傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

PLC安全有重大隱患 工控安全危機四伏

時間:2017-03-01

來源:網絡轉載

導語:PLC是工業領域的“CPU”,控制系統的核心。雖然當下PLC產業發展迅速,但是PLC面對的安全隱患不容忽視。隨著工業自動化程度越來越高,PLC所面對的潛在威脅也愈發嚴峻。在國際PLC市場中,國產PLC的市場份額微乎其微,我國工業企業與社會經濟安全面臨著更大不可控性

近日,佐治亞理工的網絡安全研究人員開發了一種能夠命令可編輯邏輯控制器(PLC)的勒索軟件。該軟件針對水處理廠進行模擬攻擊,在獲取訪問權限后,能夠命令PLC關閉閥門、添加水量、氯含量等操作,并顯示錯誤的讀數混淆工作人員,嚴重影響水處理廠的安全生產。

據了解,這次模擬攻擊是為了讓大家意識到目前關鍵基礎設施信息安全的脆弱性。其實,2010年震網病毒侵入伊朗核電站就已經給人們敲響了警鐘。當年的震網病毒就是利用PC機漏洞篡改西門子PLC的軟件,使得離心機被毀,伊朗鈾濃縮被迫暫停工作,導致伊朗國內大面積斷電,造成了不可估量的經濟損失,產生了嚴重的社會影響。工業控制系統中的PLC已經成為是攻擊者的行動目標。

據悉,PLC受到的工控漏洞的潛在威脅也是最為嚴重。根據匡恩網絡的《2016年工業控制網絡安全態勢報告》顯示,2000-2016年公開工控漏洞影響產品統計數據,其中上位機、SCADA、PLC歷年累計已公開的工控系統漏洞數量分別達到了470、214、141,成為了工控系統產品中最"脆弱"的產品組件。而這三類產品在我國電力、水利、污水處理、石油化工等國家關鍵基礎設施和冶金、汽車、航空航天等制造業工業領域應用十分廣泛,屬于無法替代的關鍵角色。因此,就工控系統而言,上位機、SCADA、PLC的健康狀況也決定了工控系統本身的"免疫"能力。

PLC等工控系統的安全問題,不僅關系到工業企業的生產安全和經濟安全,而且關系到社會穩定,甚至國家安全。但就目前市場情況來看,中國PLC市場主要廠商是西門子、三菱、歐姆龍等國際大公司,國內的PLC廠商占據的市場份額微乎其微。隨著工業4.0的高速發展,工業自動化程度越來越高,但工控設備暴露在公網的情況也越發明顯。

據匡恩網絡工業控制威脅情報中心統計,截至2016年底,中國境內暴露在互聯網的工控設備高達1143個。從工控設備類型的角度看,此次在線監測采集到的數據中,PLC為接入互聯網數量最多的設備,這些設備的來源多為國外廠商,其安全性變得更加不可控。

目前政府部門、行業協會、工業企業及安全廠商等多方力量已經意識到保障工業控制系統安全的重要性。國家在法律層面將出臺《網絡安全法》,并明確提出要建立了關鍵信息基礎設施安全等級保護制度。業內以工業物聯網安全的領軍企業的匡恩網絡為代表的企業成立了關鍵基礎設施保護工作委員會,致力于加強基礎設施的重點行業和建設保護工作。

工控系統的安全防護工作是一項系統工程,需要政府部門、行業協會、工業企業及安全廠商等單位緊密協作、各司其職,積極為工控安全防護貢獻自己的力量,才能打贏這場攻堅戰和持久戰。而在另一個層面來說,只有國產PLC企業奮發圖強,突破核心技術,打造出高端品質產品,在全球競爭中取得優勢地位,如此才能更好地保障我國的工業企業安全與經濟社會穩定。

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0