工業(yè)自動化的不斷發(fā)展,工控系統(tǒng)已經(jīng)成為當前工業(yè)領(lǐng)域的重要組成部分。工控系統(tǒng)的互聯(lián)網(wǎng)化是一個趨勢,提高了工業(yè)自動化的水平。然而,工業(yè)互聯(lián)網(wǎng)也給工控系統(tǒng)安全帶來了嚴峻的挑戰(zhàn)。本文將從工控互聯(lián)網(wǎng)的安全問題、網(wǎng)絡(luò)攻擊、防御措施、漏洞修補等幾個方面進行探究。
一、工控互聯(lián)網(wǎng)的安全問題
工控系統(tǒng)安全問題可以說是與其開發(fā)歷程同步的。初期,工控系統(tǒng)主要是內(nèi)部化運行,與外部網(wǎng)絡(luò)隔離。隨著技術(shù)的進步和互聯(lián)網(wǎng)的發(fā)展,越來越多的工控系統(tǒng)互聯(lián)網(wǎng)化。但相比IT系統(tǒng)而言,工控系統(tǒng)具有以下特點,可能導致更多風險:
1. 可靠性方面:工控系統(tǒng)的可靠性要求比較高,出現(xiàn)問題會牽扯到生產(chǎn)安全等問題。
2. 操作者方面:IT人員一般是通過專業(yè)的途徑進入系統(tǒng),而工控系統(tǒng)管理人員往往是經(jīng)過訓練但并沒有接受過完整的IT培訓,導致相對缺乏安全意識。
3. 設(shè)備方面:工控設(shè)備有可能比較古老,生產(chǎn)過程中不允許中斷操作進行系統(tǒng)升級或漏洞修補。
二、網(wǎng)絡(luò)攻擊面日益擴大
網(wǎng)絡(luò)攻擊是影響工控系統(tǒng)安全的最大因素之一。工控系統(tǒng)可能受到以下主要形式的網(wǎng)絡(luò)攻擊:
1. 內(nèi)幕攻擊:通過工控系統(tǒng)的管理系統(tǒng)、控制器等進行攻擊。
2. 遠程攻擊:攻擊工控系統(tǒng)的服務(wù)器,通過管理員賬戶入侵系統(tǒng),篡改數(shù)據(jù)或控制工業(yè)設(shè)備。
3. 物理攻擊:通過物理威脅安全人員或工程師的方式進行攻擊,比如放置具有惡意代碼的USB設(shè)備。
4. 惡意軟件攻擊:通過病毒、木馬、網(wǎng)絡(luò)竊密軟件等進行攻擊。
5. 社交攻擊:通過脅迫、欺騙、索取密碼等方式進行攻擊。
三、防御措施需要加強
對于工控互聯(lián)網(wǎng)的安全問題,應(yīng)相應(yīng)提升安全意識,加固措施,主要包括:
1. 行業(yè)標準要求:行業(yè)標準要求應(yīng)該盡可能詳細,確保設(shè)備安全的同時,為管理者提供最大限度的自主權(quán)和控制權(quán)。
2. 對設(shè)備進行分組管理:精細化的設(shè)備管理,能有效減少安全風險。
3. 計算機安全:通過部署安全服務(wù),以確保設(shè)備安全,管控日常維護工作。
4. 網(wǎng)絡(luò)隔離:根據(jù)設(shè)備分類,采用物理隔離的方式對網(wǎng)絡(luò)進行劃分,實現(xiàn)各設(shè)備之間的安全隔離。
5. 安全加固:對系統(tǒng)進行加密保護,完善密碼策略,在不影響生產(chǎn)情況下完成漏洞修補等工作。
四、漏洞修補方案
對于工控系統(tǒng)的漏洞修補方案,需要從以下幾個方面著手:
1. 組件更新:確定最新的組件版本,優(yōu)化系統(tǒng)以避免后續(xù)的安全問題。
2. 提升賬戶權(quán)限:將一些普通帳戶的權(quán)限轉(zhuǎn)移到管理賬戶。
3. 安全更新:安裝廠商發(fā)布的安全更新,以消除已知的漏洞。
4. 災(zāi)難恢復計劃的制定:在更新以后,需進一步制定災(zāi)難恢復計劃,以便在發(fā)生安全事件時更快地響應(yīng),更快地升級通知等。
結(jié)語:目前,工業(yè)互聯(lián)網(wǎng)的發(fā)展速度越來越快,幾乎每天都有新的產(chǎn)品推出,成為制造業(yè)的新風口。但同時,工控系統(tǒng)安全隱患大大增加,既需要廠家、用戶共同合作,提升安全意識,嚴格執(zhí)行安全標準,也需要充分認識到工業(yè)互聯(lián)網(wǎng)推動下的確有越來越多的系統(tǒng)和數(shù)據(jù)將與互聯(lián)網(wǎng)相關(guān),所以保護好這些數(shù)據(jù)才是未來的關(guān)鍵。