5G面臨風(fēng)險(xiǎn)大考:我國(guó)一半以上工控系統(tǒng)帶毒運(yùn)行 安全狀況不容樂觀
- 來(lái)源: 科技日?qǐng)?bào) 2019-06-24 11:45:00
6月22日,“2019年中國(guó)工業(yè)信息安全大會(huì)”發(fā)布《中國(guó)工業(yè)信息安全產(chǎn)業(yè)發(fā)展白皮書(2018—2019年)》,其中數(shù)據(jù)顯示,2018年我國(guó)工業(yè)信息安全產(chǎn)業(yè)規(guī)模市場(chǎng)增長(zhǎng)率達(dá)33.55%。預(yù)計(jì)2019年市場(chǎng)增長(zhǎng)率將達(dá)19.23%,市場(chǎng)整體規(guī)模增長(zhǎng)至93.91億元。
這組數(shù)據(jù)佐證了這樣的現(xiàn)實(shí),傳統(tǒng)的安全防護(hù)策略已難以為工業(yè)全產(chǎn)業(yè)鏈抵御外部攻擊,即便5G可以盤活傳統(tǒng)工業(yè)的活力,它首先要過(guò)的是安全風(fēng)險(xiǎn)大關(guān)。
我國(guó)工業(yè)互聯(lián)網(wǎng)安全狀況不容樂觀
隨著自身防護(hù)能力較差的傳統(tǒng)工業(yè)控制系統(tǒng)和設(shè)備接入互聯(lián)網(wǎng),海量工控系統(tǒng)、業(yè)務(wù)系統(tǒng)成為網(wǎng)絡(luò)攻擊的重點(diǎn)對(duì)象。
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局副局長(zhǎng)楊宇燕說(shuō):“互聯(lián)網(wǎng)和工業(yè)的深度融合,打破了傳統(tǒng)工業(yè)領(lǐng)域相對(duì)封閉可信的環(huán)境,將互聯(lián)網(wǎng)的安全威脅滲透進(jìn)工業(yè)領(lǐng)域。網(wǎng)絡(luò)攻擊直達(dá)生產(chǎn)一線。”
安恒信息技術(shù)股份有限公司董事長(zhǎng)范淵介紹,工業(yè)環(huán)境最大的威脅是專有的靶向類惡意代碼,如大家熟知的震網(wǎng)、火焰等病毒,它們的攻擊對(duì)象是工業(yè)控制系統(tǒng)中的工程師站、操作員站、服務(wù)器等主機(jī)以及DCS、PLC等控制器。目的是,通過(guò)逐級(jí)滲透至現(xiàn)場(chǎng)層控制網(wǎng)絡(luò),直接對(duì)主機(jī)及現(xiàn)場(chǎng)控制設(shè)備進(jìn)行惡意操控和邏輯篡改,達(dá)到破壞工業(yè)生產(chǎn)流程和損傷物理實(shí)體的目的。
我國(guó)的工業(yè)互聯(lián)網(wǎng)安全狀況不容樂觀,僅去年工業(yè)和信息化部網(wǎng)絡(luò)安全管理局委托相關(guān)專業(yè)機(jī)構(gòu)對(duì)20余家典型工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)安全檢查評(píng)估時(shí)就發(fā)現(xiàn)了2000多個(gè)安全威脅。
中國(guó)科學(xué)院院士王小云說(shuō):“我國(guó)的工控系統(tǒng)由各種自動(dòng)化控制組件構(gòu)成,運(yùn)行環(huán)境相對(duì)落后,大量的工控系統(tǒng)采用私有協(xié)議通信,缺少安全設(shè)計(jì)和論證。多數(shù)情況是犧牲安全性、換取穩(wěn)定性,安全更新維護(hù)不及時(shí),這與我國(guó)的科技水平有關(guān),特別是不能實(shí)現(xiàn)自主可控有密切關(guān)系。”
首先守住工業(yè)主機(jī)防護(hù)大門
工業(yè)互聯(lián)網(wǎng)涉及諸多設(shè)計(jì)及全產(chǎn)業(yè)鏈各環(huán)節(jié),我國(guó)正在從政策、標(biāo)準(zhǔn)、規(guī)范、體系框架角度勾勒工業(yè)互聯(lián)網(wǎng)安全的大藍(lán)圖。
奇安信集團(tuán)副總裁左英男認(rèn)為,工業(yè)信息安全一定要構(gòu)建一個(gè)完整的閉環(huán)的安全體系,才能最終解決問(wèn)題,但目前階段最需要解決的是工業(yè)主機(jī)的安全防護(hù)。
左英男對(duì)科技日?qǐng)?bào)記者說(shuō):“工業(yè)主機(jī)如同信息世界通往物理世界的大門,所有的生產(chǎn)控制指令、數(shù)據(jù)的獲取都通過(guò)工業(yè)主機(jī)下發(fā)給具體的工業(yè)控制設(shè)備,如果守護(hù)好這個(gè)大門,就能從根本上解決非常多的安全問(wèn)題。”
一個(gè)非常嚴(yán)重的問(wèn)題是,過(guò)去一年很多工業(yè)企業(yè)遭遇的勒索病毒,并非專門針對(duì)工業(yè)控制設(shè)備特定的勒索軟件,通用的勒索軟件從信息化網(wǎng)絡(luò)溜進(jìn)了工控網(wǎng)絡(luò),而80%的病毒來(lái)源或入侵攻擊源,都是通過(guò)USB的數(shù)據(jù)導(dǎo)入。
北京威努特技術(shù)有限公司首席技術(shù)官黃敏說(shuō):“以前的工控系統(tǒng)很封閉,但并沒有帶來(lái)工控系統(tǒng)的安全,50%以上的工控系統(tǒng)帶毒運(yùn)行,100%的工控系統(tǒng)帶漏洞運(yùn)轉(zhuǎn)。短期甚至未來(lái)幾年都不可能改變上述狀況,因?yàn)榇罅康墓た叵到y(tǒng)需要7×24小時(shí)不間斷運(yùn)轉(zhuǎn),沒有機(jī)會(huì)及時(shí)修復(fù)補(bǔ)丁,一些未知的漏洞我們還沒有掌握。”
左英男強(qiáng)調(diào):“工業(yè)環(huán)境里大量的存量設(shè)備替換代價(jià)很高,步驟也很漫長(zhǎng),當(dāng)前階段以相對(duì)低的成本解決大存量的工業(yè)設(shè)備安全問(wèn)題是首要命題。”
協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境
工業(yè)自動(dòng)化和信息化系統(tǒng)廣泛應(yīng)用在能源、交通、電力、供水等關(guān)系國(guó)計(jì)民生的重點(diǎn)領(lǐng)域,一旦遭受攻擊,將對(duì)經(jīng)濟(jì)社會(huì)發(fā)展和廣大人民群眾生命財(cái)產(chǎn)安全帶來(lái)嚴(yán)重影響。
范淵說(shuō):“工業(yè)互聯(lián)網(wǎng)是5G應(yīng)用的大舞臺(tái),多樣智能終端在工業(yè)互聯(lián)網(wǎng)應(yīng)用場(chǎng)景中廣泛使用,未來(lái)安全將向設(shè)備、網(wǎng)絡(luò)、控制、數(shù)據(jù)、應(yīng)用全方面滲透。亟須從技術(shù)、管理、服務(wù)等多角度協(xié)同構(gòu)建工業(yè)互聯(lián)網(wǎng)安全發(fā)展環(huán)境。”
工業(yè)和信息化部副部長(zhǎng)陳肇雄說(shuō):“近年來(lái),委內(nèi)瑞拉電網(wǎng)大規(guī)模斷電、烏克蘭氯氣站受網(wǎng)絡(luò)攻擊等安全事件,給相關(guān)行業(yè)敲響了警鐘。我們必須從維護(hù)國(guó)家安全的政治高度,進(jìn)一步提高對(duì)工業(yè)信息安全工作極端重要性的認(rèn)識(shí)。”
陳肇雄認(rèn)為,關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長(zhǎng)李愛東表示,針對(duì)加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù),將進(jìn)一步強(qiáng)化供應(yīng)鏈和重要數(shù)據(jù)安全管理,明確行業(yè)主管、監(jiān)管部門的指導(dǎo)監(jiān)督責(zé)任,落實(shí)運(yùn)營(yíng)單位主體責(zé)任,建立健全網(wǎng)絡(luò)安全責(zé)任制。
【免責(zé)聲明】
1、凡本網(wǎng)注明出處非(巨潮財(cái)經(jīng)網(wǎng))的作品,均轉(zhuǎn)載于自其它媒體,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),目的在于信息的傳遞,本網(wǎng)不承擔(dān)稿件侵權(quán)行為的連帶責(zé)任,如對(duì)稿件有質(zhì)疑請(qǐng)與本網(wǎng)客服聯(lián)系。
2、刊發(fā)此文目的在于傳遞更多信息,文章內(nèi)容僅供參考,不構(gòu)成投資建議,投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
3、如涉及作品內(nèi)容、版權(quán)等其它問(wèn)題,請(qǐng)?jiān)?5日內(nèi)聯(lián)系本網(wǎng)客服。
-
5G面臨風(fēng)險(xiǎn)大考:我國(guó)一半以上工控系統(tǒng)帶毒運(yùn)行 安全狀況不容樂觀
人工智能技術(shù)的加持,5G建設(shè)的全面鋪開,加速了工業(yè)互聯(lián)網(wǎng)的普及,與此同時(shí),工業(yè)信息安全產(chǎn)業(yè)規(guī)模加速擴(kuò)容。6月22日,2019年...
2019-06-24 11:45:00
-
冬奧場(chǎng)館 將100%清潔能源供電
6月23日是國(guó)際奧林匹克日,記者從國(guó)網(wǎng)北京市電力公司冬奧辦獲悉:今年7月1日起,國(guó)家體育場(chǎng)(鳥巢)、國(guó)家游泳中心(水立方)等第...
2019-06-24 11:30:43
-
不只是網(wǎng)速快 5G還能提供全新關(guān)鍵基礎(chǔ)設(shè)施
隨著國(guó)內(nèi)5G商用牌照的正式發(fā)放,我國(guó)正式進(jìn)入5G商用元年。在社交平臺(tái)刷屏的測(cè)試視頻,讓我們對(duì)5G的網(wǎng)速驚掉下巴。不過(guò),5G為...
2019-06-24 11:27:57
-
消息:半導(dǎo)體行業(yè)迎黃金機(jī)遇期 創(chuàng)業(yè)者需提防三個(gè)挑戰(zhàn)
6月21日,芯路新視界——2019半導(dǎo)體產(chǎn)業(yè)與資本高端論壇在京舉行。在國(guó)產(chǎn)替代的趨勢(shì)下,加上科創(chuàng)板提供的資本退出路徑,中國(guó)半...
2019-06-24 11:07:15
-
快訊:“雪花玻璃球效應(yīng)”物理機(jī)制解密
英國(guó)《自然·通訊》雜志19日發(fā)表的一篇物理學(xué)論文,揭示了肥皂泡是如何凍結(jié)成漂亮的冰晶球的,這一此前未曾揭示過(guò)的物理機(jī)制...
2019-06-21 16:36:29
- 探尋杭州“雙創(chuàng)”密碼 整個(gè)城市就是一個(gè)大的“孵化器”
- 消息:中國(guó)空間站首批空間科學(xué)實(shí)驗(yàn)合作項(xiàng)目發(fā)布
- 快訊:中智行能否顛覆出行產(chǎn)業(yè)游戲規(guī)則
- 消息:為網(wǎng)售兒童家具加上“安全鎖”
- 5G手機(jī)價(jià)格明年有望降下來(lái) 國(guó)內(nèi)廠商“搶跑”在前
- 消息:5G讓個(gè)性化電視隨身看
- 新技術(shù)攜手工業(yè)互聯(lián)網(wǎng) 融合應(yīng)用加速落地
- “星鏈”計(jì)劃“污染”星空引擔(dān)憂
- 消息:可循環(huán)利用食品包裝透明薄膜問(wèn)世
- 消息:國(guó)家科技資源共享服務(wù)平臺(tái)邁向聚合發(fā)展