工控系统日益成为黑客攻击和网络战的首要目标

简介:

近日,在工业控制信息安全技术国家工程实验室第三次理事会上,中国工程院院士方滨兴表示: 嵌入式工业控制网络安全需要警钟长鸣,立足自主创新,才能摆脱核心技术产品受制于人的局面,立足自主创新,才能实现发展与安全的协同推进。工控主板

方滨兴表示,工业控制网面临严峻的安全挑战,如工控系统日益成为黑客攻击和网络战的首要目标,有数据显示,仅2017年上半年,就发现约18000种针对工控系统的恶意软件;工业大数据作为企业核心资源面临严峻的安全风险;核心技术产品自主可控程度低,受制于人;缺乏工业控制网安全高仿真环境等。

“云计算、大数据、物联网等新技术的应用增加了工业处理流程的开放性和不确定性,安全风险进一步集中加大,工业控制网面临严峻的安全挑战,亟须构建工业控制网安全的核心关键技术体系。”方滨兴说。

国外工业设备中普遍存在后门,方滨兴说,“人家可以监控你的地理坐标,发现地理坐标改了就禁止你使用,你不知道有这个功能,也没有人告诉你有这个功能。”

“所以我们强调民族产品,因为法律的约束作用,可以限制其做坏事,而这对外国人就没有用。因此,关键技术要自主可控,就是要在法律框架下保证安全。”方滨兴说。

方滨兴表示,构建工业互联网安全综合保障体系,首先应该从自主可控开始,也就是本质安全,不能有人为的因素,自主可控可以解决没有人为的因素,再就是安全实验平台,深度防护体系和公共服务体系等。

随着信息技术(IT)和运营技术(OT)的结合越来越紧密,控制系统将更容易受到攻击者的攻击。那些远程访问或第三方访问接口都会给工厂增加风险,黑客利用漏洞入侵工厂系统,然后可能会给制造商带来巨大的损失。

经济的飞速发展使国内人力成本不断上涨,企业生存压力加大,为降低生产成本,提高生产效率,工业控制的自动化发展已经成为一个不可扭转的趋势。随着工业4.0和智能制造趋势的发展,越来越多的生产设备将连接上网,机器与机器、机器与人之间可以进行信息交互,从而实现远程维护和监控等更高级的功能。未来工厂里将大量使用工业相机、压力、温度传感器等检测设备状态,这使得工厂的安全问题变得越来越敏感。

在工业互网时代,黑客可能恶意攻击工业控制系统以及可编程逻辑控制器,企业需要了解自身能力和系统的局限性,以形成全面的网络安全战略,从而确保数据、信息和知识产权得到正确的保护。例如,一些传统设备可能成为网络犯罪分子的目标,因为这些设备设计目的不是连接到互联网,增加网络连接意味会有安全隐患。

目前制造业已经成为第二大网络攻击目标,例如WannaCry勒索软件破坏了本田、雷诺、日产工厂等,制造商对这些隐患必须保持警惕。网络犯罪在制造业中通常是一种数据盗窃或者操纵机器设备,黑客可以修改程序来破坏生产流程,导致系统停机,或者是获取私人专利数据等等,所有这些对公司来说都是一种威胁。

企业如何确保设备的网络安全?首先是评估工厂的数字化过程,了解所收集和存储的数据。在更新或升级系统时,必须考虑整个数据的封装,这包括核算任何个人设备,如智能手机、平板电脑和有权访问网络的笔记本电脑。制造企业必须采取主动的网络安全措施。这包括安装有效的防火墙,进行网络监控等等。通过密切关注网络中的活动,将任何不寻常的活动标记为可疑,帮助更快地发现风险。

相关文章
|
2月前
|
安全 数据安全/隐私保护
谨防二维码陷阱:揭秘网络钓鱼攻击与保护措施
当我们深入了解二维码的世界时,了解它们的特性和潜在风险变得至关重要,揭示了伴随其广泛普及的更为阴暗的一面
|
1月前
|
存储 安全 网络安全
如何识别和防范网络钓鱼攻击?
通过以上方法的综合运用,可以有效识别和防范网络钓鱼攻击,降低遭受网络安全威胁的风险,保护个人信息和财产安全。
75 12
|
1月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
114 5
|
1月前
|
安全 网络安全 数据安全/隐私保护
社会工程学攻击:了解并预防心理操控的网络欺诈
社会工程学攻击:了解并预防心理操控的网络欺诈
74 7
|
1月前
|
机器学习/深度学习 人工智能 安全
AI与网络安全:防御黑客的新武器
在数字化时代,网络安全面临巨大挑战。本文探讨了人工智能(AI)在网络安全中的应用,包括威胁识别、自动化防御、漏洞发现和预测分析,展示了AI如何提升防御效率和准确性,成为对抗网络威胁的强大工具。
|
1月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
1月前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
1月前
|
存储 安全 网络安全
互联网上如何有效应对网络勒索攻击?
有效应对网络勒索攻击需要采取多方面的措施,从预防、监测到应急响应和数据恢复等多个环节进行综合防护。
46 4
|
1月前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
1月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!