基于PDCA循环的工业控制系统网络安全管理研究与实践
2021-02-27赖金志
电脑与电信 2021年11期
赖金志
(广东轻工职业技术学院,广东 广州 510300)
1 引言
工业控制系统是实现工业生产自动化的系统总称,广泛应用于能源、电力、石油、石化、交通和航空等关键基础设施领域,是工业生产运行的核心大脑,也是智能制造的基石与生命线。据统计,80%以上的国家关键信息基础设施及智慧城市业务系统依赖工业控制系统进行控制[1]。随着工业控制系统与物联网、互联网日益深度融合,在大幅提升智能化、信息化程度的同时,也带来了层出不穷的各类新型攻击技术和手段。工业控制系统一旦被成功攻击,轻则造成停工停产、业务中断,重则将危害人员生命健康,不仅直接带来巨大的经济损失,还将威胁产业发展的安全基础,对国家安全、经济发展和社会稳定等产生严重影响。因此工业控制系统网络安全是实施制造强国和网络强国战略的重要保障[2]。
2 工业控制系统网络安全风险分析
2.1 安全漏洞风险
安全漏洞是工业控制系统面临的首要安全问题。工业控制系统一般基于计算机操作系统开发,因此与传统信息系统一样,也存在各种安全漏洞,且漏洞数量连年成高发态势,其中半数以上为高危漏洞,涉及能源、制造、商业设施、水务、市政等重点领域。根据我国国家信息安全漏洞共享平台(CNVD)统计数据,如图1所示,2020年共收录工业控制系统行业漏洞706个,较上一年增长159%,和2016年相比更是增长了4倍有余[3]。然而与传统信息系统不同,工业控制系统追求的是高……
登录APP查看全文
