萬物互聯(lián)時代,對于眾多即將走向智能化的傳統(tǒng)產(chǎn)業(yè)來說,倘若網(wǎng)絡(luò)攻防經(jīng)驗不足,缺乏整體的網(wǎng)絡(luò)安全建設(shè)意識,面臨的威脅或損失將十分巨大。
不久前,電子產(chǎn)品制造巨頭富士康在墨西哥的一家工廠遭到了勒索軟件攻擊。肇事黑客組織DopperPaymer竊取了富士康部分未加密的文件,繼而對文件進行加密,并要求富士康支付1804枚比特幣(約3468萬美元)以獲取解密工具。
除此之外,工業(yè)物聯(lián)網(wǎng)廠商研華科技也遭遇了來自Conti勒索軟件團伙的攻擊。在事件中,黑客組織提出了750個比特幣的贖金要求(約合1300萬美元),否則將會把所盜數(shù)據(jù)逐步泄露在網(wǎng)絡(luò)上。
類似這種勒索事件在工業(yè)領(lǐng)域已經(jīng)不足為奇。為什么會出現(xiàn)這種情況?因為當(dāng)今的工業(yè)控制系統(tǒng)安全不再是老系統(tǒng)碰上新問題那么簡單,而是傳統(tǒng)信息安全問題在工業(yè)控制領(lǐng)域的延伸。
以往,傳統(tǒng)的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護大多采用隔離網(wǎng)關(guān)加殺毒軟件的方式:控制網(wǎng)對外基本與世隔絕,內(nèi)部被認(rèn)為是完全可靠的安全網(wǎng)絡(luò),各功能區(qū)域之間很少產(chǎn)生信息傳遞,就像世外桃源;加上各個主機由于系統(tǒng)漏洞*不打補丁,殺毒軟件病毒特征庫*得不到升級,處于“夜不閉戶”狀態(tài)的工控網(wǎng)絡(luò)內(nèi)憂比比皆是。
隨著工業(yè)互聯(lián)網(wǎng)的普及,工控系統(tǒng)越來越開放,黑客的攻擊手段也在不斷更新。近年來,工控系統(tǒng)的攻擊呈現(xiàn)出有組織、大規(guī)模、高隱蔽、強持續(xù)的特點,具有背景的攻擊行為不斷增加;攻擊技術(shù)層出不窮,攻擊方法花樣翻新,安全、經(jīng)濟發(fā)展、社會穩(wěn)定面臨巨大威脅。
工業(yè)是國民經(jīng)濟的主體和建設(shè)現(xiàn)代化經(jīng)濟體系的主要著力點,工業(yè)競爭力是競爭力的重要體現(xiàn)。工業(yè)控制信息安全不僅涉及傳統(tǒng)計算機網(wǎng)絡(luò)和信息系統(tǒng)安全,還涉及工業(yè)軟硬件設(shè)備、控制系統(tǒng)、工業(yè)協(xié)議等的安全。據(jù)前瞻產(chǎn)業(yè)研究院分析,2020年我國工業(yè)信息安全市場增長率將達23.13%,市場整體規(guī)模將增長至122.81億元。2021年,這個數(shù)據(jù)將達到157.01億元。
近年來,我國工業(yè)控制安全產(chǎn)業(yè)政策環(huán)境持續(xù)向好,在行業(yè)和地方的加速助力下,產(chǎn)業(yè)規(guī)模得到了快速增長,技術(shù)體系也在日益完善,但從總體來看,我國工控安全行業(yè)還有很長的路要走,任重而道遠(yuǎn)。
*,縱觀我國工業(yè)企業(yè)的工控系統(tǒng)建設(shè)歷程,老、新系統(tǒng)都有國外廠商品牌參與其中,并且關(guān)鍵組件與系統(tǒng)的集成搭建仍由國外廠商實施,核心系統(tǒng)的非自主可控化,其安全態(tài)勢十分嚴(yán)峻。
第二,我國工業(yè)企業(yè)的安全水平與智能化水平參差不齊,大量老舊的工業(yè)控制系統(tǒng)投產(chǎn)多年,安全防護狀態(tài)十分脆弱,安全改造十分困難。
第三,我國工業(yè)企業(yè)信息安全建設(shè)大多仍是圍繞企業(yè)的基本安全需求進行安全防護建設(shè),還處于以設(shè)備釆購為主的初級階段,在工業(yè)信息安全產(chǎn)品的配置和運維方面缺乏持續(xù)學(xué)習(xí)的意愿,網(wǎng)絡(luò)安全意識淡薄。
第四,我國信息安全從業(yè)人員數(shù)量缺口性明顯,能夠進入到企業(yè)的安全管理與運維人才十分稀缺,工控系統(tǒng)信息安全人才的知識、技能水平參差不齊。
當(dāng)前,工業(yè)安全已成為“總體安全”的重要組成部分,直接影響到我國工業(yè)健康發(fā)展的命脈。相關(guān)工業(yè)企業(yè)應(yīng)及時進行遠(yuǎn)程固件更新、確保更新渠道的安全以及加入可靠的身份驗證等,這份工作,不容懈怠!
原標(biāo)題:灰色的暴利市場,工控安全防護不容懈怠
我來評論
昵稱 驗證碼 請輸入正確驗證碼
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。