工控安全是什么? 工控指的是工業(yè)自動(dòng)化控制,主要利用電子電氣、機(jī)械、軟件組合實(shí)現(xiàn)。即是工業(yè)控制系統(tǒng),或者是工廠自動(dòng)化控制。工控安全指的是工業(yè)控制系統(tǒng)的數(shù)據(jù)、網(wǎng)絡(luò)和系統(tǒng)安全。隨著工業(yè)信息化的迅猛發(fā)展,德國的“工業(yè)4.0”、美國的“再工業(yè)化”風(fēng)潮、“中國制造2025”等國家戰(zhàn)略的推出,以及云計(jì)算、大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)等新一代信息技術(shù)與制造技術(shù)的加速融合,工業(yè)控制系統(tǒng)由從原始的封閉獨(dú)立走向開放、由單機(jī)走向互聯(lián)、由自動(dòng)化走向智能化。但在工業(yè)企業(yè)獲得巨大發(fā)展動(dòng)能的環(huán)境背景下,也滋生了大量安全隱患,工控安全正面臨嚴(yán)峻的挑戰(zhàn)。 工控安全屬于計(jì)算機(jī)安全的一種。計(jì)算機(jī)安全總共可以包括內(nèi)外網(wǎng)邊界安全(防火墻),身份的持續(xù)驗(yàn)證(零信任),病毒查殺漏洞掃描(殺毒)和主機(jī)加固等四大領(lǐng)域。 四者為互補(bǔ)關(guān)系,相互不可替代,均可用于工控安全。但目前最成熟,優(yōu)先級(jí)最高的依然是主機(jī)加固安全。
工控安全的特點(diǎn):(1)工業(yè)控制系統(tǒng)固有漏洞 各大廠商工控產(chǎn)品都或多或少存在著漏洞,工業(yè)領(lǐng)域存在著軟、硬件的更新、升級(jí)、換代困難等問題。 工業(yè)控制系統(tǒng)協(xié)議在設(shè)計(jì)之初就缺乏安全性考慮,存在明文設(shè)計(jì)、缺乏認(rèn)證、功能碼濫用等安全威脅。缺乏完善信息安全管理規(guī)定,存在 U 盤管理、誤操作、惡意操作等安全威脅。 (2)工業(yè)控制系統(tǒng)建設(shè)周期長 一般一個(gè)大型工業(yè)項(xiàng)目建設(shè)周期長達(dá) 5-10 年,一套工業(yè)系統(tǒng)建設(shè)調(diào)試到穩(wěn)定需要的周期很長,無法頻繁升級(jí)。 (3)各種其他原因 兩化融合使得工控系統(tǒng)而臨著更多傳統(tǒng) IT 網(wǎng)絡(luò)的威脅。
工控安全是工業(yè)化與信息化融合的產(chǎn)物,我國工控領(lǐng)域的安全性問題突出, 工控系統(tǒng)的復(fù)雜化、IT 化和通用化加劇了系統(tǒng)的安全隱患,增大了潛在威脅。應(yīng)進(jìn)一步推動(dòng)相關(guān)企業(yè)研究適合我國實(shí)際情況的工控系統(tǒng)安全防護(hù)技術(shù),不斷提升企業(yè)工控系統(tǒng)的綜合保障能力,保證國家重要基礎(chǔ)設(shè)施的安全運(yùn)行。
上一篇:工控漏掃的介紹-博智安全