工业信息安全防护现状及发展思考
2021-04-10李江宁
新型工业化 2021年10期
关键词:网络安全
李江宁
(北京天地和兴科技有限公司,北京 100094)
1 工业信息安全防护现状
工业控制系统是一个发展的过程,是一个庞大而且复杂的系统。随着大规模的互联互通,安全风险也越来越大,使攻击者有了更多的可乘之机和攻击渠道。
一是工控系统存在着安全漏洞。随着“两化融合”的发展,工业控制系统(ICS)的设计缺陷使系统漏洞利用、远程访问窃取、网络钓鱼等成为恶意攻击的重要手段,传统的安全防御产品已无法有效应对当今复杂多元的安全威胁。
二是操作环境更加开放,网络连接泛化。病毒攻击的主要目标是主机,而工业主机基本处于裸奔状态,工业环境缺乏基本的安全防护,运营者缺乏必要的敌情想定,对威胁认识不足。
三是供应链风险增大。我国在网络领域关键技术、软件硬件自主程度较低,特别是存量的风险与新技术的引入使风险叠加,来自网络空间的威胁和压力与日俱增。
四是攻击难度小。由于各种黑客的出现,而且都可在网络上通过各种渠道获得大量的工控系统软硬件设备的漏洞,及利用方式都可在网络上通过各种渠道获得,带来诸多入侵病毒和非法访问的风险。
五是由于地缘政治竞合加剧,工控系统容易成为国家之间网络对抗及黑客定向攻击的目标。网络安全形势愈加复杂,工业网络正在成为地缘政治争斗的主战场。
近年来,我国工业信息行业快速发展,而且面临着很大的安全的风险,更加迫切需求信息安全,国家对工控安全制度要求及扶持力度逐步加大,促进了从工业控制系统改造到工控信息安全产业的持续发展。……
登录APP查看全文
