傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

體系化布局提升工業互聯網安全能力

時間:2019-04-02

來源:中國工業新聞網 科技日報 劉艷

導語:3月12日,美國得克薩斯州兩座小鎮的居民在睡夢中被颶風警報驚醒。這是黑客的惡作劇,他們入侵系統觸發了30個警鈴,刺耳的警報聲從凌晨2時30分此起彼伏響到4時,警報系統3月17日才恢復正常。這已不是美國第一起警報系統被黑。

3月12日,美國得克薩斯州兩座小鎮的居民在睡夢中被颶風警報驚醒。這是黑客的惡作劇,他們入侵系統觸發了30個警鈴,刺耳的警報聲從凌晨2時30分此起彼伏響到4時,警報系統3月17日才恢復正常。這已不是美國第一起警報系統被黑。

科技日報報道,無論是工業互聯網,還是智慧城市管理,安全場景復雜且陌生,但安全防線不容有失。

《國務院關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》將“安全”定位于工業互聯網的三大功能體系之一,要求從設備安全、控制安全、平臺安全、數據安全、網絡安全等層面構建工業互聯網安全保障體系。

安全邊界進一步模糊

工業互聯網讓生產、網絡不再與世隔絕,而是與“外網”相連,使線上、線下安全風險疊加放大,和消費互聯網的“謀財”隱患相比,工業互聯網的安全隱患就是“圖財害命”。

志翔科技產品副總裁伍海桑博士對科技日報記者說:“傳感器的廣泛分布,使得一部手機、一輛車、一雙鞋,甚至更多你想象不到的物體都會變成一個智能終端,數據的分布更加分散,安全的邊界也就更為模糊,難以界定?!?/p>

航天云網北京航天紫光科技有限公司副總經理穆森說:“如果說傳統互聯網的漏洞我們還可以盡快補救更新,因為業務的重啟對成本需求較低,工業互聯網的重啟損失就大了,往往只有在一年的固定時間或維修期內,才能夠升級補丁包?!?/p>

工業互聯網產業聯盟安全組副主席、北京六方云科技有限公司總裁李江力認為,互聯網所有的安全問題都會帶入到工業互聯網,工業控制系統問題尤其嚴重,逐年增加的系統漏洞主要分布在制造業、能源、水務、醫療、石化等行業。

工信部信息化和軟件服務業司系統安全處處長廖凱說:“筑牢工業控制系統安全、平臺安全和數據安全三道防線,是保障工業互聯網安全的關鍵環節和重要挑戰。”

然而,令人憂心的是,從某種角度看,我們幾乎沒有自主可控的工控系統。

穆森在今年的工業互聯網峰會上透露了這樣一組數據:全國5000多個重要的工業控制系統中,90%以上的工業控制操作系統均采用國外系統,基礎軟件、中間件國外產品超過70%,PC服務器操作系統中,微軟的系統超過90%,芯片國產化率不足1%。

穆森說:“如果芯片和基礎軟件等‘斷供’,芯片和基礎軟件的漏洞就無法及時修補,芯片和基礎軟件的后門就敞開著,將對我們工業互聯網產生重大安全威脅?!?/p>

工業互聯網需要免疫防護系統

工業控制系統安全國家地方聯合工程實驗室(簡稱實驗室)研究了360工業安全應急響應中心在2018年處置的工業互聯網安全事件,發現勒索病毒和挖礦病毒已經成為工業互聯網面臨的主要威脅。

伍海桑說:“工業互聯網生產流程環節復雜繁多,漏洞產生和安全攻擊的環節更多,更容易被利用,不安全的通信接入、不當的操作、不完備的防護等任何一個問題都會產生嚴重的事故和損失。”

但是,不容忽略的是,員工缺乏基本的安全意識、生產網絡缺乏基本的管理、工業主機缺乏最基本的防護是網絡安全事件頻發的最重要原因。

2018年8月,芯片制造商臺積電(TSMC)因勒索病毒(Wannacry變種)影響,導致數個廠區生產線停擺多日,損失約17.6億元。臺積電總裁魏哲家事后公開表示,在裝機過程中出現操作失誤,導致新設備中的病毒蔓延到內部網絡,而非黑客攻擊所致。

360企業安全集團副總裁左英男認為,大多數勒索攻擊不是針對工業互聯網場景策劃開發,而是IT環境下管理不善而導致的蔓延?,F有大量的生產環境網絡,充斥著老舊操作系統、已知高危漏洞暴露、計算資源匱乏等問題和特點,這些網絡經不起惡意軟件的折騰。

伍海桑說:“技術對黑客、白客都是平等的,作為安全廠商,我們一直努力做的,就是更快更有效地使用新技術,跑在黑客前面,讓技術成為行業發展、社會進步的保護傘和助力器?!?/p>

面對頻發的工業互聯網安全事件,傳統的安全防御產品已逐漸乏力,無法有效應對越來越嚴重的安全威脅。

工業和信息化部網絡安全管理局副局長梁斌表示,為全面提升工業互聯網創新發展安全防護水平,正加緊構建責任清晰、制度健全、技術先進的工業互聯網安全保障體系。

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0