工業控制系統在發展之初是相對封閉和獨立的,傳統工業控制系統安全防護往往采用物理隔離等方式。隨著通信信息技術的發展和深入應用,整個工業控制系統可與數據采集網、生產管理網和辦公網實現信息互聯和數據交互。網絡蠕蟲、永恒之藍、震網等病毒的攻擊,工控系統漏洞的利用,互聯網、可移動存儲介質、設備未經授權的操作及人為因素等使得網絡安全問題直接延伸到工業控制系統,導致工業控制系統固有漏洞和攻擊面不斷增加,易引發工業生產的緊急停車、設備故障,或影響工控系統組件的可靠性和靈敏度,由此產生的安全事件或事故也日趨增多,給傳統工業控制系統防護體系帶來嚴峻挑戰。本文針對工控網絡存在的信息安全風險進行深入剖析,細致挖掘工控企業信息安全痛點,圍繞滿足政策合規和工控網絡安全能力提升需求開展安全設計,達到縱深防御效果,全生命周期提升工控網絡安全防護水平。