自上世纪90年代以来,信息技术迅猛发展,人们的生活、工作方式发生了巨大变革,信息网络的大规模应用极大提高了办公效率。随着对安全问题的不断认识和了解,党和政府已将信息安全建设提到一个相当的高度上来,我国互联网建设的重点也从开始的组网、应用开发转移到现在的保障应用安全以及全面的信息监督、控制、管理体系的实现上来,从而构筑我国坚固的信息安全防护体系。
SecureList预测,2018年工控安全将会面临这些方面的风险, 包括恶意软件及恶意工具不断出现、地下黑市提供攻击服务、定向勒索攻击、工业间谍,但犯罪团伙尚未找到攻击工控系统盈利的办法。与此同时,国家规定也在发生变化,工业安全保险日益走热。
工业控制系统信息安全(以下简称工控安全)是实施制造强国和网络强国战略的重要前提,关系到国家安全、经济发展和社会稳定。为贯彻落实党的十九大精神,日前,工业和信息化部正式印发了《工业控制系统信息安全行动计划(2018-2020)》(以下简称《行动计划》),旨在深入落实国家安全战略,加快工控安全保障体系建设,促进工业信息安全产业发展。《行动计划》的发布引发各界广泛关注。近日,工业和信息化部信息化和软件服务业司负责人就《行动计划》内容进行了解读。
安全公司 FireEye 报告了针对安全仪表系统的攻击。安全仪表系统被许多关键基础设施用于防止不安全情况发生,但攻击者使用的恶意程序试图物理破坏施耐德电气制造的 Triconex 产品线,这些恶意程序也因此被取名为 Triton 和 Trisis。经研究人员表示,攻击的目标系统是为工业生产过程提供紧急关闭的能力的系统,他们相信恶意攻击者很快会开发出能导致物理损坏和操作被意外关闭的攻击程序。其实早在过去几年,黑客已将攻击目标越来越多的瞄准工业控制,那这次对安全仪表系统的攻击显然将是一个新的攻击趋势。
随着两化融合的深入,一些工业企业实现了管控一体化,提升了企业的运营效率,降低了生产成本,增强了市场竞争力,信息化带来的技术进步显而易见。与此同时,工业企业生产网络和信息网络的边界越来越模糊,工业自动化控制系统正在从孤立的、封闭的空间走向一个更加开放的互联网的新天地,工业生产中的工业控制系统的网络安全问题也呈现出爆发式的增长。
37
33
technology_29.html