作为中国自动化领域的权威旗舰网络媒体,控制网创立于1999年7月,是中国举行的第十四届IFAC (International Federation of Automatic Control)大会的中国官方组织机构的唯一指定网站。控制网是中国自动化学会专家咨询工作 委员会(ECC)的秘书处常设之地。是北京自控在线文化传播有限公司开设的网站。
在2014年,工控信息安全突然成为了一个热门词,在这一年里,市场上不仅出现了接近10家专业的工控安全解决方案厂商,而且工控系统信息安全国家标准也首次发布。中国制造2025、工业4.0以及两化融合等国家政策的引导,让众多厂家都敏锐地感到了工控信息安全市场未来的发展潜力。
近年来,国际上发生的信息安全问题层出不穷,自2010年“震网”病毒攻击伊朗核电站事件发生以来,工控系统信息安全问题开始牵动着业界人士的神经。频发的信息安全事件引起了我国有关部门的高度重视,为此,在2011年9月,工信部发布了“关于加强工业控制系统信息安全管理的通知”,此通知的发出,引起了国内许多专家的关注。
据市场调研和咨询公司MarketsandMarkets的一份研究报告称:到2019年,全球工业控制系统(ICS)安全市场总价值将达87.3亿美元。随着互联网技术的高速发展及其应用领域的日渐广泛,工业控制系统正向着网络化、智能化以及开放式的方向发展,特别在信息化和工业化深度融合的时代背景下,我国的工控系统信息安全正面临着日益严峻的考验。
2010年,美国一家安全威胁调查机构对本国100家发电机制造企业专门做过一次渗透性的安全测试,结果在这些企业的工控系统中发现了38,000多个安全漏洞。在美国,这些漏洞从被公开到在现实生产环境中被发现,平均要经过331天,最长要经过1100多天。也就是说,利用网络攻击手段进行犯罪的组织、黑客会有足够的时间,对已知的工业控制网络漏洞实行渗透和攻击。从这些触目惊心的数据我们可以看到,加强工业控制系统的信息安全建设已迫在眉睫。
据了解,目前信息安全问题已经出现在轨道交通、电力、石油石化、烟草、制药、医疗系统等多种工业领域,令我们防不胜防。比如在一家烟草企业,烟机经常出现不明原因的停机,每次停机都会造成巨大的经济损失,但是该企业经过多次生产检查都无济于事,最后通过专业工控网络安全厂商的漏洞挖掘检测才找到了问题。在一家制药厂,利用控制系统中的安全漏洞篡改任意一个工艺参数,都有可能导致正在生产的药品作废,更可怕的是这种漏洞并不是每次都能被发现。工控信息安全问题已经成为中国制造业发展中不可忽略的重大威胁。
当下正是中国制造业转型升级的关键时期,随着制造领域智能化、自动化程度的不断发展,一直以来相对封闭的工业控制系统逐渐转向开放,不再是一个相对孤立的信息系统,这为病毒入侵工业控制领域提供了一些机会。凡事预则立不预则废,面对工控系统信息安全问题,我们不但要从意识上保持高度的警惕,亦要从技术上加强防患,探索适合工控领域的信息保护措施,树立正确的安防理念,这样才能推动我们的制造业不断取得新的发展。