由于技術(shù)的快速發(fā)展,現(xiàn)代工業(yè)控制系統(tǒng)的安全問題越來越復雜,其面臨的風險及威脅類型也越來越多。近年來,工控系統(tǒng)安全事故層出不窮。2016年8月,卡巴斯基安全實驗室揭露了針對工控行業(yè)的“食尸鬼”網(wǎng)絡攻擊活動,攻擊通過偽裝阿聯(lián)酋國家銀行電郵,使用魚叉式釣魚郵件,對中東和其它國家的工控組織發(fā)起了定向網(wǎng)絡入侵;2015年12月,有攻擊者使用附帶有惡意代碼的Excel郵件附件滲透了烏克蘭某電網(wǎng)工作站人員系統(tǒng),向電網(wǎng)網(wǎng)絡植入了BlackEnergy惡意軟件,獲得對發(fā)電系統(tǒng)的遠程接入和控制能力。
工業(yè)控制系統(tǒng)多運用于涉及國計民生的工業(yè)、能源、交通等重要領(lǐng)域,并且管理著大量的國家基礎(chǔ)設施,其網(wǎng)絡安全的重要性不言而喻,各國也都十分關(guān)注工控系統(tǒng)的安全策略與防護措施。
但從發(fā)展來說,目前中國的工業(yè)控制系統(tǒng)安全防護能力還處在初級階段。大量中小型企業(yè)不重視,也沒有能力重視工業(yè)控制系統(tǒng)安全防護體系的建設,要促使他們接受工業(yè)控制安全理念,關(guān)鍵是需要有“物美價廉”的安全防護產(chǎn)品。目前國內(nèi)的工控系統(tǒng)市場仍以國外產(chǎn)品為主導,如果不能掌握自主可控的技術(shù),不僅這一塊“大蛋糕”將被人瓜分,我國大量關(guān)鍵信息也面臨著泄露的風險。
有人說智能時代的工業(yè)控制系統(tǒng)對安全的需求,催生了百億市場的藍海。誰在工業(yè)控制系統(tǒng)產(chǎn)業(yè)拔得頭籌,誰就搶先占據(jù)這一片“金海”。