工控系統(tǒng)對信息安全有需求嗎?國內(nèi)外工控系統(tǒng)信息安全現(xiàn)在怎么樣?
工控系統(tǒng)信息安全事件在近年來逐年增加,嚴(yán)重影響國家和地區(qū)的重要基礎(chǔ)設(shè)施安全,造成的損失和危害越來越嚴(yán)重,安全形勢刻不容緩。美歐將關(guān)鍵基礎(chǔ)設(shè)施與工控安全列為國家戰(zhàn)略。美國高度重視工控系統(tǒng)安全,采取了一系列的措施來保障關(guān)鍵基礎(chǔ)設(shè)施和工控系統(tǒng)的信息安全,通過發(fā)布國家法規(guī)戰(zhàn)略、制定工業(yè)控制系統(tǒng)安全路線圖、制定工控信息安全深度防御策略和標(biāo)準(zhǔn)、開展工控系統(tǒng)信息安全檢查和評估來保障工控系統(tǒng)的安全。
隨著我國工業(yè)轉(zhuǎn)型升級進(jìn)程的加快,電子計算機(jī)和工業(yè)計算機(jī)網(wǎng)絡(luò)等技術(shù)在工業(yè)控制中的應(yīng)用日益廣泛,許多工業(yè)設(shè)備均已配備各種類型的現(xiàn)場總線通訊接口和各種類型的工業(yè)以太網(wǎng)通訊接口,具有強(qiáng)大的上行、下行網(wǎng)絡(luò)通訊能力。然而,工控系統(tǒng)的智能化、網(wǎng)絡(luò)化的發(fā)展在推進(jìn)工業(yè)生產(chǎn)發(fā)展的同時,也帶來了諸多的安全隱患。例如,企業(yè)遠(yuǎn)端用戶通過互聯(lián)網(wǎng)連接至SCADA系統(tǒng)(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)),因此該系統(tǒng)面臨著遠(yuǎn)程控制和網(wǎng)絡(luò)入侵等多種安全威脅。通用通信協(xié)議、軟硬件及大量的TCP/IP技術(shù)在工業(yè)控制系統(tǒng)中的應(yīng)用,使得工業(yè)控制系統(tǒng)在與傳統(tǒng)企業(yè)網(wǎng)絡(luò)高度一體化的同時,也引入了傳統(tǒng)IT領(lǐng)域的信息安全問題。
對工控系統(tǒng)重視程度和投入不足,導(dǎo)致了當(dāng)前工控系統(tǒng)領(lǐng)域安全隱患普遍存在的現(xiàn)狀。長期以來,我國信息安全不是工控系統(tǒng)的首要設(shè)計目標(biāo),以保密性-完整性-可用性為設(shè)計要求的信息安全解決方案和標(biāo)準(zhǔn)很難滿足工控行業(yè)對信息安全的需求,因此存在著適用程度低等問題。
現(xiàn)階段我國的工控系統(tǒng)信息安全產(chǎn)業(yè)的規(guī)模與國外相比還有很大差距,相關(guān)國家標(biāo)準(zhǔn)大多處于研究階段,我國工業(yè)控制系統(tǒng)信息安全工作起步晚,總體上技術(shù)研究尚屬起步階段,管理制度不健全,相關(guān)標(biāo)準(zhǔn)體系不完善,安全防護(hù)能力和應(yīng)急處理測評能力不高。因此,應(yīng)盡快制定相關(guān)政策及標(biāo)準(zhǔn),將工控系統(tǒng)安全納入到工業(yè)和信息化行業(yè),并上升到國家網(wǎng)絡(luò)安全戰(zhàn)略高度予以部署推進(jìn)。
聲明:本產(chǎn)品如有應(yīng)用于航空航天,軌道交通,醫(yī)療領(lǐng)域,軍用和特種設(shè)備領(lǐng)域等相關(guān)安全領(lǐng)域的參與,控制及實施等,請將詳細(xì)需求(如:產(chǎn)品用途,使用環(huán)境,產(chǎn)品安全標(biāo)準(zhǔn),產(chǎn)品穩(wěn)定性要求等重要安全需求和標(biāo)準(zhǔn))提前以書面形式告知我司客服由我司進(jìn)行特殊定制再送有資質(zhì)的第三方機(jī)構(gòu)進(jìn)行合格認(rèn)證,取得證書后再由使用方確認(rèn)無誤后簽名蓋章并簽訂《特殊行業(yè)產(chǎn)品合同》,否則我司不負(fù)責(zé)由此產(chǎn)生的經(jīng)濟(jì)損失及法律責(zé)任,特此聲明。