据权威工业安全事件信息库RISI统计,截止到2011年10 月,全球已发生200 余起针对工业控制系统的攻击事件。2001年后,通用开发标准与互联网技术的广泛使用,使针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电站的震网病毒事件,给全球工业界控制系统的信息安全问题敲响了警钟。工控系统信息安全的需求变得更加迫切。

  我国工控领域的安全可靠性问题突出,工控系统的复杂化、IT化和通用化加剧了系统的安全隐患,潜在的更大威胁是我国工控产业综合竞争力不强,嵌入式软件、总线协议、工控软件等核心技术受制于国外,缺乏自主的通信安全、信息安全、安全可靠性测试等标准。工信部发布《关于加强工业控制系统信息安全管理的通知》,要求加强与国计民生紧密相关的多个重点领域内工业控制系统信息安全管理。事实告诉我们,只有做到居安思危、未雨绸缪,才能保证工业控制系统健康稳定地运行。(专题责任编辑金艳)

大事件
  • 2007年,攻击者入侵加拿大一个水利SCADA 控制系统,破坏了取水调度的控制计算机
  • 2008年,攻击者入侵波兰某城市地铁系统,通过电视遥控器改变轨道扳道器,致四节车厢脱轨
  • 2010年,西门子首次监测到专门攻击该公司工业控制系统的Stuxnet病毒,也称为震网病毒
  • 2010年,伊朗政府宣布布什尔核电站员工电脑感染Stuxnet病毒,严重威胁核反应堆安全运营
  • 2011年,黑客入侵数据采集与监控系统,使美国伊利诺伊州城市供水系统的供水泵遭到破坏
  • 2011年,微软警告称最新发现的“Duqu”病毒可从工业控制系统制造商收集情报数据
  • 2012年,两座美国电厂遭USB病毒攻击,感染了每个工厂的工控系统,可被窃取数据
  • 2012年,发现攻击多个中东国家的恶意程序Flame火焰病毒,它能收集各行业的敏感信息

  我国同样遭受着工业控制系统信息安全漏洞的困扰,比如2010年齐鲁石化、2011年大庆石化炼油厂,某装置控制系统分别感染Conficker病毒,都造成控制系统服务器与控制器通讯不同程度地中断。
  2011年9月29日,工信部特编制下发《关于加强工业控制系统信息安全管理的通知(工信部协[2011]451号)》文件。明确指出工业控制系统信息安全面临着严峻的形势,要求切实加强工业控制系统信息安全管理。

高端对话
以软件创造安全优势
  多核和虚拟化可以帮助工业控制、过程自动化等设备制造商保护其在软件开发的投资。工业系统开发团队不增加风险且不影响已经通过验证部件的前提下采用多核及虚拟化技术是关键。在标准化硬件平台基础上通过嵌入式软件来增加安全性也是重要选项。
信息安全成为企业的焦点
  信息安全项目需要切实可行的有效机制,包括人员、规程和技术。制造商实施网络信息安全项目,重要的是不能有侥幸的想法,要检查工厂的自动化系统,对工厂整体运行情况进行评估,发现可能存在的隐含漏洞,与团队共同讨论信息安全策略和解决方案。
风河中国总经理 韩青 罗克韦尔自动化贸易部
中国区经理华镕
网络和物理设备入侵 加强厂级安全策略尤为重要
  在最终用户的工业控制系统中,目前对工业网络信息安全造成安全威胁的主要因素是物理设备和网络的入侵。因此在工厂内加强厂级安全策略尤为重要。每个用户需要评估各自的安全风险并找出系统中的最大隐患,以便基于这些因素构建信息安全策略。
工业控制系统面临信息安全威胁 理解误区待改变
  工业病毒可以修改控制程序,向操作人员发出虚假信息,使操作员采取错误动作,造成生产瘫痪,甚至人员伤亡、环境破坏、重大经济损失。而工业系统之所以在网络攻击面前如此脆弱,根源大都来自于控制系统维护人员对信息安全理解上的误区。
施耐德工业解决方案
开发负责人王斌
霍尼韦尔过程控制生命
周期服务部张涛
纵论高性能工业控制网络的发展前景
  工业以太网带来优势的同时,工厂底层数据信息也被暴露在互联网上成为潜在危机。在工业以太网上增加硬件防火墙,对控制网络登录、底层数据加密、非授权数据访问进行防护是目前有效的办法。工业网络信息安全不仅是技术话题,企业还需提高保护意识。
工业控制系统应防患未然 早日建立纵深防御体系
  工业控制系统越来越多采用通用协议、硬件和软件,病毒、木马威胁正向其扩散。工厂应设置多道安全防线,提高系统的入侵检测能力、事件反应能力和快速恢复能力,形成综合立体的网络安全技术防护体系,使重点领域工控系统信息安全走向纵深防御阶段。
菲尼克斯自动化市场
经理赵春风
教授级高级工程师缪学勤
技术前沿

功能安全和网络安全的结合

  当今持续演化的网络威胁只有IT网络安全方法和工程功能安全方法合力才足以抵御。下一次进行HAZOP分析的时候,不要仅仅考虑过程危险,还要考虑IT危险、后果和影响。能够越早地摒弃安全和网络安保功能之间的隔阂,就能够更安全地实现经济目标。

为工厂做一次网络健康体检全面评估网络安全风险

  从病毒、蠕虫到木马和数据篡改,各种网络威胁影响控制系统,甚至扰乱了工厂作业。将保护过程控制系统看做一种健康的生活规律,需要建立规律的检查和评估机制获得控制系统性能信息,才能为系统建立起良好的安全策略。