在8月8日舉行的工業信息安全用戶高峰論壇上,參會者認為,工控信息安全產業的相關政策參考仍來自于工信部2011年的451號文,不排除未來政策加碼的可能,進口替代將是主推相關行業增長的主要邏輯。
近期“棱鏡門”的持續發酵,正使得社會上下對網絡信息安全的問題高度關注。實際上,不僅僅在傳統的公用互聯網領域,由于關注度不夠和前期起步階段存在種種客觀問題,工業信息安全相對于傳統互聯網領域存有更大的隱患。
分析人士指出,工業控制系統面臨的信息安全問題正日益嚴重。為保證能源和基礎設施行業控制系統的安全穩定運行,需要建立有針對性的安全防護體系,創建“本質安全”的工業控制網。
在8月8日舉行的工業信息安全用戶高峰論壇上,參會者認為,工控信息安全產業的相關政策參考仍來自于工信部2011年的451號文,不排除未來政策加碼的可能,進口替代將是主推相關行業增長的主要邏輯。
系統軟硬件存隱患
不可否認,信息技術的迅猛發展正令我國的工業生產效率大幅提高,特別是互聯網技術的出現,使得工業控制網絡和企業管理網的聯系越來越緊密。但另一方面,傳統工業控制系統采用專用的硬件、軟件和通信協議,設計上基本沒有考慮過通信安全問題。因此,在工控系統開放的同時,安全隱患問題日益嚴峻。系統中任何一點受到攻擊,都有可能導致整個系統的癱瘓。目前,我國如石油、電力、水利等命脈部門均有各自的工業控制系統,若受到黑客攻擊,后果不堪設想。
分析人士認為,當前我國工控系統有兩大隱患較為突出:首先是通信協議和OS(操作系統)的安全問題。當前工業化、信息化深度融合,TCP/IP協議和OPC協議等通用協議越來越廣泛地應用在工業控制網絡中,通信協議漏洞問題日益突出。另外,目前我國工業控制軟件系統的OS多采用windows平臺,為了維持系統的穩定性,工程師在系統開車后一般不會再進行update更新,這同樣給安全問題埋下炸彈。
而在中游,安全策略和殺毒軟件同樣存有漏洞。近期一篇產業研究報告透露,我國工業控制系統中移動存儲介質包括筆記本電腦、U盤等設備的使用,存在不嚴格的訪問控制策略。為了保證工控應用軟件的可用性,許多工控系統操作站通常不會安裝殺毒軟件。而且,和OS一樣,為了維持系統的穩定,病毒庫系統也長期不更新。
下游的應用軟件層面,也應該形成統一的防護規范,以應對安全問題。當應用軟件面向網絡應用時,就必須開放其端口,攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞,較容易地獲取諸如污水處理廠、天然氣管道以及其他大型設備的控制權。
在2013工業信息安全用戶高峰論壇上,參會者指出,目前我國許多企業在信息安全的人才結構方面也不夠合理,許多企業的工控工程師不懂信息安全,軟件工程師不懂工控系統,使得目前許多企業在內部的協調上不夠默契。
自力更生 進口替代
目前我國工控系統信息安全的政策主要來自于工信部2011年451號文(《關于加強工業控制系統信息安全管理的通知》 )。451號文明確,重點加強核設施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進制造、水利樞紐、環境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關領域的工業控制系統信息安全管理,落實安全管理要求。
事實上,國外工控信息安全事故已有先例。據媒體報道,美國政府曾下令通過蠕蟲病毒“震網”,對伊朗主要鈾濃縮設施的計算機系統展開日益復雜的網絡攻擊,導致伊朗用來濃縮鈾的5000臺離心機中的1000臺癱瘓。
2012年9月,山西電監辦轉發國家電監會《關于做好對存在預制后門風險的羅杰康產品防范應對的工作通知》,要求對羅杰康的工業交換機進行排查。羅杰康是一家加拿大上市公司,其工業交換機產品主要應用于電力、交通等系統。據羅杰康財報顯示,公司在2008年登錄資本市場以來營收年度復核增長率接近40%,其在中國的業務更是遠超這一數字。
分析人士認為,在“棱鏡門”等事件的持續發酵下,未來進口替代將是投資工控信息安全產業的主要邏輯。西南證券研報認為,未來三年,國內信息安全有望保持20%左右的復合增長率。
版權聲明:版權歸中國自動化網所有,轉載請注明出處!
在數字化轉型的浪潮中,信息安全已成為企業穩健發展的基石。近日,經緯恒潤正式宣布通過ISO/IEC 27001:2022信息安全管理體系認證,這一國際權威認證不僅標志著經緯恒潤在信息安全管理領域達到了系統化、規范化的高標準,更為公司的全球化布局與跨行業合作提供了堅實保障。汽車電子,智能,
在智能網聯汽車時代浪潮下,數據安全與隱私保護成為行業發展的核心議題。面對日益嚴峻的安全挑戰,經緯恒潤積極響應市場需求,正式推出基于瑞薩RH850-U2A/B系列芯片開發的HSM(Hardware Security Module,硬件安全模塊)固件產品。自動化,信息安全,
7月11日,經緯恒潤《車載信息安全全流程實施方案》云技術研討會,與您相聚云端,不見不散!汽車信息安全,
經緯恒潤針對ISO/SAE 21434、WP.29 R155等法規進行了深入研究,結合多年功能安全、信息安全經驗,可以為客戶提供信息安全全流程解決方案。汽車信息安全,
近期,經緯恒潤中標龍拱港無人水平運輸系統項目。自動駕駛,調度,信息安全,
MATX-6555是華北工控采用飛騰高效能桌面芯片騰銳D2000+X100打造的Micro-ATX主板,集成了豐富的I/O接口和強大的信息安全防護功能,面向信息安全領域應用。嵌入式,騰銳D2000的主板,
以5G、大數據、云計算、人工智能為代表的新一代網絡信息技術正在加速推動經濟及產業發展模式的變革,然而數字化版圖的擴展也使得工業領域的信息安全問題更加凸顯。
集成電路產業迎歷史性機遇 相關概念股引爆在即。周五市場在外圍市場下跌影響下呈現大幅低開,盤中滬指再創年內調整新低,兩市盤中呈現寬幅震蕩。航空、公共交通、軟件服務、環保、船舶、券商、傳媒等行業板塊盤中表現抗跌,煤炭、鋼鐵等資源股出現調整;題材板塊方面,知識產權、國產軟件、網貸、量子通信、騰訊概念、工業
AIoT(智能物聯)是數字經濟的核心底座。華北工控承載AIoT賦能千行百業,推出基于RK3588處理器平臺“AI計算核心+豐富接口”結構設計的嵌入式主板SOMB-6581A,滿足多任務處理、實時響應、靈活擴展等性能要求,已成為智能物聯設備的主控硬件首選。電磁干擾,
國產化替代政策已覆蓋芯片、操作系統、政務、金融、能源和交通等多行業領域,催生了萬億級市場機遇。有鑒于此,華北工控持續深化與兆芯、飛騰、瑞芯微、海思、海光、龍芯等本土芯片企業的協同合作,推出了國產化產品方案服務關鍵領域客戶。處理器,PC,接口,電磁干擾,
華北工控面向軌道交通乘客信息系統(PIS)等關鍵任務領域推出高性能加固計算機硬件方案,通過AI芯片集成、工業級堅固耐用設計和高彈性的定制化服務提供多重保障,可以助力客戶實現場景化的快速部署。接口,電磁干擾,
華北工控為AI技術應用在醫療場景的落地提供嵌入式硬件支撐,基于英特爾、恩智浦等平臺處理器自主打造了系列嵌入式AI計算機,已成為AI輔助診斷系統的核心硬件載體。比如支持12/13/14代Intel Core處理器的嵌入式主板MATX-6153。電磁干擾,
在數字中國建設的時代背景下,華北工控推出了國產化嵌入式計算機方案接入智慧稅務產業市場,比如基于兆芯平臺處理器的嵌入式主板ATX-6985,可無縫集成于稅務自助終端設備中,為稅務系統平臺的數字化、智能化建設提供硬件支持。人工智能,
激光加工作為先進制造技術已廣泛應用于機械制造、航空、冶金、汽車、3C電子等行業領域。隨著技術的發展和市場規模的擴大,激光加工設備需要更高智能化水平以適應愈發復雜的加工需求。而關鍵技術與產品“國產替代”趨勢的持續演進,也助推了國內激光設備產業規模的日益壯大。數控系統,工控,
受到AI、5G互聯網、物聯網技術普及推動及數字化、智能化轉型需求驅動,物聯網自助終端市場邁入高速發展階段。華北工控以市場需求為導向,打造了可無縫集成于物聯網自助終端的系列嵌入式工控機方案,比如BIS-6670L模塊化整機。
近年來,國內某知名鋼鐵集團致力于推動傳統鋼鐵主業的高質量發展,該集團通過引入魏德米勒電氣聯接方案提高電控自動化水平,進一步優化產品質量和產能效率,不斷提升市場競爭力。近日該項目榮獲工控網流程制造領域“新質”獎。
1887
8840
10036