工業(yè)控制系統(tǒng)在發(fā)展之初是相對封閉和獨立的,傳統(tǒng)工業(yè)控制系統(tǒng)安全防護往往采用物理隔離等方式。隨著通信信息技術(shù)的發(fā)展和深入應(yīng)用,整個工業(yè)控制系統(tǒng)可與數(shù)據(jù)采集網(wǎng)、生產(chǎn)管理網(wǎng)和辦公網(wǎng)實現(xiàn)信息互聯(lián)和數(shù)據(jù)交互。網(wǎng)絡(luò)蠕蟲、永恒之藍、震網(wǎng)等病毒的攻擊,工控系統(tǒng)漏洞的利用,互聯(lián)網(wǎng)、可移動存儲介質(zhì)、設(shè)備未經(jīng)授權(quán)的操作及人為因素等使得網(wǎng)絡(luò)安全問題直接延伸到工業(yè)控制系統(tǒng),導致工業(yè)控制系統(tǒng)固有漏洞和攻擊面不斷增加,易引發(fā)工業(yè)生產(chǎn)的緊急停車、設(shè)備故障,或影響工控系統(tǒng)組件的可靠性和靈敏度,由此產(chǎn)生的安全事件或事故也日趨增多,給傳統(tǒng)工業(yè)控制系統(tǒng)防護體系帶來嚴峻挑戰(zhàn)。本文針對工控網(wǎng)絡(luò)存在的信息安全風險進行深入剖析,細致挖掘工控企業(yè)信息安全痛點,圍繞滿足政策合規(guī)和工控網(wǎng)絡(luò)安全能力提升需求開展安全設(shè)計,達到縱深防御效果,全生命周期提升工控網(wǎng)絡(luò)安全防護水平。