核心提示:
訊:“安全問題是國家乃至全球的大事,針對自動化領域,最常見的安全問題就是工業控制系統的信息安全。”系統的信息安全發展紛紛支招。事件信息庫RISI的統計顯示,截至2011年10月,全球已發生200余起針對工業控制系統的攻擊事件。而2001年后,通用開發標準與互聯網技術的廣泛使用,使得針對工業控制系統(ICS)的病毒、木馬等攻擊行為大幅度增長,結果導致整體控制系統的故障,甚至惡性安全事故,對人員、設備和環境造成嚴重的后果。比如伊朗核電站的震網病毒等事件,給全球工業界控制系統的信息安全問題都敲響了警鐘。
“目前我國工控系統的信息安全形勢非常嚴峻,而近年來的工控安全事件也逐漸增加,嚴重影響了國家尤其是基礎設施領域的信息安全。”在中國電子技術標準化研究院信息安全研究中心副主任范科峰博士看來,我國當前工控系統的信息安全形勢不容樂觀,工控領域的安全可靠性問題比較突出。
他介紹說,美國、歐洲已經把工控安全和國家的基礎設施安全統一列為國家的安全戰略。而美國政府更是高度重視工控安全,采取很多措施來保證基礎設施的工控信息安全,同時在國家工控系統相關的法規戰略、縱深防御戰略、以及評估等方面都做了很多工作。
而國內的狀況是,工控系統的核心基礎設備依賴國外產品,嵌入式軟件、總線協議、工控軟件等核心技術都受制于國外,由于我國的工控產業綜合競爭力不強,工控系統面臨的威脅比較多,而且漏洞頻發。