近期,安全研究人員發現了一種新的類似震網病毒的惡意軟件,并將其命名為:Havex,這種惡意軟件已被用在很多針對國家基礎設施的網絡攻擊中。Havex病毒被發現的時間雖然不長,但是目前已經發現有超過8000個能源設施被感染。
震網病毒給工業控制系統的信息安全敲響了警鐘,如何防范并保障工業控制系統信息安全是各個國家都面臨的重要課題,但沒有一個現成可用的答案。
工業控制系統已經應用到各個行業各個領域,本文主要介紹工控系統中的信息安全解決方案,希望能為行業用戶建立起工業基礎設施安全保障體系,增強安全風險防范能力,促進工業控制系統安全、穩定運行
隨著工業領域出現越來越多的信息安全事件,針對工業領域的安全威脅與風險日益突出。然而與IT領域不同,針對工業領域的安全風險評估開展較少,主要原因在于工業網絡與系統有其特殊性,當前缺乏合適的標準、工具等。
隨著近年來控制和信息技術(網絡通信技術、計算機硬件技術、現場總線技術等)的不斷發展和日益成熟,加之用戶對先進控制功能與管理功能需求的提升,全數字化儀控系統開始全面進入核電站的實際應用。
隨著我國電力行業的迅猛發展,大容量高參數發電機組在電網中的比例越來越高,大型電廠的信息安全也越來越重要。處理好信息安全,已不僅僅是每個電廠需要重視的問題,還關系到電廠所在地區和國家的信息安全。
一提起信息安全,首先想到的是銀行、然后是網絡賬戶、網購、還有手機等,其實工業控制的信息安全有著更多種類、更為復雜的要求,某些特定工業場合的信息安全級別也并不亞于銀行,通常比其它商業領域的安全級別更高,因為每時每秒都在運行的大量的各類工業生產裝置、各類大型設備,一點點的差錯都有可能導致非??膳碌氖鹿?。
隨著信息化與工業自動化的深度融合,以及物聯網技術的快速發展,工業自動化與控制網絡也向著分布式、智能化的方向迅速發展,越來越多基于TCP/IP的通信協議和接口被采用,從而實現了自管理信息層延伸至現場設備的一致性識別、通訊和控制。然而,在工控系統越來越開放的同時,也同步削弱了控制系統與外界的隔離和安全保護。因此,行業/企業在享受網絡互連帶來的種種好處的同時也面臨著各種來源的信息安全威脅,包括病毒、木馬向控制網絡的擴散等,國內工控系統(ICS)的安全隱患問題日益嚴峻,應給予足夠的重視。
本文主要探討了冶金工業自動化控制系統所面臨信息方面的安全威脅,并提出了初步防護建議,以提升用戶的信息安全防范意識。關鍵詞:自動化控制系統;信息安全;風險防范
地鐵系統和設備點多面廣,信息安全涉及到地鐵各個層級的系統和設備,信息安全理應監測和處理到各個層級,但這樣一來將導致投資造價大幅度提高,并對系統的性能產生影響。工業信息安全處理到什么程度,在什么層面防護比較合適,需要進一步深化和研究。
到第 頁
友情鏈接
電話:010-62669087 控制網版權所有未經許可不得轉載
地址:北京市海淀區上地十街輝煌國際5號樓1416室(100085)
版權所有 控制網 京ICP備14036844-2號 北京市公安局海淀分局備案號:11010802023656號