工業控制系統(ICS)信息安全市場發展概述
隨著通信網絡在工業生產與自動控制系統中的普及,工業控制系統亦日益成為了黑客攻擊的目標。網絡化、信息化是生產自動化系統發展的必然趨勢,封閉式系統不能做為長期的解決方案,生產自動化系統的網絡接入和開放化是隨著信息技術發展的必然趨勢。然而,能源、交通等行業緊密關聯著國計民生和國家安全,其工控系統的信息安全愈發受到生產企業、政府等多方面的關注。
例如2010年10月發生在伊朗核電站的“震網”(Stuxnet)病毒,使得國家的核心行業都受到巨大的沖擊,為工業生產控制系統安全敲響了警鐘?,F在,國內外生產企業都把工業控制系統安全防護建設提上了日程。
工信部在2011年10月下發了“關于加強工業控制系統信息安全管理的通知”,要求眾部門和大型企業切實加強工業控制系統安全管理。通知中重點強調了需加強SCADA、DCS、PCS、PLC等廣泛運用于工業、能源、交通、水利以及市政等領域控制生產設備運行的工業控制系統。
由DCS、PLC和SCADA等控制系統構成的控制網絡,隨著信息技術的發展呈現出整體開放的趨勢。開放性為用戶帶來的好處毋庸置疑,但由此引發的安全漏洞與傳統的封閉系統相比卻大大增加。對于控制網絡系統,產生安全漏洞的因素可以歸結于以下幾個方面:
●網絡通信協議安全漏洞
●操作系統安全漏洞
●應用軟件安全漏洞
隨著對工業控制系統安全的重視,gongkong預測,中國的工業網絡安全市場有望在2015年達到超過20億元人民幣的市場規模,以每年超過30%的復合增長率在增長。從事網絡信息業務的軟、硬件廠商和服務提供上有望從中大為收益。市場中參與的企業可被大致分為以下幾類:
●硬件設備提供商。如提供工業交換機、路由器,嵌入式網關和防火墻的企業。
●軟件提供商。如提供殺毒軟件、信息安全監控軟件,服務器平臺防火墻等企業。
●咨詢服務提供商。根據企業生產和特定需求,為生產企業提供工業信息安全的整體設計和執行。
●測試及運營服務提供商。測試生產企業的信息安全并定期檢查、服務。
電力行業由于涉及發電、輸配電、用電等一系列的領域,對于通信網絡具有巨大的應用需求,因此是工業控制系統信息安全的第一大應用市場。油氣石化、化工等行業自動化普及應用程度較高,為第二、三大應用市場。軌道交通等基礎設施建設行業投資巨大,且關系民生安全,因此為第四大應用市場并且規模增速高于其他行業。
責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡