随着工业信息化进程的快速推进,信息、网络技术在工业控制领域得到了广泛的应用。工业控制系统逐渐打破了以往的封闭性,这使得工业控制系统必将面临黑客入侵等传统的信息安全威胁。
工业控制系统的信息化以及自身的漏洞使其面临着严重的安全问题,尤其是“震网”事件的发生,标志着工业控制系统的安全问题已经上升到了国家的战略安全。
本文基于工控系统公开漏洞的统计分析结果以及近期工控信息安全攻击事件及最新攻击技术等多个方面,讨论了工控系统当前所面临的安全威胁态势及应对策略。
近期,安全研究人员发现了一种新的类似震网病毒的恶意软件,并将其命名为:Havex,这种恶意软件已被用在很多针对国家基础设施的网络攻击中。Havex病毒被发现的时间虽然不长,但是目前已经发现有超过8000个能源设施被感染。
震网病毒给工业控制系统的信息安全敲响了警钟,如何防范并保障工业控制系统信息安全是各个国家都面临的重要课题,但没有一个现成可用的答案。
工业控制系统已经应用到各个行业各个领域,本文主要介绍工控系统中的信息安全解决方案,希望能为行业用户建立起工业基础设施安全保障体系,增强安全风险防范能力,促进工业控制系统安全、稳定运行
随着工业领域出现越来越多的信息安全事件,针对工业领域的安全威胁与风险日益突出。然而与IT领域不同,针对工业领域的安全风险评估开展较少,主要原因在于工业网络与系统有其特殊性,当前缺乏合适的标准、工具等。
随着近年来控制和信息技术(网络通信技术、计算机硬件技术、现场总线技术等)的不断发展和日益成熟,加之用户对先进控制功能与管理功能需求的提升,全数字化仪控系统开始全面进入核电站的实际应用。
随着我国电力行业的迅猛发展,大容量高参数发电机组在电网中的比例越来越高,大型电厂的信息安全也越来越重要。处理好信息安全,已不仅仅是每个电厂需要重视的问题,还关系到电厂所在地区和国家的信息安全。
一提起信息安全,首先想到的是银行、然后是网络账户、网购、还有手机等,其实工业控制的信息安全有着更多种类、更为复杂的要求,某些特定工业场合的信息安全级别也并不亚于银行,通常比其它商业领域的安全级别更高,因为每时每秒都在运行的大量的各类工业生产装置、各类大型设备,一点点的差错都有可能导致非常可怕的事故。
到第 页
友情链接