• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>PLC安全有重大隐患,工控安全危机四伏

PLC安全有重大隐患,工控安全危机四伏

发布时间:2017-03-28 来源:中国自动化网 类型:产业分析 人浏览
关键字:

PLC SCADA 系统

导  读:

PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。

近日,佐治亚理工的网络安全研究人员开发了一种能够命令可编辑逻辑控制器(PLC)的勒索软件。该软件针对水处理厂进行模拟攻击,在获取访问权限后,能够命令PLC关闭阀门、添加水量、氯含量等操作,并显示错误的读数混淆工作人员,严重影响水处理厂的安全生产。


据了解,这次模拟攻击是为了让大家意识到目前关键基础设施信息安全的脆弱性。其实,2010年震网病毒侵入伊朗核电站就已经给人们敲响了警钟。当年的震网病毒就是利用PC机漏洞篡改西门子PLC的软件,使得离心机被毁,伊朗铀浓缩被迫暂停工作,导致伊朗国内大面积断电,造成了不可估量的经济损失,产生了严重的社会影响。工业控制系统中的PLC已经成为是攻击者的行动目标。



PLC,SCADA,系统



图12000-2016年公开工控漏洞影响产品统计数据 数据来源:CNVD、匡恩网络


据悉,PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。而这三类产品在我国电力、水利、污水处理、石油化工等国家关键基础设施和冶金、汽车、航空航天等制造业工业领域应用十分广泛,属于无法替代的关键角色。因此,就工控系统而言,上位机、SCADA、PLC的健康状况也决定了工控系统本身的"免疫"能力。


PLC等工控系统的安全问题,不仅关系到工业企业的生产安全和经济安全,而且关系到社会稳定,甚至国家安全。但就目前市场情况来看,中国PLC市场主要厂商是西门子、三菱、欧姆龙等国际大公司,国内的PLC厂商占据的市场份额微乎其微。随着工业4.0的高速发展,工业自动化程度越来越高,但工控设备暴露在公网的情况也越发明显。


据匡恩网络工业控制威胁情报中心统计,截至2016年底,中国境内暴露在互联网的工控设备高达1143个。从工控设备类型的角度看,此次在线监测采集到的数据中,PLC为接入互联网数量最多的设备,这些设备的来源多为国外厂商,其安全性变得更加不可控。


目前政府部门、行业协会、工业企业及安全厂商等多方力量已经意识到保障工业控制系统安全的重要性。国家在法律层面将出台《网络安全法》,并明确提出要建立了关键信息基础设施安全等级保护制度。业内以工业物联网安全的领军企业的匡恩网络为代表的企业成立了关键基础设施保护工作委员会,致力于加强基础设施的重点行业和建设保护工作。


工控系统的安全防护工作是一项系统工程,需要政府部门、行业协会、工业企业及安全厂商等单位紧密协作、各司其职,积极为工控安全防护贡献自己的力量,才能打赢这场攻坚战和持久战。

本文地址:http://www.ca800.com/news/d_1nvfgkuvool92.html

拷贝地址

上一篇:2017年中国工控传统产业发展空间分析

下一篇:中国到底需要什么样的工控安全

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
PLC SCADA 系统
  • 6月20日直播报名丨免费公开课《NJ/NX轻松连接Modbus TCP设备》

    工业自动化场景中,让不同设备顺畅“对话”是基础,更是挑战。Modbus TCP协议因其简单可靠而被广泛应用。欧姆龙NJ/NX系列PLC凭借强大的网络通信能力与灵活配置,支持Modbus TCP 等主流协议,可高效连接各类工业设备,轻松实现对Modbus TCP设备的管理与监控。

  • 专家访谈 | 倍福 PC 控制架构引领工业自动化未来

    在工业自动化领域迅猛发展的浪潮中,倍福中国作为 PC 控制技术的行业领军者,始终站在技术创新的最前沿。基于 PC 的控制架构不仅赋予系统卓越的灵活性与强大性能,更为 AI、边缘计算等新兴技术的深度集成提供了天然优势。倍福在持续推动技术创新的同时,通过完善的本土化服务体系与精细化成本优化策略,不断巩固和提升自身

  • 新一代 PLC 技术集成先进的聊天机器人功能

    倍福的 TwinCAT PLC++ 正引领自动化技术迈向更高层次。该技术不仅显著提升了开发环境和 Runtime 的性能,还保留了 TwinCAT 在无缝集成、兼容性和开放性方面的核心优势。此外,它还通过先进的编译器技术和全新的系统架构实现了技术飞跃。现在,该技术已全面集成先进的聊天机器人 TwinCAT CoAgent,为编程提供智能辅助,提高

  • 总裁专访 | 以饱满的热情和乐观的心态面向未来

    倍福以饱满的热情和乐观的态度积极应对:TwinCAT PLC++ 是 TwinCAT 系统中全新一代的 PLC 技术,在开发环境和 Runtime 性能方面实现了显著的优化与提升。而全新的高性能、经济型 AX1000 驱动技术则是倍福应对亚洲竞争对手的重要利器。倍福全球总裁 Hans Beckhoff 在接受《Open Automation》杂志主编的专访时,重点介绍了倍

  • 新品发布 | TwinCAT PLC++:全新一代 PLC 技术

    倍福通过 TwinCAT PLC++ 实现了自动化技术性能的真正飞跃。无论是开发环节还是运行环节,TwinCAT PLC++ 都能实现加速,并且一如既往地保持着 TwinCAT 产品系列在集成一致性、兼容性和开放性等方面的显著优势。此外,切换变得简单便捷,同时保留了现有的 TwinCAT 功能,这对用户而言,无疑是一项真正的“加分项”。控制开发

  • 新品发布 | TwinCAT PLC++:全新一代 PLC 技术

    倍福通过 TwinCAT PLC++ 实现了自动化技术性能的真正飞跃。无论是开发环节还是运行环节,TwinCAT PLC++ 都能实现加速,并且一如既往地保持着 TwinCAT 产品系列在集成一致性、兼容性和开放性等方面的显著优势。此外,切换变得简单便捷,同时保留了现有的 TwinCAT 功能,这对用户而言,无疑是一项真正的“加分项”。控制开发

  • 产品介绍——LP3系列PLC

    产品介绍——LP3系列PLC,通信口: 标配2个通信口。均可任意配置为RS232或RS2、485通信协议。标配MODBUS RTU协议科威,

  • 产品介绍——LP3系列PLC

    产品介绍——LP3系列PLC,通信口: 标配2个通信口。均可任意配置为RS232或RS2、485通信协议。标配MODBUS RTU协议科威,

  • 智利领先的高压供电系统供应商TRANSELEC对其电气系统进行了强化,提高了运营稳定性

    作为开发和实施SCADA的专家,SCADATECH被Transelec公司选中运作本项目。作为其电力系统综合工程解决方案的一部分,公司选择了PcVue解决方案的多功能平台,用于上雅胡尔变电站的自动化,允许对其7个站场进行监控。

  • 台达推出VTScada工业组态软件 协助推动实现数字化智造

    台达收购加拿大SCADA组态与工业物联网软件公司Trihedral Engineering Limited(以下简称Trihedral),整合双方的软、硬件优势,深入布局快速成长的自动化、人工智能及大数据分析等领域。日前,台达宣布Trihedral的知名工业组态软件──VTScada正式在国内市场上市,协助推动国内工业领域用户实现数字化制造。

  • 横河电机赢得埃及国家气体供应网的EPMS和SCADA订单 扩大了横河在石油和天然气中游市场的控制业务

    这笔订单涉及的是横河电机的企业管道管理解决方案(EPMS)和FAST/TOOLS SCADA软件,前者是一套用于管理供气调度和储气等功能的应用程序,后者用于监测和控制天然气管道和相关设备(如压缩机)。

  • 卓越创新 魏德米勒BLADEcontrol斩获CEC年度最佳产品奖

    工控自动化领域权威的年度新产品评选活动--CONTROL ENGINEERING China 2017年度最佳产品奖颁奖典礼在上海中国工博会期间隆重举行。经过严苛的评选,魏德米勒BLADEcontrol风机桨叶监控系统过关斩将,最终获得SCADA和过程控制系统大类的年度最佳产品奖。

  • 西门子PLC、DCS、SCADA系统谁与争锋

    随着工业互联网的飞速发展,PLC/DCS/SCADA三款控制产品被各大企业所应用,如何选择PLC/DCS/SCADA控制系统,成为企业的关键性问题。天拓四方经过十几年的经验累积,帮助企业实现完美的控制系统搭配。下面,天拓就以前得经验跟大家一起分享一下西门子PLC,DCS,SCADA三者的区别与联系。

  • SCADA数据的使用如何更简单

    数据采集与监控(SCADA)系统最初的目的是采集数据以及监控工艺过程。由于SCADA生成大量的数据,因此添加了历史数据库来存储这些数据。

  • 卓越信通成功中标重庆地铁互联互通国家示范项目

    近日,卓越信通成功中标重庆地铁互联互通国家示范项目10号线一期电力监控系统(简称PSCADA系统)。该项目是卓越信通继成功建设北京地铁5号线、成都地铁2号线等数十条线路之后,又在重庆取得的一条PSCADA系统项目。

  • 智能电网调度+云技术 碰撞出怎样的火花

    “基于云技术的省地一体化智能电网调度控制系统”首次将云技术引入调控系统,并结合模型维护、数据处理与分析计算等传统技术难以解决的问题,创新性地实现模型云、分布式SCADA及分布式省地一体化应用。项目研究成果已经在江苏省等地全面应用,其中模型中心建设在河南、河北等省地也实现应用,具有良好的项目推广前景。

  • 布局AI视觉应用!华北工控推出多网口工控机BIS-6960I-A12TW-24V

    迈入智能时代,AI视觉应用已深入渗透到工业检测、医疗影像、安防监控等行业领域,形成了庞大的增量市场。华北工控凭借快速响应和工控机全栈定制生产能力加码布局AI视觉领域,新发布X86架构多网口工控机BIS-6960I-A12TW-24V。系统,

  • 40天5800公里!维谛技术(Vertiv)上演在高原上跑赢时间的智算交付战

    今年4月,在雪域高原西藏启动了一项国家级智算枢纽工程项目,旨在为重点能源调度平台提供支撑。维谛技术(Vertiv)面对极端环境和极短工期,在项目要求的40天内就完成了从设计到上线通电的壮举,在雪域之巅打造了智算工程“0异常、0返工、0滞后”的交付标杆。系统,物流,质量,

  • 铁水联运智慧标杆 | 经纬恒润重载自动驾驶平板车助力龙拱港效能跃升

    近期,由经纬恒润承接的龙拱港港口无人水平运输设备采购项目(三期)正式投入运营,通过部署6台经纬恒润重载自动驾驶平板车HAV及配套运营管理软件,协同龙拱港“铁水联运智能交通管理系统”,成功实现了铁路货场与水运码头之间的24小时全天候运输作业。该智能化方案有效突破了传统铁路集装箱转运的效率瓶颈,龙拱港开启铁

  • 富维海拉×经纬恒润:以智慧光影重塑智能行系统体验

    近日,经纬恒润与长春富维海拉车灯有限公司顺利完成战略合作协议签约。未来,双方将充分发挥各自在车载智能灯光领域的互补优势和资源,共同推动创新灯光解决方案在智能汽车领域的应用,提升双方市场竞争力及占有率。像素大灯,系统,照明,智能化,

  • 经纬恒润推动汽车软件安全新生态,打造全流程质量协同新范式

    日前,由ATC汽车技术平台主办的“第四届汽车软件与安全技术周”在上海圆满闭幕。大会聚焦功能安全、SOTIF、AUTOSAR及嵌入式软件等核心议题,汇聚了来自整车厂商、一线供应商及研发机构的700多位专家和代表。凭借20余年的汽车电子系统全流程测试经验,经纬恒润通过技术分享、工具链展示及解决方案深度解析,为与会嘉宾呈现

  • 颠覆传统!1% 动态精度的矿车称重 “黑科技” 来了

    在矿山开采作业中,精准的物料称重始终是提升生产效率、优化成本控制的关键环节。传统地磅称重存在一定的局限性,无法提供实时称重数据,正逐渐被利康森隆高精度井下矿卡车载称重系统打破,为矿山称重领域带来革命性突破。

  • 华北工控EMB-3128:支持Intel® Alder Lake-N系列处理器的3.5寸板

    华北工控基于Intel® Alder Lake-N系列处理器新推出3.5寸主板EMB-3128,可选搭载Core™ i3-N305处理器,拥有更高能耗比、图形处理能力和丰富接口配置,可以集成应用于工业电子看板、数字标牌和瘦客户机等,需要在物联网边缘部署轻度AI算力和长时间连续性稳定运行的设备系统。ALD,电磁干扰,

  • 7月24日在线研讨会 | 如何高效验证整车热管理控制系统

    7月24日,经纬恒润将与您相聚直播间,结合多年汽车电子领域研发及测试的经验,分享和探讨整车热管理系统HIL测试解决方案。诚邀您云端相聚,我们不见不散!研讨会,控制,新能源,新能源汽车,

猜您喜欢

更多精彩信息看点 请扫描以下二维码