這個可能有誤讀的成分,首先並不是5G風險大考,其次,工業工控資訊系統安全的確是必須引起重視的大問題,尤其是在工業網際網路建立了“全國一張網”之後。
隨著資訊化和工業化融合的不斷深入,工業控制系統從單機走向互聯,從封閉走向開放,從自動化走向智慧化。在生產力顯著提高的同時,工業控制系統面臨著日益嚴峻的資訊保安威脅。工控安全事關經濟發展、社會穩定和國家安全,消除工控安全威脅與隱患,已經成為工業控制領域企業責無旁貸的歷史責任。
原文出自北京威努特技術有限公司首席技術官黃敏的發言:“以前的工控系統很封閉,但並沒有帶來工控系統的安全,50%以上的工控系統帶毒執行,100%的工控系統帶漏洞運轉。短期甚至未來幾年都不可能改變上述狀況,因為大量的工控系統需要7×24小時不間斷運轉,沒有機會及時修復補丁,一些未知的漏洞我們還沒有掌握。”
曾經有一半以上工控系統帶毒執行,這與網路傳輸速度和質量沒有什麼因果關係。
圖為2014-2019年全球工控安全市場規模預測
資料顯示,中國的工業網際網路安全狀況不容樂觀,僅去年工業和資訊化部網路安全管理局委託相關專業機構對20餘家典型工業企業、工業網際網路平臺企業安全檢查評估時就發現了2000多個安全威脅。
工業網際網路涉及諸多設計及全產業鏈各環節,而工業工控系統資訊風險與傳統網際網路資訊風險不同,比如,過去一年很多工業企業遭遇的勒索病毒,並非專門針對工業控制裝置特定的勒索軟體,通用的勒索軟體從資訊化網路溜進了工控網路,而80%的病毒來源或入侵攻擊源,都是透過USB的資料匯入。
業內人士認為,工業環境裡大量的存量裝置替換代價很高,步驟也很漫長,當前階段以相對低的成本解決大存量的工業裝置安全問題是首要命題。
6月15日,2019世界工業網際網路大會上,中央企業工業網際網路融通平臺正式啟動。該平臺由國務院國資委領導,中國航天科工聯合中國石油、國家電網、中國聯通等共計28家中央企業共同建設。該平臺建成後,將具有跨要素、跨領域、跨行業、跨區域、跨平臺的綜合能力,實現資源融通、應用融通、資料融通,為提升國資監管水平、促進中央企業資源共享和產業鏈生態建設提供支撐。
工業自動化和資訊化系統廣泛應用在能源、交通、電力、供水等關係國計民生的重點領域,一旦遭受攻擊,將對經濟社會發展和廣大人民群眾生命財產安全帶來嚴重影響。
如果形成“全國一張網”,那病毒攻擊很可能造成“火燒連營”的效果。
說工業資訊化安全成為5G風險大考,是並不瞭解5G,工業網際網路是5G應用的大舞臺,多樣智慧終端在工業網際網路應用場景中廣泛使用,未來安全將向裝置、網路、控制、資料、應用全方面滲透。亟須從技術、管理、服務等多角度協同構建工業網際網路安全發展環境。
打個不恰當的比喻,工控資訊保安,就如同跑在高速路上的車遇土匪打劫或者小偷,這與高速公路寬窄、車速無關,但是,高速公路確可以讓系統封閉成為可能,尤其是5G的網路環境下,工控系統的病毒防範都有了更加強有力的環境保障,反而可以助力資訊安全系統更強大。
(財經資訊那麼多,看看首席體驗觀怎麼說)
這個可能有誤讀的成分,首先並不是5G風險大考,其次,工業工控資訊系統安全的確是必須引起重視的大問題,尤其是在工業網際網路建立了“全國一張網”之後。
隨著資訊化和工業化融合的不斷深入,工業控制系統從單機走向互聯,從封閉走向開放,從自動化走向智慧化。在生產力顯著提高的同時,工業控制系統面臨著日益嚴峻的資訊保安威脅。工控安全事關經濟發展、社會穩定和國家安全,消除工控安全威脅與隱患,已經成為工業控制領域企業責無旁貸的歷史責任。
為何一半以上工控系統帶毒執行原文出自北京威努特技術有限公司首席技術官黃敏的發言:“以前的工控系統很封閉,但並沒有帶來工控系統的安全,50%以上的工控系統帶毒執行,100%的工控系統帶漏洞運轉。短期甚至未來幾年都不可能改變上述狀況,因為大量的工控系統需要7×24小時不間斷運轉,沒有機會及時修復補丁,一些未知的漏洞我們還沒有掌握。”
曾經有一半以上工控系統帶毒執行,這與網路傳輸速度和質量沒有什麼因果關係。
圖為2014-2019年全球工控安全市場規模預測
資料顯示,中國的工業網際網路安全狀況不容樂觀,僅去年工業和資訊化部網路安全管理局委託相關專業機構對20餘家典型工業企業、工業網際網路平臺企業安全檢查評估時就發現了2000多個安全威脅。
工業網際網路涉及諸多設計及全產業鏈各環節,而工業工控系統資訊風險與傳統網際網路資訊風險不同,比如,過去一年很多工業企業遭遇的勒索病毒,並非專門針對工業控制裝置特定的勒索軟體,通用的勒索軟體從資訊化網路溜進了工控網路,而80%的病毒來源或入侵攻擊源,都是透過USB的資料匯入。
業內人士認為,工業環境裡大量的存量裝置替換代價很高,步驟也很漫長,當前階段以相對低的成本解決大存量的工業裝置安全問題是首要命題。
“全國一張網”背後的安全隱患6月15日,2019世界工業網際網路大會上,中央企業工業網際網路融通平臺正式啟動。該平臺由國務院國資委領導,中國航天科工聯合中國石油、國家電網、中國聯通等共計28家中央企業共同建設。該平臺建成後,將具有跨要素、跨領域、跨行業、跨區域、跨平臺的綜合能力,實現資源融通、應用融通、資料融通,為提升國資監管水平、促進中央企業資源共享和產業鏈生態建設提供支撐。
工業自動化和資訊化系統廣泛應用在能源、交通、電力、供水等關係國計民生的重點領域,一旦遭受攻擊,將對經濟社會發展和廣大人民群眾生命財產安全帶來嚴重影響。
如果形成“全國一張網”,那病毒攻擊很可能造成“火燒連營”的效果。
5G應用或可助力資訊安全系統更強大說工業資訊化安全成為5G風險大考,是並不瞭解5G,工業網際網路是5G應用的大舞臺,多樣智慧終端在工業網際網路應用場景中廣泛使用,未來安全將向裝置、網路、控制、資料、應用全方面滲透。亟須從技術、管理、服務等多角度協同構建工業網際網路安全發展環境。
打個不恰當的比喻,工控資訊保安,就如同跑在高速路上的車遇土匪打劫或者小偷,這與高速公路寬窄、車速無關,但是,高速公路確可以讓系統封閉成為可能,尤其是5G的網路環境下,工控系統的病毒防範都有了更加強有力的環境保障,反而可以助力資訊安全系統更強大。
(財經資訊那麼多,看看首席體驗觀怎麼說)