999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“裸奔”的工控系統(tǒng)

2018-09-05 02:53:00陳棟棟
中國經(jīng)濟周刊 2018年35期
關(guān)鍵詞:網(wǎng)絡(luò)安全系統(tǒng)

陳棟棟

臺積電遭病毒攻擊事件再次敲響了工業(yè)互聯(lián)網(wǎng)安全的警鐘。

據(jù)臺積電方面確認,此次病毒是勒索病毒W(wǎng)annaCry的變種。該病毒自去年5月肆虐全球,對150個國家的用戶造成超過80億美元的損失。

臺積電事件主要是因為新機臺安裝過程中發(fā)生的操作失誤:未先隔離并確認無病毒的情況下聯(lián)網(wǎng),導(dǎo)致病毒快速傳播,影響生產(chǎn)。

“臺積電事件雖然發(fā)生在工控系統(tǒng)內(nèi),本質(zhì)實為一般病毒引起的操作站故障。但這次事件的發(fā)生也表明:即使是普通病毒的攻擊,也可造成嚴重的生產(chǎn)事故。如果是更強大的工控系統(tǒng)專有病毒,多數(shù)公司是沒有抵抗力的。”中控集團創(chuàng)始人褚健接受《中國經(jīng)濟周刊》記者采訪時說。

國內(nèi)工業(yè)互聯(lián)網(wǎng)第一股東土科技董事長李平認為,臺積電事件是對全世界、尤其是制造業(yè)大國中國的一個警示:“與民用互聯(lián)網(wǎng)不同,工業(yè)互聯(lián)網(wǎng)牽涉到國家安全等核心利益。因此,與民用通信相比,機器之間的工業(yè)通信的安全性要求也更高,除了安全技術(shù)標準高,還必須自主可控。”

勒索病毒波及多個行業(yè)

在勒索病毒W(wǎng)annaCry的肆虐之下,即使是像法國雷諾這樣的大型汽車集團為了防止勒索病毒感染擴散也不得不因此被迫關(guān)停。

工業(yè)控制系統(tǒng)安全國家聯(lián)合實驗室主任、360企業(yè)安全集團副總工程師陶耀東接受《中國經(jīng)濟周刊》記者采訪時介紹,超過100個國家的上千萬臺電腦被WannaCry病毒感染,很多系統(tǒng)癱瘓,“尤其是對工業(yè)生產(chǎn)系統(tǒng)造成的破壞尤為嚴重,法國汽車制造商雷諾集團的部分生產(chǎn)線受到感染,為了防止勒索病毒感染進一步在其生產(chǎn)內(nèi)網(wǎng)擴散,其世界多處汽車生產(chǎn)線被迫關(guān)停。”

不止于此,羅馬尼亞汽車制造商達西亞公司位于米奧維尼的生產(chǎn)線部分IT系統(tǒng)也被勒索病毒感染,并隨即停止生產(chǎn),關(guān)閉所有生產(chǎn)線,采取隔離、打補丁等各種措施防止病毒擴散;日本汽車制造商NISSAN位于英格蘭的桑德蘭工廠同樣也遭到勒索病毒的攻擊,其生產(chǎn)也受到了影響。

在國內(nèi),僅360企業(yè)處理過的勒索病毒感染事件,就涉及汽車生產(chǎn)、智能制造、電子加工、煙草等領(lǐng)域的10余家單位,規(guī)模最大的涉及2000多臺工業(yè)主機,重要生產(chǎn)線停產(chǎn)。

在陶耀東看來,安全事件暴露出的主要問題是企業(yè)的工業(yè)資產(chǎn)不清、工業(yè)網(wǎng)絡(luò)連接混亂、移動介質(zhì)疏于管理、工業(yè)網(wǎng)絡(luò)缺少安全監(jiān)測防護措施以及員工網(wǎng)絡(luò)安全意識普遍不強等。

“這也是現(xiàn)狀,我國的工業(yè)系統(tǒng)普遍處于沒有任何防護手段的裸奔狀態(tài),企業(yè)甚至不了解自己的工業(yè)系統(tǒng)資產(chǎn)以及系統(tǒng)之間如何互聯(lián),對于勒索軟件危害與安全事件發(fā)展趨勢和應(yīng)對策略更是缺乏了解。”陶耀東提醒,在勒索軟件攻擊日益頻繁、各類網(wǎng)絡(luò)危害日益嚴重的背景下,不排除將來爆發(fā)更大范圍的勒索類惡意軟件或網(wǎng)絡(luò)危害事件,甚至發(fā)展為以商業(yè)攻擊或破壞為目的、定點投放勒索或破壞類惡意軟件的攻擊方式,進而可能給企業(yè)造成毀滅性打擊。

企業(yè)對工控病毒有無抵抗力

相較于消費類互聯(lián)網(wǎng),工業(yè)互聯(lián)網(wǎng)安全影響面更大。

“臺積電遭攻擊屬于傳統(tǒng)互聯(lián)網(wǎng)威脅對工控系統(tǒng)的一次誤傷,而非典型的工控安全事件。”在褚健看來,典型的工控系統(tǒng)安全事件當屬2010年伊朗的“震網(wǎng)事件”。外媒報道稱,伊朗購買的幾十臺離心機的工控系統(tǒng)多次被震網(wǎng)病毒攻擊而癱瘓,對其國家安全造成嚴重影響。

褚健說,工控安全不同于傳統(tǒng)信息安全,針對工控系統(tǒng)攻擊的發(fā)起者通常存在一定的戰(zhàn)略目的,而非簡單的利益需求。工控系統(tǒng)的攻擊分顯性和隱性兩種,顯性如破壞關(guān)鍵設(shè)備,隱性如長期潛伏,篡改生產(chǎn)工藝,破壞產(chǎn)品品質(zhì)。前者會導(dǎo)致國家關(guān)鍵基礎(chǔ)設(shè)施受到破壞,引起社會恐慌,威脅國家安全;后者會對企業(yè)造成不可估量的損失,且不易被發(fā)現(xiàn)。“兩類攻擊都會破壞工控系統(tǒng)的原有控制邏輯,多數(shù)是有組織、有預(yù)謀、有針對性的‘特殊任務(wù)。”

“我國曾經(jīng)發(fā)生過多次生產(chǎn)安全事故,但安全事件一般被認為是操作失誤或者設(shè)備缺陷導(dǎo)致,很少從工控信息安全的角度去分析。”褚健認為,這恰好符合工控專有病毒(工控專有攻擊行為)的特征:以破壞生產(chǎn)安全為目的且十分隱蔽。工控專有病毒可直搗控制系統(tǒng)核心控制區(qū)域,在造成破壞的同時不留痕跡。他希望有關(guān)方面吸取教訓(xùn),更加重視工業(yè)信息安全。

長期關(guān)注工業(yè)互聯(lián)網(wǎng)發(fā)展的中發(fā)智造總裁邢鳳祥對《中國經(jīng)濟周刊》記者說,很多工業(yè)領(lǐng)域的安全建設(shè)幾乎為零,聯(lián)網(wǎng)后的絕大部分工控系統(tǒng)是“零防護”裸露在互聯(lián)網(wǎng)中,極易成為病毒的主要攻擊目標。

自主可控是安全核心

面對已經(jīng)到來的數(shù)字時代和更多未知的安全威脅,如何構(gòu)建工業(yè)互聯(lián)網(wǎng)安全體系?

褚健認為,要改變過去“先生產(chǎn)、再安全”的工控安全實施策略,要讓安全建設(shè)與工業(yè)互聯(lián)網(wǎng)同步發(fā)展。與此同時,從國防、工業(yè)等戰(zhàn)略安全角度去分析問題,從工控系統(tǒng)安全產(chǎn)業(yè)與服務(wù)一體化的角度去解決問題,防控工業(yè)互聯(lián)網(wǎng)安全風(fēng)險。

需要注意的是,我國工業(yè)控制系統(tǒng)安全產(chǎn)業(yè)鏈尚未形成,缺少符合各層級工業(yè)企業(yè)和工程的工業(yè)信息安全整體解決方案,尤其是針對工控系統(tǒng)的安全。電廠電網(wǎng)、石油煉化、重大水利工程、城市與軌道交通、輸油管線、國防裝備以及其他重要基礎(chǔ)設(shè)施,目前仍大量使用國外控制系統(tǒng)。

“當然,工控系統(tǒng)網(wǎng)絡(luò)安全問題不能一概而論,建議從國家安全需求出發(fā),對工控系統(tǒng)網(wǎng)絡(luò)安全進行分類;建設(shè)國家級工控網(wǎng)絡(luò)靶場,提供開放的環(huán)境體系化、全生命周期研究工控安全。”褚健說。

陶耀東也建議,工業(yè)企業(yè)要從戰(zhàn)略層面高度重視網(wǎng)絡(luò)安全,制定安全戰(zhàn)略,盡快開展企業(yè)資產(chǎn)和脆弱性識別,進行威脅建模。根據(jù)面臨的風(fēng)險級別和企業(yè)的能力,采取措施以消除隱患;政府應(yīng)加強管理、監(jiān)督和指導(dǎo),出臺相關(guān)安全方面的法律法規(guī);工業(yè)控制系統(tǒng)生產(chǎn)商、集成商和服務(wù)商,信息安全廠商等要加強工業(yè)網(wǎng)絡(luò)安全研究和投入,提升保障能力。

“網(wǎng)絡(luò)安全的核心是技術(shù)安全。”中國工程院院士倪光南日前在一論壇上指出,我國應(yīng)將自主可控作為技術(shù)安全和網(wǎng)絡(luò)安全的必要條件。“過去對自主可控沒有制度保證,中興事件是一個教訓(xùn)。”

同樣持“自主可控”觀點的還有東土科技董事長李平,他對《中國經(jīng)濟周刊》記者說:“說一千道一萬,工業(yè)互聯(lián)網(wǎng)是未來,是必然要做的。其最大的風(fēng)險是能否做到自主可控。不然,做的越多,風(fēng)險越大。”

猜你喜歡
網(wǎng)絡(luò)安全系統(tǒng)
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 激情综合婷婷丁香五月尤物| 欧美成一级| 中文字幕永久视频| 毛片久久网站小视频| 一级一级一片免费| 欧美午夜视频在线| www.亚洲一区| 国产三级成人| 亚洲美女一级毛片| 国产成人AV大片大片在线播放 | 国产福利一区在线| 谁有在线观看日韩亚洲最新视频 | 久草视频一区| 国产va在线观看| 97国产成人无码精品久久久| 色亚洲成人| 蜜桃臀无码内射一区二区三区| 国产在线视频导航| 欧美日韩国产高清一区二区三区| 亚洲综合经典在线一区二区| 欧美影院久久| 3344在线观看无码| 九九热这里只有国产精品| 欧美日韩午夜视频在线观看 | 亚洲大尺度在线| 国产大片喷水在线在线视频| 欧美日韩精品在线播放| 亚洲va在线∨a天堂va欧美va| 日韩在线中文| 又污又黄又无遮挡网站| 亚洲天堂久久| 日韩a在线观看免费观看| 成人av手机在线观看| 一级香蕉视频在线观看| 国产亚洲精品自在线| 久久综合五月| 婷婷色狠狠干| 日韩精品毛片| 亚洲视频色图| 欧美日韩精品一区二区在线线 | 在线免费亚洲无码视频| 精品三级网站| 99视频精品在线观看| 日韩最新中文字幕| 国产成人av一区二区三区| 国产高清无码麻豆精品| 色哟哟国产精品| 狠狠色婷婷丁香综合久久韩国| 国产精品视频系列专区| 激情亚洲天堂| 波多野结衣一区二区三区四区视频| 911亚洲精品| 国产色网站| 老司机精品99在线播放| 真实国产乱子伦高清| 国产chinese男男gay视频网| 亚洲一级无毛片无码在线免费视频| 国产在线啪| 中文字幕日韩欧美| 影音先锋丝袜制服| 欧美爱爱网| 久久一本精品久久久ー99| 日韩在线影院| 无码AV动漫| 一区二区三区成人| 亚洲三级成人| 天堂av综合网| 国产精品久久久久鬼色| 91久久国产成人免费观看| AV不卡国产在线观看| 欧美成人一区午夜福利在线| 亚洲永久视频| 亚洲色图另类| 奇米精品一区二区三区在线观看| 国产成人8x视频一区二区| www成人国产在线观看网站| 精品人妻AV区| 全免费a级毛片免费看不卡| 亚洲a级在线观看| www.99在线观看| 好久久免费视频高清| 国产欧美日韩免费|