• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>PLC安全有重大隐患,工控安全危机四伏

PLC安全有重大隐患,工控安全危机四伏

发布时间:2017-03-28 来源:中国自动化网 类型:产业分析 人浏览
关键字:

PLC SCADA 系统

导  读:

PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。

近日,佐治亚理工的网络安全研究人员开发了一种能够命令可编辑逻辑控制器(PLC)的勒索软件。该软件针对水处理厂进行模拟攻击,在获取访问权限后,能够命令PLC关闭阀门、添加水量、氯含量等操作,并显示错误的读数混淆工作人员,严重影响水处理厂的安全生产。


据了解,这次模拟攻击是为了让大家意识到目前关键基础设施信息安全的脆弱性。其实,2010年震网病毒侵入伊朗核电站就已经给人们敲响了警钟。当年的震网病毒就是利用PC机漏洞篡改西门子PLC的软件,使得离心机被毁,伊朗铀浓缩被迫暂停工作,导致伊朗国内大面积断电,造成了不可估量的经济损失,产生了严重的社会影响。工业控制系统中的PLC已经成为是攻击者的行动目标。



PLC,SCADA,系统



图12000-2016年公开工控漏洞影响产品统计数据 数据来源:CNVD、匡恩网络


据悉,PLC受到的工控漏洞的潜在威胁也是最为严重。根据匡恩网络的《2016年工业控制网络安全态势报告》显示,2000-2016年公开工控漏洞影响产品统计数据,其中上位机、SCADA、PLC历年累计已公开的工控系统漏洞数量分别达到了470、214、141,成为了工控系统产品中最"脆弱"的产品组件。而这三类产品在我国电力、水利、污水处理、石油化工等国家关键基础设施和冶金、汽车、航空航天等制造业工业领域应用十分广泛,属于无法替代的关键角色。因此,就工控系统而言,上位机、SCADA、PLC的健康状况也决定了工控系统本身的"免疫"能力。


PLC等工控系统的安全问题,不仅关系到工业企业的生产安全和经济安全,而且关系到社会稳定,甚至国家安全。但就目前市场情况来看,中国PLC市场主要厂商是西门子、三菱、欧姆龙等国际大公司,国内的PLC厂商占据的市场份额微乎其微。随着工业4.0的高速发展,工业自动化程度越来越高,但工控设备暴露在公网的情况也越发明显。


据匡恩网络工业控制威胁情报中心统计,截至2016年底,中国境内暴露在互联网的工控设备高达1143个。从工控设备类型的角度看,此次在线监测采集到的数据中,PLC为接入互联网数量最多的设备,这些设备的来源多为国外厂商,其安全性变得更加不可控。


目前政府部门、行业协会、工业企业及安全厂商等多方力量已经意识到保障工业控制系统安全的重要性。国家在法律层面将出台《网络安全法》,并明确提出要建立了关键信息基础设施安全等级保护制度。业内以工业物联网安全的领军企业的匡恩网络为代表的企业成立了关键基础设施保护工作委员会,致力于加强基础设施的重点行业和建设保护工作。


工控系统的安全防护工作是一项系统工程,需要政府部门、行业协会、工业企业及安全厂商等单位紧密协作、各司其职,积极为工控安全防护贡献自己的力量,才能打赢这场攻坚战和持久战。

本文地址:http://www.ca800.com:8002/news/d_1nvfgkuvool92.html

拷贝地址

上一篇:2017年中国工控传统产业发展空间分析

下一篇:中国到底需要什么样的工控安全

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
PLC SCADA 系统
  • 智利领先的高压供电系统供应商TRANSELEC对其电气系统进行了强化,提高了运营稳定性

    作为开发和实施SCADA的专家,SCADATECH被Transelec公司选中运作本项目。作为其电力系统综合工程解决方案的一部分,公司选择了PcVue解决方案的多功能平台,用于上雅胡尔变电站的自动化,允许对其7个站场进行监控。

  • 台达推出VTScada工业组态软件 协助推动实现数字化智造

    台达收购加拿大SCADA组态与工业物联网软件公司Trihedral Engineering Limited(以下简称Trihedral),整合双方的软、硬件优势,深入布局快速成长的自动化、人工智能及大数据分析等领域。日前,台达宣布Trihedral的知名工业组态软件──VTScada正式在国内市场上市,协助推动国内工业领域用户实现数字化制造。

  • 横河电机赢得埃及国家气体供应网的EPMS和SCADA订单 扩大了横河在石油和天然气中游市场的控制业务

    这笔订单涉及的是横河电机的企业管道管理解决方案(EPMS)和FAST/TOOLS SCADA软件,前者是一套用于管理供气调度和储气等功能的应用程序,后者用于监测和控制天然气管道和相关设备(如压缩机)。

  • 卓越创新 魏德米勒BLADEcontrol斩获CEC年度最佳产品奖

    工控自动化领域权威的年度新产品评选活动--CONTROL ENGINEERING China 2017年度最佳产品奖颁奖典礼在上海中国工博会期间隆重举行。经过严苛的评选,魏德米勒BLADEcontrol风机桨叶监控系统过关斩将,最终获得SCADA和过程控制系统大类的年度最佳产品奖。

  • 西门子PLC、DCS、SCADA系统谁与争锋

    随着工业互联网的飞速发展,PLC/DCS/SCADA三款控制产品被各大企业所应用,如何选择PLC/DCS/SCADA控制系统,成为企业的关键性问题。天拓四方经过十几年的经验累积,帮助企业实现完美的控制系统搭配。下面,天拓就以前得经验跟大家一起分享一下西门子PLC,DCS,SCADA三者的区别与联系。

  • SCADA数据的使用如何更简单

    数据采集与监控(SCADA)系统最初的目的是采集数据以及监控工艺过程。由于SCADA生成大量的数据,因此添加了历史数据库来存储这些数据。

  • 卓越信通成功中标重庆地铁互联互通国家示范项目

    近日,卓越信通成功中标重庆地铁互联互通国家示范项目10号线一期电力监控系统(简称PSCADA系统)。该项目是卓越信通继成功建设北京地铁5号线、成都地铁2号线等数十条线路之后,又在重庆取得的一条PSCADA系统项目。

  • 智能电网调度+云技术 碰撞出怎样的火花

    “基于云技术的省地一体化智能电网调度控制系统”首次将云技术引入调控系统,并结合模型维护、数据处理与分析计算等传统技术难以解决的问题,创新性地实现模型云、分布式SCADA及分布式省地一体化应用。项目研究成果已经在江苏省等地全面应用,其中模型中心建设在河南、河北等省地也实现应用,具有良好的项目推广前景。

  • 经纬恒润荣登2024北京民营企业科技创新百强榜单

    9月底,北京市工商业联合会联合有关部门正式发布了2024年北京民营企业“1+4”百强榜单,经纬恒润凭借其在科技创新领域的卓越表现,再次荣获“北京民营企业科技创新百强”称号,彰显了公司在技术创新和研发实力方面的强劲竞争力。汽车电子,系统,互联网,智能化,

  • 智能制造,绿色生产 | 经纬恒润天津新工厂正式开业!

    8月7日上午,作为国内先进的汽车电子系统科技服务商,北京经纬恒润科技股份有限公司新工厂在天津市西青区正式开业!智能制造,自动化,

  • 经纬恒润打造智能网联汽车“车路云一体化”解决方案,助力试点城市建设落地

    经纬恒润打造了智能网联汽车“车路云一体化”解决方案,高度集成自身在汽车电子等方面的专业技术和产品优势,构建基于路侧通信、路侧感知、边缘计算一体化,助力试点城市“车路云一体化”规模化建设落地。系统,自动化,智能化,

  • 魏德米勒u-OS自动化操作系统,助力用户应对未来挑战

    IT与OT融合的技术趋势,正在为自动化世界带来前所未有的变革。作为持续引领创新的行业先锋,魏德米勒推出的u-OS自动化操作系统可以赋能用户实现自动化系统的独立性和灵活性,助其提升生产效率,不断应对未来挑战。工业物联网,

  • 东北大学吴志伟详解工业PON“一网到底”:向下融合,向上赋能

    随着工业4.0时代的到来,智能制造变得日益重要。在这个背景下,工业PON(无源光网络)传输技术作为一种创新的通信解决方案,正逐渐成为推动智能制造发展的重要力量。今天下午,由CIOE、C114与中国电信(601728)股份有限公司研究院共同合作主办的“工业PON技术研讨会”,作为2024中国高质量发展论坛的第

  • 海外储能大展,科陆、合康重磅亮相

    美的集团工业技术事业群旗下科陆电子、合康新能携多款储能、光伏新品亮相德国慕尼黑电池储能展(EES Europe 2024)与太阳能展(Intersolar Europe 2024),向全球客户展示了在大储、户用储能、光伏领域的设计研发、制造运维,以及智能管控方面的能力,为全球能源的绿色转型与可持续发展贡献力量。 科陆电子:液冷储能系统

  • 4-5月半导体设备市场:国内产业链多点开花,依旧是资本市场关注焦点

    在今年1月-5月的半导体融资事件中,半导体设备市场获得资本市场的关注,超过70家半导体设备企业获得融资,仅仅是今年4月-5月这两个月之内的融资事件就已经达到13家,这也意味着该市场依旧具备发展潜力。背靠母公司入局半导体设备产业,镀金设备突破国际垄断从融资情况来看,半导体设备市场从2019年到2023年的融资事件就超

  • 魏德米勒u-OS自动化操作系统,助力用户应对未来挑战

    IT与OT融合的技术趋势,正在为自动化世界带来前所未有的变革。作为持续引领创新的行业先锋,魏德米勒推出的u-OS自动化操作系统可以赋能用户实现自动化系统的独立性和灵活性,助其提升生产效率,不断应对未来挑战。工业物联网,

猜您喜欢

更多精彩信息看点 请扫描以下二维码