• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>工业自动化控制系统以“防”为主

工业自动化控制系统以“防”为主

发布时间:2013-05-27 来源:中国自动化网 类型:产业分析 人浏览
关键字:

工业自动化 工业控制系统

导  读:

对于工厂信息安全而言,重点就在对工业自动化控制系统的防护上。而对工业自动化控制系统而言,目标优先级的顺序则正好相反。

对于工厂信息安全而言,重点就在对工业自动化控制系统的防护上。而对工业自动化控制系统而言,目标优先级的顺序则正好相反。工控系统信息安全首要考虑的是所有系统部件的可用性完整性则在第二位,保密性通常都在最后考虑。因为工业数据都是原始格式需要配合有关使用环境进行分析才能获取其价值。而系统的可用性则直接影响到企业生产,生产线停机或者误动作都可能导致巨大经济损失,甚至是人员生命危险和环境的破坏。 

刘安正对记者表示,区别于个人电脑的杀毒方式,工控设备的的程序大部分是固定的。一旦出现新病毒,短时期内难以有同步的杀毒软件。因此,他们采取的是“区域化Zone”解决方案。记者了解到,由于各行业采用设备、通讯需求、网络结构不一样,基于核心技术,会有不同的行业设计和完善不同的解决方案,如OPC、MODBUS、DNP3、IEC61850,不同的场合配置不同的安全策略和不同。的网络结构。这项技术将在钢铁、水利、SGADA、炼化、风电等行业,包括未来的,轨道交通方面有所应用。 

“在信息安全领域,没有百分之百的安全,没有一种产品能干所有的事,要结合杀毒厂商的配合,如赛门铁克、迈克菲,在工业领域部署杀毒服务器、隔离型网关。” 

#page#


工业企业“在工业领域,并不推荐长期安装杀毒软件,出现问题后用杀毒软件检测,就算检测出来也并不清楚该不该杀,最后的方法还是格式化重装后再恢复数据。由于工业一体化网络非常庞大,所以前期的防护隔离显得非常重要。” 

工业设备是为人所用,设备只是工具和手段,设备只有为人所用才有价值,不能只关心机器的投入,不关心病毒和漏洞防护问题。目标和手段不能混淆。 

正如一位业内人士所说,就像是修了“一条路,我们在保证这条路通畅,没有坑洼之后,再要考虑在这条路上跑的车必须是合法的,不能载有违禁品,甚至是超重。如今的防火墙分很多种,真正使用防火墙是允许可以上路的车通行,禁止上路的车不允许通过”。 

在信息安全方面,预防才是最重要的。人不能得了癌症才想起健身,楼不能盖好了才考虑防水问题。防、杀”“查、三部曲缺一不可,重点在防。一旦到了查和杀阶段,就会产生不可控的破坏性毁坏,或许为时已晚。在防治阶段,想要疏导,首先要发现问题并找到背后的原因,提前去处理。 

青岛大学公共计算机基础教学中心主任贾小珠教授在采访中表示,使用自动化设备的工厂,设备最好要专机专用,不要连着网的同时又进行生产线的操作,这样很容易给病毒侵入造成漏洞。而对于关系到国家经济命脉的支柱产业,设备应使用国产,而非进口。“国家出台相应的法律法规,落实到实处才是根本。”从政府角度,贾小珠提出,如何把政策原则转变成具体的措施规则,是值得政府部门思考的问题。同时也要结合企业自身的情况,企业应制定适合自身的规程。 

企业信息安全防范 

工厂信息安全所带来的风险十分广泛,大致的威胁级别可以分为:络未授权访问、数据窃取、数据篡改、成病毒破坏工厂导致停产、破坏工厂导致事故。而表现形式主要有:


  1.未授权访问是指,未经授权D使用络或未授权访问网络资击网源、文件的一种行为。主要包括响非法进入系统或网络后进行操作的行为。坏 

 

2.数据窃取通过未授权的访致问、网络监听等非法手段获取到转有价值的信息或数据。出3.数据篡改即是对计算机网数据进行修改、增加或删除,造数据破坏。4.破坏工厂导致停产,通过病或其他攻击手段对包括PLC、CS在内的工业控制系统进行攻,导致其无法正常工作从而影企业的正常生产。5.破坏工厂导致事故,通过破工业控制系统的正常运作,导控制无法正常读取诸如温度、速等及时信息导致控制系统发错误指令而导致工厂事故。 

 

 


本文地址:http://www.ca800.com/news/d_1nrusj6oaqvdj.html

拷贝地址

上一篇:“十二五”污水处理自动化的机遇

下一篇:我国电机出口优劣分析

免责声明:本文仅代表作者个人观点,与中国自动化网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容!来源网络如有误有侵权则删。

相关新闻
工业自动化 工业控制系统
  • 工信部办公厅关于印发《工业数据分类分级指南(试行)》的通知

    为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据潜在价值,赋能制造业高质量发展,制定本指南。

  • 这款控制器绝对超乎你的想象

    可编程控制器在工业自动化领域应用广泛,作为菲尼克斯合作伙伴的智达ZDAUTO,针对工业控制系统的特点,结合可编程控制器的优势,开发了基于IEC61131-3标准的自动化PLC:AXH系列中型可编程控制器和CE32系列嵌入式控制器。

  • 工信部印发工业控制系统信息安全行动计划

    2017年12月29日,工信部印发《工业控制系统信息安全行动计划(2018~2020年)》(以下简称行动计划),旨在加快我国工业控制系统信息安全保障体系建设,提升工业企业工业控制系统信息安全防护能力,促进工业信息安全产业发展。

  • 工信部下发《工业控制系统信息安全事件应急管理工作指南》

    记者今日从工信部官网获悉,为了指导做好工业控制系统信息安全事件应急管理相关工作,保障工业控制系统信息安全,工信部印发了《工业控制系统信息安全事件应急管理工作指南》,该指南将自2017年7月1日起施行。

  • 美国工业控制系统频遭袭击

    美国国土安全部下属的工业控制系统网络应急响应小组日前发布的一份报告披露,在2014财年内(2013年10月1日~2014年9月30日),针对美国工业控制系统的网络攻击事件至少有245例。

  • 工业控制系统信息安全需量身定做

    传统信息安全产品(如防火墙、反病毒软件)及传统信息安全的管理方法(如漏洞及时修复)并不适用于工业控制系统,不能解决其信息安全问题。

  • 工业控制系统信息安全技术国家工程实验室成立

    由中国电子信息产业集团有限公司第六研究所承担建设的“工业控制系统信息安全技术国家工程实验室”(以下简称实验室)在京举行了揭牌仪式。这是第一家由企业承担建立的国家级信息安全技术实验室,旨在为解决工业控制系统信息安全问题提供技术支撑。

  • 专家指出工业控制系统漏洞频出 安全意识亟待提高

    权威工业安全事件信息库RISI的统计显示,截至2011年10月,全球已发生200余起针对工业控制系统的攻击事件。而2001年后,通用开发标准与互联网技术的广泛使用,使得针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电

猜您喜欢

更多精彩信息看点 请扫描以下二维码