登录
首页 工控软件 工控软件
回帖 发帖
正文

主题:工控系统的安全性需要重视

点击:534 回复:3

  对诸如图像、语音信号等大数据量、高速率传输的要求,又催生了当前在商业领域风靡的以太网与控制网络的结合。这股工业控制系统网络化浪潮又将诸如嵌入式技术、多标准工业控制网络互联、无线技术等多种当今流行技术融合进来,从而拓展了工业控制领域的发展空间,带来新的发展机遇。
  据权威工业安全事件信息库RISI统计,截止到2011年10月,全球已发生200余起针对工业控制系统的攻击事件。2001年后,通用开发标准与互联网技术的广泛使用,使针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电站的震网病毒事件,给全球工业界控制系统的信息安全问题敲响了警钟。工控系统信息安全的需求变得更加迫切。
  我国工控领域的安全可靠性问题突出,工控系统的复杂化、IT化和通用化加剧了系统的安全隐患,潜在的更大威胁是我国工控产业综合竞争力不强,嵌入式软件、总线协议、工控软件等核心技术受制于国外,缺乏自主的通信安全、信息安全、安全可靠性测试等标准。
  工信部发布《关于加强工业控制系统信息安全管理的通知》,要求加强与国计民生紧密相关的多个重点领域内工业控制系统信息安全管理。事实告诉我们,只有做到居安思危、未雨绸缪,才能保证工业控制系统健康稳定地运行。
17-06-29 13:52
现在全国正在搞工控信息安全的检查,基本上按照《工业控制信息系统安全防护指南》去做,安全就不会有大的问题。
17-06-29 18:37
1楼版主讲的很对。
另外我觉得要及时升级硬件或者软件版本,像西门子300用1500升级 一样,s7 300的以太网协议没有做加密
只要知道plc的IP地址就可以直接发送停机 指令 ,这样非常容易受攻击。
然后以太网的设备最好用固定IP,及时修改默认密码
17-06-30 09:51
对于一个企业来讲,300已经够用,升级1500会有费用,那么一般这样的可能性就会变小。个人觉得升级固件版本的方式应该更能接受。300的确实容易受攻击,但新固件的还好一些。
17-06-30 18:20

工控新闻

更多新闻资讯