• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>PLC安全有重大隐患,工控安全危机四伏

PLC安全有重大隐患,工控安全危机四伏

发布时间:2017-03-28 来源:中国自动化网 类型:产业分析 人浏览
关键字:

PLC SCADA 系统

导  读:

PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。

近日,佐治亚理工的网络安全研究人员开发了一种能够命令可编辑逻辑控制器(PLC)的勒索软件。该软件针对水处理厂进行模拟攻击,在获取访问权限后,能够命令PLC关闭阀门、添加水量、氯含量等操作,并显示错误的读数混淆工作人员,严重影响水处理厂的安全生产。


据了解,这次模拟攻击是为了让大家意识到目前关键基础设施信息安全的脆弱性。其实,2010年震网病毒侵入伊朗核电站就已经给人们敲响了警钟。当年的震网病毒就是利用PC机漏洞篡改西门子PLC的软件,使得离心机被毁,伊朗铀浓缩被迫暂停工作,导致伊朗国内大面积断电,造成了不可估量的经济损失,产生了严重的社会影响。工业控制系统中的PLC已经成为是攻击者的行动目标。



PLC,SCADA,系统



图12000-2016年公开工控漏洞影响产品统计数据 数据来源:CNVD、匡恩网络


据悉,PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。而这三类产品在我国电力、水利、污水处理、石油化工等国家关键基础设施和冶金、汽车、航空航天等制造业工业领域应用十分广泛,属于无法替代的关键角色。因此,就工控系统而言,上位机、SCADA、PLC的健康状况也决定了工控系统本身的"免疫"能力。


PLC等工控系统的安全问题,不仅关系到工业企业的生产安全和经济安全,而且关系到社会稳定,甚至国家安全。但就目前市场情况来看,中国PLC市场主要厂商是西门子、三菱、欧姆龙等国际大公司,国内的PLC厂商占据的市场份额微乎其微。随着工业4.0的高速发展,工业自动化程度越来越高,但工控设备暴露在公网的情况也越发明显。


据匡恩网络工业控制威胁情报中心统计,截至2016年底,中国境内暴露在互联网的工控设备高达1143个。从工控设备类型的角度看,此次在线监测采集到的数据中,PLC为接入互联网数量最多的设备,这些设备的来源多为国外厂商,其安全性变得更加不可控。


目前政府部门、行业协会、工业企业及安全厂商等多方力量已经意识到保障工业控制系统安全的重要性。国家在法律层面将出台《网络安全法》,并明确提出要建立了关键信息基础设施安全等级保护制度。业内以工业物联网安全的领军企业的匡恩网络为代表的企业成立了关键基础设施保护工作委员会,致力于加强基础设施的重点行业和建设保护工作。


工控系统的安全防护工作是一项系统工程,需要政府部门、行业协会、工业企业及安全厂商等单位紧密协作、各司其职,积极为工控安全防护贡献自己的力量,才能打赢这场攻坚战和持久战。

本文地址:http://www.ca800.com/news/d_1nvfgkuvool92.html

拷贝地址

上一篇:2017年中国工控传统产业发展空间分析

下一篇:中国到底需要什么样的工控安全

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
PLC SCADA 系统
  • 2023年欧姆龙全国高校工业自动化领域人才培养专题论坛成功举办,赋能校企融合发展

    欧姆龙自动化(中国)有限公司(以下简称“欧姆龙”)主办的“2023年欧姆龙全国高校工业自动化领域人才培养专题论坛”在大连成功举行。活动以“数实结合赋能校企融合发展,推动高校人才培养”为主题,旨在深入推动数字化技术、智能制造等战略性新兴产业的产教融合,助力构建校企合作发展新格局。来自全国15所高校的专家学

  • 汇辰自动化新品199块的PLC-SR20于5月24日正式发布

    30+应用领域的积累,越服务越深刻,200+产品,越迭代越精细,以匠心,致初心,汇辰正在国产PLC这条道路上向前努力着。自动化,SR20,

  • 汇辰自动化新品199块的PLC-SR20于5月24日正式发布

    30+应用领域的积累,越服务越深刻,200+产品,越迭代越精细,以匠心,致初心,汇辰正在国产PLC这条道路上向前努力着。自动化,SR20,

  • 欧姆龙免费公开课丨如何用NX102实现包装机飞剪动作?

    PLC是工业控制和自动化设备的大脑,其良好的扩展性和可靠性,被广泛应用于现代各类工业控制领域。机械自动化控制器 NX1系列,凭借高速、高精度控制,在提高生产效率的同时,满足信息活用、安全对策和品质管理的需求。因此,越来越多的用户在生产现场引入NX1系列。欧姆龙,免费公开课,包装机,

  • 欧姆龙免费公开课丨如何用NX102实现包装机飞剪动作?

    PLC是工业控制和自动化设备的大脑,其良好的扩展性和可靠性,被广泛应用于现代各类工业控制领域。机械自动化控制器 NX1系列,凭借高速、高精度控制,在提高生产效率的同时,满足信息活用、安全对策和品质管理的需求。因此,越来越多的用户在生产现场引入NX1系列。欧姆龙,免费公开课,包装机,

  • 科威电机,快速门中的“智能机”

    科威电机(快速门控制箱),像智能手机一样触屏操作取代按键操作,设参数更方便,显示工况更直观,形象更高端,零下40℃正常工作,联控外围设备,伺服驱动,内置PLC ,是快速门中的“智能机”。触摸屏,

  • 辰控智能:国产替代SMART 系列产品

    湖南辰控智能科技有限公司最新推出国产SMART系列产品,推出30,40型号SMART PLC以及模拟量,数字量模块等。兼容性强,既能与公司系列产品使用,也可以适配西门子相关型号产品。

  • 匠心打造、应运而生—辰控智能SMART PLC震撼上市

    SMART 200 系列 PLC 是辰控公司推出的新一代的高性能可编程逻辑控制器,其紧凑的结构,丰富的机型,良好的扩展、卓越的性能以及强大的指令,可全方位的满足不同行业,不同客户、不同设备的中小规模系统的各种复杂的控制需求,并且具有极高的性价比。

  • 智利领先的高压供电系统供应商TRANSELEC对其电气系统进行了强化,提高了运营稳定性

    作为开发和实施SCADA的专家,SCADATECH被Transelec公司选中运作本项目。作为其电力系统综合工程解决方案的一部分,公司选择了PcVue解决方案的多功能平台,用于上雅胡尔变电站的自动化,允许对其7个站场进行监控。

  • 台达推出VTScada工业组态软件 协助推动实现数字化智造

    台达收购加拿大SCADA组态与工业物联网软件公司Trihedral Engineering Limited(以下简称Trihedral),整合双方的软、硬件优势,深入布局快速成长的自动化、人工智能及大数据分析等领域。日前,台达宣布Trihedral的知名工业组态软件──VTScada正式在国内市场上市,协助推动国内工业领域用户实现数字化制造。

  • 横河电机赢得埃及国家气体供应网的EPMS和SCADA订单 扩大了横河在石油和天然气中游市场的控制业务

    这笔订单涉及的是横河电机的企业管道管理解决方案(EPMS)和FAST/TOOLS SCADA软件,前者是一套用于管理供气调度和储气等功能的应用程序,后者用于监测和控制天然气管道和相关设备(如压缩机)。

  • 卓越创新 魏德米勒BLADEcontrol斩获CEC年度最佳产品奖

    工控自动化领域权威的年度新产品评选活动--CONTROL ENGINEERING China 2017年度最佳产品奖颁奖典礼在上海中国工博会期间隆重举行。经过严苛的评选,魏德米勒BLADEcontrol风机桨叶监控系统过关斩将,最终获得SCADA和过程控制系统大类的年度最佳产品奖。

  • 西门子PLC、DCS、SCADA系统谁与争锋

    随着工业互联网的飞速发展,PLC/DCS/SCADA三款控制产品被各大企业所应用,如何选择PLC/DCS/SCADA控制系统,成为企业的关键性问题。天拓四方经过十几年的经验累积,帮助企业实现完美的控制系统搭配。下面,天拓就以前得经验跟大家一起分享一下西门子PLC,DCS,SCADA三者的区别与联系。

  • SCADA数据的使用如何更简单

    数据采集与监控(SCADA)系统最初的目的是采集数据以及监控工艺过程。由于SCADA生成大量的数据,因此添加了历史数据库来存储这些数据。

  • 卓越信通成功中标重庆地铁互联互通国家示范项目

    近日,卓越信通成功中标重庆地铁互联互通国家示范项目10号线一期电力监控系统(简称PSCADA系统)。该项目是卓越信通继成功建设北京地铁5号线、成都地铁2号线等数十条线路之后,又在重庆取得的一条PSCADA系统项目。

  • 智能电网调度+云技术 碰撞出怎样的火花

    “基于云技术的省地一体化智能电网调度控制系统”首次将云技术引入调控系统,并结合模型维护、数据处理与分析计算等传统技术难以解决的问题,创新性地实现模型云、分布式SCADA及分布式省地一体化应用。项目研究成果已经在江苏省等地全面应用,其中模型中心建设在河南、河北等省地也实现应用,具有良好的项目推广前景。

  • “魏”客户 | 打造切割“神器”,“勾勒”光伏未来

    随着新增光伏装机容量的持续增长,主要用于光伏硅片切割的神器——金刚石切割线 (简称金刚线)同样面临着爆发性的市场需求,结合光伏装机量,相关机构预测2023年全球光伏用金刚线整体需求量可达2.5亿km以上。魏德米勒,系统,质量,控制,重载接插件,

  • “魏”客户 | 打造切割“神器”,“勾勒”光伏未来

    随着新增光伏装机容量的持续增长,主要用于光伏硅片切割的神器——金刚石切割线 (简称金刚线)同样面临着爆发性的市场需求,结合光伏装机量,相关机构预测2023年全球光伏用金刚线整体需求量可达2.5亿km以上。魏德米勒,系统,质量,控制,重载接插件,

  • 创新加持,守护健康

    快速发展的远程I/O技术作为现代制药设备中信号与数据的联接“桥梁“,常常应用于制药设备自动化控制系统中,是打造自动化、数字化制药设备的关键一环,从而实现药品生产过程和设备状态的数据采集、传输和控制,最终有助于提高生产效率和药品质量,降低企业的合规性成本。模块,

  • 雷诺尔 | 汇聚专家观点,助力“双碳”目标

    近日,上海雷诺尔应邀参加第 20 届中国电气自动化与控系统学术年会,院士专家们齐聚安徽共探“电气传动助力碳达峰、碳中和双碳目标”。控制,智能化,变频器,

  • 创新加持,守护健康

    快速发展的远程I/O技术作为现代制药设备中信号与数据的联接“桥梁“,常常应用于制药设备自动化控制系统中,是打造自动化、数字化制药设备的关键一环,从而实现药品生产过程和设备状态的数据采集、传输和控制,最终有助于提高生产效率和药品质量,降低企业的合规性成本。模块,

  • 创新加持,守护健康

    快速发展的远程I/O技术作为现代制药设备中信号与数据的联接“桥梁“,常常应用于制药设备自动化控制系统中,是打造自动化、数字化制药设备的关键一环,从而实现药品生产过程和设备状态的数据采集、传输和控制,最终有助于提高生产效率和药品质量,降低企业的合规性成本。模块,

  • 新能源界出大事了!科创板在审最大IPO终止

    近日,上交所官网显示,蜂巢能源科技股份有限公司及其保荐人撤回发行上市申请,结束了一年的A股科创IPO申请旅程。系统,控制,新能源汽车,

  • 新品发布!华北工控基于飞腾E2000Q处理器的BIS-6390FT-A10

    华北工控新发布嵌入式准系统BIS-6390FT-A10,搭载飞腾高能效E2000Q处理器,与银河麒麟嵌入式操作系统V10深度适配,采取无风扇宽温散热结构,具有高安全、高可靠、低功耗的技术优势,可以有效地处理各种复杂计算任务,在云终端、轨道交通、工业控制等多行业领域实现应用。

猜您喜欢

更多精彩信息看点 请扫描以下二维码