據權威機構ICS-CERT和OSVDB工控網絡安全數據庫數據統計表明,我國重大工業控制網絡安全事件由2010年的52起爆發式增長到341起,2013年間對中國各個行業的黑客攻擊較2009年增長15倍以上,其中30%是針對國家基礎設施。高級可持續性攻擊的目標正在從傳統的IT系統,轉向石油、天然氣、航空運輸等行業的工業控制系統。工業行業一系列的重大信息安全事故,無不在說明即使相對封閉的工業控制系統已經成為攻擊目標。據悉,我國80%關鍵系統都使用相同的控制系統,而且依賴國外組件,接入互聯網時間長且持續,安全意識不高,極易受到黑客的攻擊。
例如Havex、“方程式”組織攻擊等不僅難以理解,具有超強破壞力,而且能十分精確地攻擊工控系統漏洞。2014年出現的Havex漏洞,不但可以禁用水電大壩使核電站過載,甚至可以做到通過鍵盤操作控制國家電網。在2015年底,烏克蘭發生的電網攻擊事件,直接導致數萬烏克蘭家庭日常用電受到影響。工控網絡系統里存在的安全漏洞隱患,小則導致工廠癱瘓,大到造成核電站爆炸、地鐵失控、甚至全國范圍內停電等災難。
工業控制系統網絡安全關系障智能制造生產
對于我國目前的情況來說,眾多關乎國計民生的行業,如電力、石油、化工等均受到嚴峻的工業控制網絡安全威脅。當前,急需加大在工業控制網絡安全設備的投入,防止相關企業受到攻擊,因而造成巨大損失。如何正確應對工業控制系統網絡安全問題,不僅受到不少工業企業的關注,也上升到了國家關注的高度。在兩化融合加劇的情況下,脆弱的工業控制系統亟需保護。
十八大以后,全社會對于加強工控網絡安全保護的認知不斷提高。為了盡快制定工業控制系統信息安全等級標準,給予工業控制系統安全參考標準,以此滿足國家需求和行業應用。全國工業過程測量控制和自動化標準化技術委員會組織專家成立工控信息安全等級標準起草工作組,于4月6日~7日在廣州召開標準草案討論會,同時將在6月30日前在各個行業征求意見。早前的全國兩會,工業控制網絡安全也是熱議話題。工信部協印發的《關于加強工業控制系統信息安全管理的通知》早已明確了加強工業控制系統信息安全保障的重要意義。
自《中國制造2025》發布以來,我國工業一直朝著實現“工業4.0”的發展方向前進。眾所周知,“工業4.0”的核心是智能制造,而工業控制系統聯網是工業化和信息化融合大背景下推動智能制造的重要基礎。作為一個全新跨界領域,工控網絡安全需要企業共同建設,解決工控設備自身安全問題,為工控安全實現本質保障。在智能制造迎來大發展的契機下,工業控制系統網絡安全是工業進行信息化和智能化改造的重要因素。因此,只有在保證工控網絡安全的前提下,才能夠促進企業生產制造安全,從而保障工業智能化帶來的生產效率的提高和附加效益的實現。