• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>工业控制系统应防患未然 早日建立纵深防御体系

工业控制系统应防患未然 早日建立纵深防御体系

发布时间:2012-06-28 来源:中国自动化网 类型:产业分析 人浏览
关键字:

PLC 信息安全 机器人 工业控制系统

导  读:

我国应当防患未然,从战略高度考虑,按照国际标准严格要求工厂企业在信息安全建设之初确立企业信息安全架构的蓝图及建设路线图。

为了确保国家经济安全,加强工业控制系统信息安全,工信部于2011年9月下发了(工信部协〔2011〕451号)《关于加强工业控制系统信息安全管理的通知》。通知指出工业控制系统广泛运用于工业、能源、交通、水利以及市政等领域,用于控制生产设备的运行,一旦工业控制系统信息安全出现漏洞,将对工业生产运行和国家经济安全造成重大隐患。随着计算机和网络技术的发展,特别是信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络连接,病毒、木马等威胁正在向工业控制系统扩散,工业控制系统信息安全问题日益突出。

 

为了提高工业控制系统及其工业通信网络的信息安全性,国际电工委员会从技术和管理两个方面制定了IEC 62443 “用于工业过程测量和控制的网络与系统信息安全”国际标准,标准规定工业控制系统分成5层,每层都要采取信息安全防护措施,以构成多层分布式纵深防御体系架构,在第5(企业)层,工厂企业防火墙用于保护整个企业防御Internet的安全威胁;在第3/4 (监控) 层,管理层到控制系统的具有DMZ隔离区的防火墙用于保护整个控制系统;在第1/2(现场设备)层,分布式安全组件则用于保护诸如PLC或DCS等关键设备。

 

根据上述信息安全标准的概念,德国菲尼克斯电气公司研发了FL MGUARD工业信息安全组件,该组件可以使用在这种分布式架构中,它们保护部分系统网络、每一个生产单元或一个单独的自动化设备。FL MGUARD平台是一个独立的系统,该平台可以直接集成到连接至工业网络的工业计算机,若有需要,也可以PCI卡的形式完成集成。工业信息安全组件基于硬件的安全协议的实现既不需要修改计算机的配置,也不需要定期进行软件升级,相对于被保护系统所使用的处理机和操作系统,它是完全独立的系统,绝不会对系统产生负面影响。

 

由于采用的分布式安全系统架构是为每个工业系统的中央计算机、控制计算机或生产机器人分配一个其自身的工业信息安全组件,因而它具有独立的安全等级,并特地配置了访问权和其它方面的中央管理功能。工业信息安全组件使用被其保护的计算机相同的IP地址,因而它不会被入侵者识别,使它很难被发现,从而避免了随之而来的攻击。同时,该组件配置了基于Kaspersky Lab技术的病毒扫描器,用于监视数据源以识别协议中的病毒(如HTTP、SMTP和FTP),使得工业自动化系统能够全面防御DOS、DDOS以及网络病毒的攻击。

 

目前,一些国家正在进行进攻性和防御性两种网络战争系统的研究。我国应当防患未然,从战略高度考虑,按照国际标准严格要求工厂企业在信息安全建设之初,即根据业务发展的需要,明确风险状况与安全需求、确立企业信息安全架构的蓝图及建设路线图,根据实际情况和需要选择相应的安全功能组件。从技术上实施系统的安全防护,工厂企业应设置多道安全防线,提高系统的入侵检测能力、事件反应能力和快速恢复能力,形成综合的、立体的网络安全技术防护体系,使得重点领域工业控制系统信息安全走向纵深防御阶段。

本文地址:http://www.ca800.com/news/d_1nrusj6oaq6le.html

拷贝地址

上一篇:从2012年纺机展看无梭织机自动化的趋势

下一篇:我国装备工业依赖信息化实现自动化生产

免责声明:本文仅代表作者个人观点,与中国自动化网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容!来源网络如有误有侵权则删。

相关新闻
PLC 信息安全 机器人 工业控制系统
  • 展会直击 | 2024工博会现场直击,安川展台产品指南一本搞定!

    在本次工博会上,安川带来了一系列令人瞩目的展品。从高精度的工业机器人到智能化的控制系统,每一件展品都凝聚着安川的智慧和创新精神。这些展品不仅展示了安川在技术研发方面的强大实力,也为工业领域的发展带来了新的思路和解决方案。伺服驱动,变频器,

  • 2024中国国际工业博览会——现场快照(Day5)

    本届工博会于9月24日至28日举行,展览总面积28万平方米,共设置数控机床与金属加工展、工业自动化展、节能与工业配套展、新一代信息技术与应用展、智慧能源展、新能源与智能网联汽车展、机器人展、新材料产业展和科技创新展等9大专业主题展,吸引全球28个国家和地区2600家参展商参展。博览会,论坛,

  • 2024中国国际工业博览会——现场快照(Day4)

    本届工博会于9月24日至28日举行,展览总面积28万平方米,共设置数控机床与金属加工展、工业自动化展、节能与工业配套展、新一代信息技术与应用展、智慧能源展、新能源与智能网联汽车展、机器人展、新材料产业展和科技创新展等9大专业主题展,吸引全球28个国家和地区2600家参展商参展。博览会,论坛,

  • 2024中国国际工业博览会——现场快照(Day3)

    本届工博会于9月24日至28日举行,展览总面积28万平方米,共设置数控机床与金属加工展、工业自动化展、节能与工业配套展、新一代信息技术与应用展、智慧能源展、新能源与智能网联汽车展、机器人展、新材料产业展和科技创新展等9大专业主题展,吸引全球28个国家和地区2600家参展商参展。博览会,论坛,

  • 2024中国国际工业博览会——现场快照(Day1)

    本届机器人展围绕“创新驱动,数智赋能”为主题,56000平米超大展示规模,350+中外知名品牌重磅亮相(除了中国本土品牌,还有来自德国、美国、日本、瑞士、瑞典、英国、韩国、丹麦、法国、意大利、加拿大等国家的近70家外资品牌)博览会,质量,制造业,

  • 数智工业 未来已来 | 库卡新品 x 工博会 2024

    数智工业 未来已来 | 库卡新品 x 工博会 2024,数智工业 未来已来 | 库卡新品 x 工博会 2024机器人,

  • 赋能新质生产/ 安川“i立方 机电一体化”创新中心成功举办技术说明会

    8月22日,安川电机(中国)有限公司成都分公司在新设的“i立方 机电一体化”创新中心成功举办技术说明会。技术说明会上,针对安川变频器产品GA700、GA500、U1000的技术亮点,同时,整合了安川伺服、变频器、机器人等综合力产品在锂电隔膜行业的解决方案进行共享。出席技术说明会的相关人员一同参观了安川“i立方 机电一体

  • 25周年 | 安川电机(中国)欢庆25华诞,携手开启新征程

    安川电机(中国)有限公司(简称“安川电机(中国)”),以机器人、伺服、变频器产品销售为主,致力于为FA行业“提供整体解决方案的企业”,为庆祝其在中国扎根25周年,举行了盛大典礼

  • 工信部办公厅关于印发《工业数据分类分级指南(试行)》的通知

    为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据潜在价值,赋能制造业高质量发展,制定本指南。

  • 这款控制器绝对超乎你的想象

    可编程控制器在工业自动化领域应用广泛,作为菲尼克斯合作伙伴的智达ZDAUTO,针对工业控制系统的特点,结合可编程控制器的优势,开发了基于IEC61131-3标准的自动化PLC:AXH系列中型可编程控制器和CE32系列嵌入式控制器。

  • 工信部印发工业控制系统信息安全行动计划

    2017年12月29日,工信部印发《工业控制系统信息安全行动计划(2018~2020年)》(以下简称行动计划),旨在加快我国工业控制系统信息安全保障体系建设,提升工业企业工业控制系统信息安全防护能力,促进工业信息安全产业发展。

  • 工信部下发《工业控制系统信息安全事件应急管理工作指南》

    记者今日从工信部官网获悉,为了指导做好工业控制系统信息安全事件应急管理相关工作,保障工业控制系统信息安全,工信部印发了《工业控制系统信息安全事件应急管理工作指南》,该指南将自2017年7月1日起施行。

  • 美国工业控制系统频遭袭击

    美国国土安全部下属的工业控制系统网络应急响应小组日前发布的一份报告披露,在2014财年内(2013年10月1日~2014年9月30日),针对美国工业控制系统的网络攻击事件至少有245例。

  • 工业控制系统信息安全需量身定做

    传统信息安全产品(如防火墙、反病毒软件)及传统信息安全的管理方法(如漏洞及时修复)并不适用于工业控制系统,不能解决其信息安全问题。

  • 工业控制系统信息安全技术国家工程实验室成立

    由中国电子信息产业集团有限公司第六研究所承担建设的“工业控制系统信息安全技术国家工程实验室”(以下简称实验室)在京举行了揭牌仪式。这是第一家由企业承担建立的国家级信息安全技术实验室,旨在为解决工业控制系统信息安全问题提供技术支撑。

  • 专家指出工业控制系统漏洞频出 安全意识亟待提高

    权威工业安全事件信息库RISI的统计显示,截至2011年10月,全球已发生200余起针对工业控制系统的攻击事件。而2001年后,通用开发标准与互联网技术的广泛使用,使得针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电

猜您喜欢

更多精彩信息看点 请扫描以下二维码