工業(yè)自動化的不斷發(fā)展,工控系統(tǒng)已經(jīng)成為當(dāng)前工業(yè)領(lǐng)域的重要組成部分。工控系統(tǒng)的互聯(lián)網(wǎng)化是一個(gè)趨勢,提高了工業(yè)自動化的水平。然而,工業(yè)互聯(lián)網(wǎng)也給工控系統(tǒng)安全帶來了嚴(yán)峻的挑戰(zhàn)。本文將從工控互聯(lián)網(wǎng)的安全問題、網(wǎng)絡(luò)攻擊、防御措施、漏洞修補(bǔ)等幾個(gè)方面進(jìn)行探究。
一、工控互聯(lián)網(wǎng)的安全問題
工控系統(tǒng)安全問題可以說是與其開發(fā)歷程同步的。初期,工控系統(tǒng)主要是內(nèi)部化運(yùn)行,與外部網(wǎng)絡(luò)隔離。隨著技術(shù)的進(jìn)步和互聯(lián)網(wǎng)的發(fā)展,越來越多的工控系統(tǒng)互聯(lián)網(wǎng)化。但相比IT系統(tǒng)而言,工控系統(tǒng)具有以下特點(diǎn),可能導(dǎo)致更多風(fēng)險(xiǎn):
1. 可靠性方面:工控系統(tǒng)的可靠性要求比較高,出現(xiàn)問題會牽扯到生產(chǎn)安全等問題。
2. 操作者方面:IT人員一般是通過專業(yè)的途徑進(jìn)入系統(tǒng),而工控系統(tǒng)管理人員往往是經(jīng)過訓(xùn)練但并沒有接受過完整的IT培訓(xùn),導(dǎo)致相對缺乏安全意識。
3. 設(shè)備方面:工控設(shè)備有可能比較古老,生產(chǎn)過程中不允許中斷操作進(jìn)行系統(tǒng)升級或漏洞修補(bǔ)。
二、網(wǎng)絡(luò)攻擊面日益擴(kuò)大
網(wǎng)絡(luò)攻擊是影響工控系統(tǒng)安全的最大因素之一。工控系統(tǒng)可能受到以下主要形式的網(wǎng)絡(luò)攻擊:
1. 內(nèi)幕攻擊:通過工控系統(tǒng)的管理系統(tǒng)、控制器等進(jìn)行攻擊。
2. 遠(yuǎn)程攻擊:攻擊工控系統(tǒng)的服務(wù)器,通過管理員賬戶入侵系統(tǒng),篡改數(shù)據(jù)或控制工業(yè)設(shè)備。
3. 物理攻擊:通過物理威脅安全人員或工程師的方式進(jìn)行攻擊,比如放置具有惡意代碼的USB設(shè)備。
4. 惡意軟件攻擊:通過病毒、木馬、網(wǎng)絡(luò)竊密軟件等進(jìn)行攻擊。
5. 社交攻擊:通過脅迫、欺騙、索取密碼等方式進(jìn)行攻擊。
三、防御措施需要加強(qiáng)
對于工控互聯(lián)網(wǎng)的安全問題,應(yīng)相應(yīng)提升安全意識,加固措施,主要包括:
1. 行業(yè)標(biāo)準(zhǔn)要求:行業(yè)標(biāo)準(zhǔn)要求應(yīng)該盡可能詳細(xì),確保設(shè)備安全的同時(shí),為管理者提供最大限度的自主權(quán)和控制權(quán)。
2. 對設(shè)備進(jìn)行分組管理:精細(xì)化的設(shè)備管理,能有效減少安全風(fēng)險(xiǎn)。
3. 計(jì)算機(jī)安全:通過部署安全服務(wù),以確保設(shè)備安全,管控日常維護(hù)工作。
4. 網(wǎng)絡(luò)隔離:根據(jù)設(shè)備分類,采用物理隔離的方式對網(wǎng)絡(luò)進(jìn)行劃分,實(shí)現(xiàn)各設(shè)備之間的安全隔離。
5. 安全加固:對系統(tǒng)進(jìn)行加密保護(hù),完善密碼策略,在不影響生產(chǎn)情況下完成漏洞修補(bǔ)等工作。
四、漏洞修補(bǔ)方案
對于工控系統(tǒng)的漏洞修補(bǔ)方案,需要從以下幾個(gè)方面著手:
1. 組件更新:確定最新的組件版本,優(yōu)化系統(tǒng)以避免后續(xù)的安全問題。
2. 提升賬戶權(quán)限:將一些普通帳戶的權(quán)限轉(zhuǎn)移到管理賬戶。
3. 安全更新:安裝廠商發(fā)布的安全更新,以消除已知的漏洞。
4. 災(zāi)難恢復(fù)計(jì)劃的制定:在更新以后,需進(jìn)一步制定災(zāi)難恢復(fù)計(jì)劃,以便在發(fā)生安全事件時(shí)更快地響應(yīng),更快地升級通知等。
結(jié)語:目前,工業(yè)互聯(lián)網(wǎng)的發(fā)展速度越來越快,幾乎每天都有新的產(chǎn)品推出,成為制造業(yè)的新風(fēng)口。但同時(shí),工控系統(tǒng)安全隱患大大增加,既需要廠家、用戶共同合作,提升安全意識,嚴(yán)格執(zhí)行安全標(biāo)準(zhǔn),也需要充分認(rèn)識到工業(yè)互聯(lián)網(wǎng)推動下的確有越來越多的系統(tǒng)和數(shù)據(jù)將與互聯(lián)網(wǎng)相關(guān),所以保護(hù)好這些數(shù)據(jù)才是未來的關(guān)鍵。