日本福利一区_最近中文高清在线观看_免费黄色电影在线观看_亚洲天堂成人在线 - 91人人

  據權威工業安全事件信息庫RISI統計,截止到2011年10 月,全球已發生200 余起針對工業控制系統的攻擊事件。2001年后,通用開發標準與互聯網技術的廣泛使用,使針對工業控制系統(ICS)的病毒、木馬等攻擊行為大幅度增長,結果導致整體控制系統的故障,甚至惡性安全事故,對人員、設備和環境造成嚴重的后果。比如伊朗核電站的震網病毒事件,給全球工業界控制系統的信息安全問題敲響了警鐘。工控系統信息安全的需求變得更加迫切。

  我國工控領域的安全可靠性問題突出,工控系統的復雜化、IT化和通用化加劇了系統的安全隱患,潛在的更大威脅是我國工控產業綜合競爭力不強,嵌入式軟件、總線協議、工控軟件等核心技術受制于國外,缺乏自主的通信安全、信息安全、安全可靠性測試等標準。工信部發布《關于加強工業控制系統信息安全管理的通知》,要求加強與國計民生緊密相關的多個重點領域內工業控制系統信息安全管理。事實告訴我們,只有做到居安思危、未雨綢繆,才能保證工業控制系統健康穩定地運行。(專題責任編輯金艷)

大事件
  • 2007年,攻擊者入侵加拿大一個水利SCADA 控制系統,破壞了取水調度的控制計算機
  • 2008年,攻擊者入侵波蘭某城市地鐵系統,通過電視遙控器改變軌道扳道器,致四節車廂脫軌
  • 2010年,西門子首次監測到專門攻擊該公司工業控制系統的Stuxnet病毒,也稱為震網病毒
  • 2010年,伊朗政府宣布布什爾核電站員工電腦感染Stuxnet病毒,嚴重威脅核反應堆安全運營
  • 2011年,黑客入侵數據采集與監控系統,使美國伊利諾伊州城市供水系統的供水泵遭到破壞
  • 2011年,微軟警告稱最新發現的“Duqu”病毒可從工業控制系統制造商收集情報數據
  • 2012年,兩座美國電廠遭USB病毒攻擊,感染了每個工廠的工控系統,可被竊取數據
  • 2012年,發現攻擊多個中東國家的惡意程序Flame火焰病毒,它能收集各行業的敏感信息

  我國同樣遭受著工業控制系統信息安全漏洞的困擾,比如2010年齊魯石化、2011年大慶石化煉油廠,某裝置控制系統分別感染Conficker病毒,都造成控制系統服務器與控制器通訊不同程度地中斷。
  2011年9月29日,工信部特編制下發《關于加強工業控制系統信息安全管理的通知(工信部協[2011]451號)》文件。明確指出工業控制系統信息安全面臨著嚴峻的形勢,要求切實加強工業控制系統信息安全管理。

高端對話
以軟件創造安全優勢
  多核和虛擬化可以幫助工業控制、過程自動化等設備制造商保護其在軟件開發的投資。工業系統開發團隊不增加風險且不影響已經通過驗證部件的前提下采用多核及虛擬化技術是關鍵。在標準化硬件平臺基礎上通過嵌入式軟件來增加安全性也是重要選項。
信息安全成為企業的焦點
  信息安全項目需要切實可行的有效機制,包括人員、規程和技術。制造商實施網絡信息安全項目,重要的是不能有僥幸的想法,要檢查工廠的自動化系統,對工廠整體運行情況進行評估,發現可能存在的隱含漏洞,與團隊共同討論信息安全策略和解決方案。
風河中國總經理 韓青 羅克韋爾自動化貿易部
中國區經理華镕
網絡和物理設備入侵 加強廠級安全策略尤為重要
  在最終用戶的工業控制系統中,目前對工業網絡信息安全造成安全威脅的主要因素是物理設備和網絡的入侵。因此在工廠內加強廠級安全策略尤為重要。每個用戶需要評估各自的安全風險并找出系統中的最大隱患,以便基于這些因素構建信息安全策略。
工業控制系統面臨信息安全威脅 理解誤區待改變
  工業病毒可以修改控制程序,向操作人員發出虛假信息,使操作員采取錯誤動作,造成生產癱瘓,甚至人員傷亡、環境破壞、重大經濟損失。而工業系統之所以在網絡攻擊面前如此脆弱,根源大都來自于控制系統維護人員對信息安全理解上的誤區。
施耐德工業解決方案
開發負責人王斌
霍尼韋爾過程控制生命
周期服務部張濤
縱論高性能工業控制網絡的發展前景
  工業以太網帶來優勢的同時,工廠底層數據信息也被暴露在互聯網上成為潛在危機。在工業以太網上增加硬件防火墻,對控制網絡登錄、底層數據加密、非授權數據訪問進行防護是目前有效的辦法。工業網絡信息安全不僅是技術話題,企業還需提高保護意識。
工業控制系統應防患未然 早日建立縱深防御體系
  工業控制系統越來越多采用通用協議、硬件和軟件,病毒、木馬威脅正向其擴散。工廠應設置多道安全防線,提高系統的入侵檢測能力、事件反應能力和快速恢復能力,形成綜合立體的網絡安全技術防護體系,使重點領域工控系統信息安全走向縱深防御階段。
菲尼克斯自動化市場
經理趙春風
教授級高級工程師繆學勤
技術前沿

功能安全和網絡安全的結合

  當今持續演化的網絡威脅只有IT網絡安全方法和工程功能安全方法合力才足以抵御。下一次進行HAZOP分析的時候,不要僅僅考慮過程危險,還要考慮IT危險、后果和影響。能夠越早地摒棄安全和網絡安保功能之間的隔閡,就能夠更安全地實現經濟目標。

為工廠做一次網絡健康體檢全面評估網絡安全風險

  從病毒、蠕蟲到木馬和數據篡改,各種網絡威脅影響控制系統,甚至擾亂了工廠作業。將保護過程控制系統看做一種健康的生活規律,需要建立規律的檢查和評估機制獲得控制系統性能信息,才能為系統建立起良好的安全策略。