產(chǎn)品分類(lèi)
聯(lián)系我們
聯(lián)系電話(huà):13389955136
聯(lián) 系 人:韓經(jīng)理
郵 箱 :ore-mj@hotmail.com
留言
您現在的位置:首頁(yè) > 行業(yè)新聞 > 新聞新聞
工業(yè)4.0讓工業(yè)更智能 但黑客隨時(shí)想毀掉它
為什么這么慘?
其實(shí)原因大部分都是一個(gè),不重視!
一位曾經(jīng)在某能源系統科技部門(mén)擔任過(guò)總監的人士告訴過(guò)《財經(jīng)國家周刊》,我國的大工業(yè)大制造設備基本都在國企手里,由于體制機制等原因,大多數國企并不認為自己會(huì )成為攻擊目標,給自己的工業(yè)控制系統添加安全防護系統也不是工作的首選。
也有些企業(yè),認識到工業(yè)控制系統安全的重要性,但由于沒(méi)有專(zhuān)業(yè)知識、人員和部門(mén)支撐,所以往往是買(mǎi)個(gè)防火墻裝上就完事了。
更嚴重的是,一些企業(yè)的生產(chǎn)系統還在用2003年的Windows 2003系統,幸運的話(huà)還可以找到1998年發(fā)布的Windows 98系統。隨便拿臺外部電腦或外網(wǎng)設備連接一下,就能輕松搞定它。
試想下,如果這些設備被控制,軌道交通被人控制,電力被人切斷,水壩開(kāi)合被人操縱,那是多么可怕的場(chǎng)景和后果。
工業(yè)控制系統這么重要,怎么辦?
當然不能坐以待斃。
對于工業(yè)企業(yè)來(lái)說(shuō),最要緊的事情自然是提高工業(yè)控制系統的安全意識,有漏洞查漏洞,有問(wèn)題解決問(wèn)題,趕緊加強針對性的防護措施。
這里需要注意的是,和其他領(lǐng)域的網(wǎng)絡(luò )安全防護一樣,工業(yè)控制系統的安全防護也是一個(gè)系統性工程,要引入整體和全周期的防護理念和措施,不能再延續過(guò)去的舊思維,買(mǎi)個(gè)防火墻裝上了事。
至于黑客玩社會(huì )工程學(xué),坑蒙拐騙滲透傳播病毒,沒(méi)什么別的辦法,只能加強關(guān)鍵領(lǐng)域、部門(mén)和設施工作人員的安全防護意識,腦子里多根弦,同時(shí)制定嚴格的管理制度和權責要求。
對于國家來(lái)說(shuō),要做的事情就更多了。
首先機制上就有很多工作可以做,比如建立一個(gè)國家在關(guān)鍵基礎設施和重要系統遭受大規模高強度攻擊時(shí)的響應機制及協(xié)調機構,同時(shí)組建以工業(yè)企業(yè)、信息網(wǎng)絡(luò )、公共安全為主的應急聯(lián)動(dòng)機制,制定應急響應處理辦法。
再比如做好威脅情報研究。各方聯(lián)動(dòng),形成合力,提供更有價(jià)值的威脅情報信息,建立更有實(shí)用性的威脅情報庫,為政府機構、安全廠(chǎng)商、企事業(yè)用戶(hù)提供更好的支持。
除了機制上的事情,技術(shù)上也有一些辦法。
最要緊的是做好整個(gè)防護體系的“供應鏈”安全。特別是在國家工業(yè)領(lǐng)域一些關(guān)鍵基礎設施和重要信息系統新建項目上,必須要強化項目規劃和設計階段的信息安全風(fēng)險評估,引入第三方安全機構或服務(wù)商對技術(shù)實(shí)施方案和產(chǎn)品供應鏈進(jìn)行審查。
更靠譜的辦法是整體考慮工業(yè)控制系統安全體系,從涉及國計民生的關(guān)鍵基礎設施入手,加大投資力度,大力發(fā)展具有自主知識產(chǎn)權的安全防護技術(shù)和產(chǎn)品。
也就是用我國自己的安全工控系統,替換掉進(jìn)口產(chǎn)品。不過(guò),和芯片、操作系統一樣,因為起步太晚,我國的工控系統技術(shù)成熟度不夠,所以自主研發(fā)這條路只能一步步來(lái),急也沒(méi)用。