工業(yè)控制系統(tǒng)(ICS)信息安全市場(chǎng)發(fā)展概述
隨著通信網(wǎng)絡(luò)在工業(yè)生產(chǎn)與自動(dòng)控制系統(tǒng)中的普及,工業(yè)控制系統(tǒng)亦日益成為了黑客攻擊的目標(biāo)。網(wǎng)絡(luò)化、信息化是生產(chǎn)自動(dòng)化系統(tǒng)發(fā)展的必然趨勢(shì),封閉式系統(tǒng)不能做為長(zhǎng)期的解決方案,生產(chǎn)自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)接入和開(kāi)放化是隨著信息技術(shù)發(fā)展的必然趨勢(shì)。然而,能源、交通等行業(yè)緊密關(guān)聯(lián)著國(guó)計(jì)民生和國(guó)家安全,其工控系統(tǒng)的信息安全愈發(fā)受到生產(chǎn)企業(yè)、政府等多方面的關(guān)注。
例如2010年10月發(fā)生在伊朗核電站的“震網(wǎng)”(Stuxnet)病毒,使得國(guó)家的核心行業(yè)都受到巨大的沖擊,為工業(yè)生產(chǎn)控制系統(tǒng)安全敲響了警鐘。現(xiàn)在,國(guó)內(nèi)外生產(chǎn)企業(yè)都把工業(yè)控制系統(tǒng)安全防護(hù)建設(shè)提上了日程。
工信部在2011年10月下發(fā)了“關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知”,要求眾部門和大型企業(yè)切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)安全管理。通知中重點(diǎn)強(qiáng)調(diào)了需加強(qiáng)SCADA、DCS、PCS、PLC等廣泛運(yùn)用于工業(yè)、能源、交通、水利以及市政等領(lǐng)域控制生產(chǎn)設(shè)備運(yùn)行的工業(yè)控制系統(tǒng)。
由DCS、PLC和SCADA等控制系統(tǒng)構(gòu)成的控制網(wǎng)絡(luò),隨著信息技術(shù)的發(fā)展呈現(xiàn)出整體開(kāi)放的趨勢(shì)。開(kāi)放性為用戶帶來(lái)的好處毋庸置疑,但由此引發(fā)的安全漏洞與傳統(tǒng)的封閉系統(tǒng)相比卻大大增加。對(duì)于控制網(wǎng)絡(luò)系統(tǒng),產(chǎn)生安全漏洞的因素可以歸結(jié)于以下幾個(gè)方面:
●網(wǎng)絡(luò)通信協(xié)議安全漏洞
●操作系統(tǒng)安全漏洞
●應(yīng)用軟件安全漏洞
隨著對(duì)工業(yè)控制系統(tǒng)安全的重視,gongkong預(yù)測(cè),中國(guó)的工業(yè)網(wǎng)絡(luò)安全市場(chǎng)有望在2015年達(dá)到超過(guò)20億元人民幣的市場(chǎng)規(guī)模,以每年超過(guò)30%的復(fù)合增長(zhǎng)率在增長(zhǎng)。從事網(wǎng)絡(luò)信息業(yè)務(wù)的軟、硬件廠商和服務(wù)提供上有望從中大為收益。市場(chǎng)中參與的企業(yè)可被大致分為以下幾類:
●硬件設(shè)備提供商。如提供工業(yè)交換機(jī)、路由器,嵌入式網(wǎng)關(guān)和防火墻的企業(yè)。
●軟件提供商。如提供殺毒軟件、信息安全監(jiān)控軟件,服務(wù)器平臺(tái)防火墻等企業(yè)。
●咨詢服務(wù)提供商。根據(jù)企業(yè)生產(chǎn)和特定需求,為生產(chǎn)企業(yè)提供工業(yè)信息安全的整體設(shè)計(jì)和執(zhí)行。
●測(cè)試及運(yùn)營(yíng)服務(wù)提供商。測(cè)試生產(chǎn)企業(yè)的信息安全并定期檢查、服務(wù)。
電力行業(yè)由于涉及發(fā)電、輸配電、用電等一系列的領(lǐng)域,對(duì)于通信網(wǎng)絡(luò)具有巨大的應(yīng)用需求,因此是工業(yè)控制系統(tǒng)信息安全的第一大應(yīng)用市場(chǎng)。油氣石化、化工等行業(yè)自動(dòng)化普及應(yīng)用程度較高,為第二、三大應(yīng)用市場(chǎng)。軌道交通等基礎(chǔ)設(shè)施建設(shè)行業(yè)投資巨大,且關(guān)系民生安全,因此為第四大應(yīng)用市場(chǎng)并且規(guī)模增速高于其他行業(yè)。
責(zé)任編輯:黎陽(yáng)錦
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》