基于等保2.0的重点行业工控系统网络安全防护策略研究
2021-09-23张悦,荆琛,衣然
网络安全与数据管理 2021年9期
张 悦,荆 琛,衣 然
(1.国能信息技术有限公司,北京100080;2.华北计算机系统工程研究所,北京100083)
0 引言
随着信息通信技术的高速发展,信息化与工业化深度融合,工控系统从封闭走向开放。在提高生产力的同时,工控系统由于自身的脆弱性和系统漏洞,给黑客入侵工控网络提供了通道,并且,各种网络病毒等也都潜在威胁着工业安全[1-5]。在两化融合的大背景下,工控网络的安全防护正面临着严峻的挑战。
1 工控系统网络安全现状
工控系统在建设之初,主要考虑实用性和可靠性,网络中几乎没有任何针对外部攻击和病毒感染的发现、防御手段[6-7],当各种病毒、木马等外部威胁进入厂区管理网、办公网后,就可以直达现场控制层网络,直接威胁到工业生产安全。
工控网络目前主要面临的安全风险有[8-12]:
(1)黑客攻击风险
随着网络攻击自动化、组织化、规模化的发展,掌握黑客技术的人员数量不断增加,各类攻击手段、策略和工具层出不穷,造成了网络黑客的泛滥。
(2)网络病毒传播风险
网络病毒是影响计算机网络安全的威胁。目前,计算机网络病毒的种类繁多,如2017年爆发的“永恒之蓝”病毒等。黑客技术的发展,使得病毒的种类增加、破坏性增强。若工控网络不具备病毒防护能力,会遭受网络病毒的危害,可能造成信息被篡改、破坏和盗取等,甚至可能会造成网络瘫痪,严重影响工控行业的发展。
我国《网络安全法》第21条、59条明确了等级保护的必要性和重要性,网络安全保障不力需要运营单位和个人承担相应责任和处罚措施,落实等级保护制度已经上升到法律层面。……
登录APP查看全文
