4月11日,由匡恩网络撰写的《2015年工业控制网络安全态势报告》正式公开发布,该报告披露了大量国内外重大工控网络安全的事件和案例,并进行了深度分析,是了解国内外工控安全形势,帮助政府、研究机构以及业内相关人士,做好工控安全规划和准备工作的一份比较全面的、重要的参考资料。
本报告分六章www.cechina.cn,分别从国际国内,工控政策、工控安全事件、病毒木马www.cechina.cn,和工控安全趋势等层面进行了阐述和解读,并提出了我国工控安全行业的发展建议。
在第五章 我国工业控制网络安全趋势分析报告中,首先指出“国内工控网络安全形势十分严峻,存在大量严重、紧迫、危险的问题”,并列出了工控安全目前的十大突出问题。然后针对轨道交通、燃气、车联网、石油化工、治金、烟草、电网和数控机床等8大行业,分别进行现状介绍和发展趋势分析。
国内工控安全目前十大突出的问题:
1. 工控系统逐渐与其他系统广泛互联带来的信息安全问题并未得到充分认识和重视。
2. 工控系统直接暴露在互联网上的风险不断增加。
3. 工控系统中采用的工业协议存在缺乏加密和认证等网络安全的考虑。
4. 工控网络安全尚未纳入生产安全、信息安全检查的工作范围。
5. 工控系统运行环境存在大量漏洞和隐患并缺乏防护。
6. 控制系统基础和核心设备严重依赖国外产品和技术。
7. 生产工艺设计人员和控制系统设计人员几乎没有任何网络安全意识。
8. 系统体系架构缺乏基本的安全保障。
9. 系统外联缺乏风险评估和安全保障措施。
10. 供应链方面www.cechina.cn,缺少针对工业控制设备的信息安全检测手段、标准和方法。
在第六章我国工业控制网络安全发展建议中,前两个小节阐述我国工控安全面临严峻挑战同时也迎来了行业的发展机遇CONTROL ENGINEERING China版权所有,第三个小节则针对我国工控网络安全的发展提出了五点建议:
1. 工控网络安全领域面临的四个挑战
1)缺乏明确的网络安全战略,工控网络安全标准体系亟待建立
2)重要工业制造业领域大量使用国外工控设备
3)工业制造业企业对工控网络威胁感知不足
4) 针对工控网络威胁的持续防护能力缺失
2. 工控网络安全行业的四大发展机遇
1)我国工业信息化、智能化建设具有后发优势
2)我国工业规模巨大为安全产业发展提供广阔空间
3)工控网络安全成为国产化自主可控的契机
4)工控网络安全正在成长为一个战略新兴产业
3. 工控网络安全发展的五点建议
1)建立完备的工控网络安全体系,掌握芯片级核心技术
2)大力扶持新兴工控网络安全企业,鼓励技术创新和产业化
3)在关键基础设施、智能制造等行业推进工控网络安全落地
4)快速推进国外工控产品与国内安全技术结合www.cechina.cn,把控安全命脉
5)大力引进与培养工控网络安全专业人才