工控信息安全存政策加码可能-中国工业电器网

腾讯棋牌

  您正在访问: 网站腾讯棋牌 >> 资讯中心 >> 政策法规 >> 正文

工控信息安全存政策加码可能

文章来源:中国证券报 作者:【未知】 点击:次 时间:2014/4/22 16:29:53 转载:

  近期“棱镜门”的持续发酵,正使得社会上下对网络信息安全的问题高度关注。实际上,不仅仅在传统的公用互联网领域,由于关注度不够和前期起步阶段存在种种客观问题,工业信息安全相对于传统互联网领域存有更大的隐患。

  分析人士指出,工业控制系统面临的信息安全问题正日益严重。为保证能源和基础设施行业控制系统的安全稳定运行,需要建立有针对性的安全防护体系,创建“本质安全”的工业控制网。

  在8月8日举行的工业信息安全用户高峰论坛上,参会者认为,工控信息安全产业的相关政策参考仍来自于工信部2011年的451号文,不排除未来政策再度加码的可能,进口替代将是主推相关行业增长的主要逻辑。

  系统软硬件存隐患

  不可否认,信息技术的迅猛发展正令我国的工业生产效率大幅提高,特别是互联网技术的出现,使得工业控制网络和企业管理网的联系越来越紧密。但另一方面,传统工业控制系统采用专用的硬件、软件和通信协议,设计上基本没有考虑过通信安全问题。因此,在工控系统开放的同时,安全隐患问题日益严峻。系统中任何一点受到攻击,都有可能导致整个系统的瘫痪。目前,我国如石油、电力、水利等命脉部门均有各自的工业控制系统,若受到黑客攻击,后果不堪设想。

  分析人士认为,当前我国工控系统有两大隐患较为突出:首先是通信协议和OS(操作系统)的安全问题。当前工业化、信息化深度融合,TCP/IP协议和OPC协议等通用协议越来越广泛地应用在工业控制网络中,通信协议漏洞问题日益突出。另外,目前我国工业控制软件系统的OS多采用windows平台,为了维持系统的稳定性,工程师在系统开车后一般不会再进行update更新,这同样给安全问题埋下炸弹。

  而在中游,安全策略和杀毒软件同样存有漏洞。近期一篇产业研究报告透露,我国工业控制系统中移动存储介质包括笔记本电脑、U盘等设备的使用,存在不严格的访问控制策略。为了保证工控应用软件的可用性,许多工控系统操作站通常不会安装杀毒软件。而且,和OS一样,为了维持系统的稳定,病毒库系统也长期不更新。

  下游的应用软件层面,也应该形成统一的防护规范,以应对安全问题。当应用软件面向网络应用时,就必须开放其端口,攻击者很有可能会利用一些大型工程自动化软件的安全漏洞,较容易地获取诸如污水处理厂、天然气管道以及其他大型设备的控制权。

  在2013工业信息安全用户高峰论坛上,参会者指出,目前我国许多企业在信息安全的人才结构方面也不够合理,许多企业的工控工程师不懂信息安全,软件工程师不懂工控系统,使得目前许多企业在内部的协调上不够默契。

  自力更生 进口替代

< 1 2
中国工业电器网:此内容转载于合作媒体或互联网其它网站,中国工业电器网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述!
新闻、技术文章投稿QQ:928246603 邮箱:news@3gbot.com

网友评论已有人参与评论

用户登录  注册新用户  忘记密码?

本站声明:严禁任何单位和个人模仿、转载、抄袭及冒名中国工业电器网(3gbot.com)

中国工业电器网 | 诚聘英才 | 关于我们 | 会员服务 | 广告服务| 意见/业务 | 帮助中心 | 在线投稿 | 友情链接 | 联系我们 |网站地图

客服1: 客服2: 客服3: 战略合作: 新闻投稿:

腾讯棋牌中国工业电器网服务热线:400-688-6377 合作电话:021-39983999 传真:021-39983888 邮编:201812 信箱:cn@3gbot.com新闻投稿邮箱:news@3gbot.com

上海总公司地址:上海 金园一路999号(中国工业电器大厦)

上海易电网络科技有限公司 版权所有 2012-2015增值电信业务经营许可证 沪B2-20040657

金沙棋牌 棋牌游戏 追光棋牌 捕鱼棋牌 其乐棋牌 安卓棋牌游戏 棋牌牛牛 全民棋牌 麻将棋牌 领域棋牌