• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>PLC安全有重大隐患,工控安全危机四伏

PLC安全有重大隐患,工控安全危机四伏

发布时间:2017-03-28 来源:中国自动化网 类型:产业分析 人浏览
关键字:

PLC SCADA 系统

导  读:

PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。

近日,佐治亚理工的网络安全研究人员开发了一种能够命令可编辑逻辑控制器(PLC)的勒索软件。该软件针对水处理厂进行模拟攻击,在获取访问权限后,能够命令PLC关闭阀门、添加水量、氯含量等操作,并显示错误的读数混淆工作人员,严重影响水处理厂的安全生产。


据了解,这次模拟攻击是为了让大家意识到目前关键基础设施信息安全的脆弱性。其实,2010年震网病毒侵入伊朗核电站就已经给人们敲响了警钟。当年的震网病毒就是利用PC机漏洞篡改西门子PLC的软件,使得离心机被毁,伊朗铀浓缩被迫暂停工作,导致伊朗国内大面积断电,造成了不可估量的经济损失,产生了严重的社会影响。工业控制系统中的PLC已经成为是攻击者的行动目标。



PLC,SCADA,系统



图12000-2016年公开工控漏洞影响产品统计数据 数据来源:CNVD、匡恩网络


据悉,PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。而这三类产品在我国电力、水利、污水处理、石油化工等国家关键基础设施和冶金、汽车、航空航天等制造业工业领域应用十分广泛,属于无法替代的关键角色。因此,就工控系统而言,上位机、SCADA、PLC的健康状况也决定了工控系统本身的"免疫"能力。


PLC等工控系统的安全问题,不仅关系到工业企业的生产安全和经济安全,而且关系到社会稳定,甚至国家安全。但就目前市场情况来看,中国PLC市场主要厂商是西门子、三菱、欧姆龙等国际大公司,国内的PLC厂商占据的市场份额微乎其微。随着工业4.0的高速发展,工业自动化程度越来越高,但工控设备暴露在公网的情况也越发明显。


据匡恩网络工业控制威胁情报中心统计,截至2016年底,中国境内暴露在互联网的工控设备高达1143个。从工控设备类型的角度看,此次在线监测采集到的数据中,PLC为接入互联网数量最多的设备,这些设备的来源多为国外厂商,其安全性变得更加不可控。


目前政府部门、行业协会、工业企业及安全厂商等多方力量已经意识到保障工业控制系统安全的重要性。国家在法律层面将出台《网络安全法》,并明确提出要建立了关键信息基础设施安全等级保护制度。业内以工业物联网安全的领军企业的匡恩网络为代表的企业成立了关键基础设施保护工作委员会,致力于加强基础设施的重点行业和建设保护工作。


工控系统的安全防护工作是一项系统工程,需要政府部门、行业协会、工业企业及安全厂商等单位紧密协作、各司其职,积极为工控安全防护贡献自己的力量,才能打赢这场攻坚战和持久战。

本文地址:http://www.ca800.com/news/d_1nvfgkuvool92.html

拷贝地址

上一篇:2017年中国工控传统产业发展空间分析

下一篇:中国到底需要什么样的工控安全

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
PLC SCADA 系统
  • 新品发布 | TwinCAT PLC++:全新一代 PLC 技术

    倍福通过 TwinCAT PLC++ 实现了自动化技术性能的真正飞跃。无论是开发环节还是运行环节,TwinCAT PLC++ 都能实现加速,并且一如既往地保持着 TwinCAT 产品系列在集成一致性、兼容性和开放性等方面的显著优势。此外,切换变得简单便捷,同时保留了现有的 TwinCAT 功能,这对用户而言,无疑是一项真正的“加分项”。控制开发

  • 新品发布 | TwinCAT PLC++:全新一代 PLC 技术

    倍福通过 TwinCAT PLC++ 实现了自动化技术性能的真正飞跃。无论是开发环节还是运行环节,TwinCAT PLC++ 都能实现加速,并且一如既往地保持着 TwinCAT 产品系列在集成一致性、兼容性和开放性等方面的显著优势。此外,切换变得简单便捷,同时保留了现有的 TwinCAT 功能,这对用户而言,无疑是一项真正的“加分项”。控制开发

  • 产品介绍——LP3系列PLC

    产品介绍——LP3系列PLC,通信口: 标配2个通信口。均可任意配置为RS232或RS2、485通信协议。标配MODBUS RTU协议科威,

  • 产品介绍——LP3系列PLC

    产品介绍——LP3系列PLC,通信口: 标配2个通信口。均可任意配置为RS232或RS2、485通信协议。标配MODBUS RTU协议科威,

  • 欧姆龙出席2024中国新能源电驱动系统技术发展大会并发表主题演讲

    中国新能源电驱动系统技术发展大会在苏州成功举办。欧姆龙自动化(中国)有限公司(以下简称“欧姆龙”)应邀参会,电机行业经理乐丛威出席并发表《扁线电机定子组装线上的PLC及伺服应用》主题演讲。

  • 欧姆龙出席2024中国新能源电驱动系统技术发展大会并发表主题演讲

    中国新能源电驱动系统技术发展大会在苏州成功举办。欧姆龙自动化(中国)有限公司(以下简称“欧姆龙”)应邀参会,电机行业经理乐丛威出席并发表《扁线电机定子组装线上的PLC及伺服应用》主题演讲。

  • 欧姆龙免费公开课丨利用NX102 PLC优化包装机飞剪动作,迈向高效生产!

    通过采用欧姆龙NX102 PLC来实现飞剪控制,不仅能够确保每一次剪切的精确性,还能大幅提升包装机的响应速度和稳定性;其强大处理能力和精准的运动控制特性,使得包装机在高速运行中也能保持一致的剪切质量,显著提高包装效率。自动化,智能化,欧姆龙免费公开课,

  • 欧姆龙免费公开课丨利用NX102 PLC优化包装机飞剪动作,迈向高效生产!

    通过采用欧姆龙NX102 PLC来实现飞剪控制,不仅能够确保每一次剪切的精确性,还能大幅提升包装机的响应速度和稳定性;其强大处理能力和精准的运动控制特性,使得包装机在高速运行中也能保持一致的剪切质量,显著提高包装效率。自动化,智能化,欧姆龙免费公开课,

  • 智利领先的高压供电系统供应商TRANSELEC对其电气系统进行了强化,提高了运营稳定性

    作为开发和实施SCADA的专家,SCADATECH被Transelec公司选中运作本项目。作为其电力系统综合工程解决方案的一部分,公司选择了PcVue解决方案的多功能平台,用于上雅胡尔变电站的自动化,允许对其7个站场进行监控。

  • 台达推出VTScada工业组态软件 协助推动实现数字化智造

    台达收购加拿大SCADA组态与工业物联网软件公司Trihedral Engineering Limited(以下简称Trihedral),整合双方的软、硬件优势,深入布局快速成长的自动化、人工智能及大数据分析等领域。日前,台达宣布Trihedral的知名工业组态软件──VTScada正式在国内市场上市,协助推动国内工业领域用户实现数字化制造。

  • 横河电机赢得埃及国家气体供应网的EPMS和SCADA订单 扩大了横河在石油和天然气中游市场的控制业务

    这笔订单涉及的是横河电机的企业管道管理解决方案(EPMS)和FAST/TOOLS SCADA软件,前者是一套用于管理供气调度和储气等功能的应用程序,后者用于监测和控制天然气管道和相关设备(如压缩机)。

  • 卓越创新 魏德米勒BLADEcontrol斩获CEC年度最佳产品奖

    工控自动化领域权威的年度新产品评选活动--CONTROL ENGINEERING China 2017年度最佳产品奖颁奖典礼在上海中国工博会期间隆重举行。经过严苛的评选,魏德米勒BLADEcontrol风机桨叶监控系统过关斩将,最终获得SCADA和过程控制系统大类的年度最佳产品奖。

  • 西门子PLC、DCS、SCADA系统谁与争锋

    随着工业互联网的飞速发展,PLC/DCS/SCADA三款控制产品被各大企业所应用,如何选择PLC/DCS/SCADA控制系统,成为企业的关键性问题。天拓四方经过十几年的经验累积,帮助企业实现完美的控制系统搭配。下面,天拓就以前得经验跟大家一起分享一下西门子PLC,DCS,SCADA三者的区别与联系。

  • SCADA数据的使用如何更简单

    数据采集与监控(SCADA)系统最初的目的是采集数据以及监控工艺过程。由于SCADA生成大量的数据,因此添加了历史数据库来存储这些数据。

  • 卓越信通成功中标重庆地铁互联互通国家示范项目

    近日,卓越信通成功中标重庆地铁互联互通国家示范项目10号线一期电力监控系统(简称PSCADA系统)。该项目是卓越信通继成功建设北京地铁5号线、成都地铁2号线等数十条线路之后,又在重庆取得的一条PSCADA系统项目。

  • 智能电网调度+云技术 碰撞出怎样的火花

    “基于云技术的省地一体化智能电网调度控制系统”首次将云技术引入调控系统,并结合模型维护、数据处理与分析计算等传统技术难以解决的问题,创新性地实现模型云、分布式SCADA及分布式省地一体化应用。项目研究成果已经在江苏省等地全面应用,其中模型中心建设在河南、河北等省地也实现应用,具有良好的项目推广前景。

猜您喜欢

更多精彩信息看点 请扫描以下二维码