在于推動工業生產智能化,從而實現科幻般的工業生產模式。工業生產系統及過程、網絡化分布式生產設施的實現、生產物流管理、人機互動、新技術的使用以及使用嵌入式傳感器來監測有關的環境參數和生產等都需要智能化設備的支持。
工業控制系統的重要發展方向之一就是“智能工廠”,重點研究智能化生產系統及過程,以及網絡化分布式生產設施的實現。德國專家們提出的“工業4.0”的全新理念,主要就對聯網工廠以及相關方面的演變進行研究。對產品開發、物流以及生產的集成將通過材料流、產品流、以及信息流得以實現,從而構建高度復雜又極為高效的全球化生產運營。這樣一來,一條生產線就能夠跟供應商以及消費信息進行連接,從而根據消費者需求對生產環節進行動態調整,并對所交付的原材料進行相應調整。
現在自動化、信息化的設備基礎改進到涉及制造、工程、材料使用和供應鏈以及生命周期管理的工業工序,現代化的工廠工廠似乎已經開始使用一種全新的智能的途徑來生產產品了。
與此同時,高度的工業自動化生產模式對于現代生產企業而言,工控系統的安全性將是現在及未來的關注重點。
隨著2010年“震網”及后續一系列工控安全事件的發生,表明出于某些國際組織、國家的政治、經濟、軍事等原因,工業控制系統已經面臨這些組織所發起的新型高級可持續的攻擊威脅。
工業控制系統領域與傳統的信息安全領域有很大的不同。工業控制系統強調的是工業自動化過程及相關設備的智能控制、監測與管理,而且更為關注系統的實時性與業務連續性。也就是說,工業控制系統對系統設備的可用性、實時性、可控性等特性要求很高。
由于工業控制系統設備及通信規約的專有性以及系統的相對封閉性,使得一般的互聯網黑客或黑客組織很難獲得相應的工業控制系統攻防研究環境以及相關系統資料支持,從而通常黑客的攻防研究工作多集中在互聯網或普通IT信息系統上,而很少關注工業控制系統,自然相關的系統及通信規約的安全缺陷或漏洞也很少被發現。
當前信息化和工業化深度融合的推進,網絡化管理操作成為重要的發展趨勢,同時也使得針對工業控制系統的病毒和木馬攻擊也呈現出攻擊來源復雜化、攻擊目的多樣化以及攻擊過程持續化的特征。此外,由于我國芯片、操作系統等軟、硬件產品,以及通用協議和標準90%以上依賴進口,這使得我國工控系統的核心技術受制于國外,高端市場擁有自主知識產權的產品和系統較少。現在,工控安全開始被廣泛關注,隨著移動互聯網技術的快速發展和海量數據的應用,也將我國本土信息安全技術創新和產業化推向飛速發展的前沿。
國家政策也開始不斷向工控安全領域有所傾斜,2011年10月25日發布了關于加強工業控制系統信息安全管理的通知,要求各地區、各有關部門、有關國有大型企業充分認識工業控制系統信息安全的重要性和緊迫性,切實加強工業控制系統信息安全管理,以保障工業生產運行安全、國家經濟安全和人民生命財產安全。
2013年8月22日國家發改委下發《關于組織實施2013年國家信息安全專項有關事項的通知》,這是繼去年該專項后的又一次政策支持。此次專項主要針對金融、云計算與大數據、信息系統保密管理、工業控制等領域面臨的信息安全實際需要而來,專項重點支持領域包括金融信息安全領域、云計算與大數據信息安全領域、信息安全分級保護領域、工業控制信息安全等四大領域。
工業控制系統信息安全的三個目標優先級服務為可用性、完整性、保密性。對于今后信息安全產業發展的趨勢,智能化、運營化、精細化是未來發展的必然選擇,在大數據時代的智能化安全,將通過對海量安全數據的挖掘,通過數據融合,智能化深入分析和良好呈現,更注重體系的安全態勢預知,強調系統的“預防”能力。