當(dāng)前位置:中國泵閥網(wǎng)首頁 -> 資訊首頁 -> 綜合新聞 ->工業(yè)互聯(lián)網(wǎng)信息安全漏洞逐年激增

工業(yè)互聯(lián)網(wǎng)信息安全漏洞逐年激增

來源:上海五岳泵閥制造有限公司 作者:不詳 日期:2018/9/21 訪問:

    隨著制造業(yè)的轉(zhuǎn)型升級,萬物互聯(lián)已經(jīng)成為工業(yè)信息系統(tǒng)中不可逆轉(zhuǎn)的趨勢,在工業(yè)信息系統(tǒng)逐步與互聯(lián)網(wǎng)進行融合的過程中,安全問題也逐漸凸顯出來。

    日前在成都舉行的2018年網(wǎng)絡(luò)安全周上,與會專家和業(yè)內(nèi)人士紛紛表示,由于工業(yè)信息系統(tǒng)安全水平相對較低,漏洞較多,這些漏洞極易被黑客利用。安全漏洞成了工業(yè)互聯(lián)網(wǎng)面臨的首要安全問題。

    據(jù)我國國家信息安全漏洞共享平臺(CNVD)統(tǒng)計,2017年新增信息安全漏洞4798個,其中工控系統(tǒng)新增漏洞數(shù)351個,與2016年同期相比,新增數(shù)量幾乎翻番,工業(yè)控制系統(tǒng)漏洞呈快速增長趨勢。未來,工業(yè)物聯(lián)網(wǎng)領(lǐng)域的安全事件還會繼續(xù)呈現(xiàn)高發(fā)狀態(tài)。

    來自補天平臺的監(jiān)測數(shù)據(jù)顯示,我國工業(yè)互聯(lián)網(wǎng)聯(lián)盟成員中82家工業(yè)企業(yè)的ICS、SCADA等工控系統(tǒng)里,有28.05%都出現(xiàn)過漏洞,并且23.2%是高危漏洞。值得注意的是,這些漏洞還僅僅是全部系統(tǒng)漏洞的一小部分,大量的工業(yè)設(shè)備暴露在公網(wǎng)上,因為缺乏基礎(chǔ)的安全保障,成為黑客甚至是全球不法分子攻擊的目標。

    360企業(yè)安全集團董事長齊向東在接受《經(jīng)濟參考報》記者采訪時說,工業(yè)互聯(lián)網(wǎng)下的信息安全,暴露出工業(yè)企業(yè)的內(nèi)部問題。首先,工業(yè)設(shè)備資產(chǎn)的“底數(shù)不清”,很多工業(yè)協(xié)議、設(shè)備、系統(tǒng)在設(shè)計之初并沒有考慮到復(fù)雜網(wǎng)絡(luò)環(huán)境中的安全性,系統(tǒng)生命周期長、升級維護少也是巨大的安全隱患。其次,很多工控設(shè)備缺乏安全設(shè)計。再次,設(shè)備聯(lián)網(wǎng)機制缺乏安全保障。另外,IT和OT系統(tǒng)安全管理相互獨立,操作困難,一些智能制造工廠內(nèi)部生產(chǎn)管理數(shù)據(jù)等面臨丟失、泄露、篡改等安全威脅。

    FOFA系統(tǒng)通過對1182種工業(yè)互聯(lián)網(wǎng)系統(tǒng)和16種工業(yè)互聯(lián)網(wǎng)協(xié)議進行統(tǒng)計,發(fā)現(xiàn)全網(wǎng)共有195243個工業(yè)互聯(lián)網(wǎng)系統(tǒng)暴露在外。其中工業(yè)控制系統(tǒng)中Somfy產(chǎn)品最多,占62%;其次是德國Beck IPC,占23%;霍尼韋爾的EnergyICT和Tridium_NiagaraAX各占3%;其余均低于2%。這些設(shè)備主要針對智能電網(wǎng)、能源管理、樓宇自控系統(tǒng)、工業(yè)控制等領(lǐng)域。

    北京華順信安科技有限公司安全總監(jiān)吳明表示,這些設(shè)備沒有任何的安全防護措施,大部分也都爆出過漏洞,這些漏洞一旦被黑客掌握并加以利用,則可以直接通過遠程的方式獲取設(shè)備權(quán)限、竊取信息,甚至還可能導(dǎo)致系統(tǒng)癱瘓。國家的重要基礎(chǔ)設(shè)施一旦被侵入,將不僅僅涉及民生,國家安全也將受到極大威脅。

    例如,2017年影子經(jīng)紀人泄露的NSA網(wǎng)絡(luò)武器庫,包含眾多工業(yè)互聯(lián)網(wǎng)系統(tǒng)漏洞,可以實現(xiàn)對設(shè)備的精確打擊。通過該方式還可以實現(xiàn)頻繁的、大規(guī)模的漏洞打擊。席卷全球的“WannaCry”勒索病毒就利用了影子經(jīng)紀人公布的NSA漏洞——“永恒之藍”漏洞進行傳播。而通過該漏洞,中石油、銀行ATM機、高校系統(tǒng)等眾政企、高校中招。

    吳明表示,對于目前的網(wǎng)絡(luò)安全形勢,可通過對全球網(wǎng)絡(luò)對外開放服務(wù)的資產(chǎn)進行主動或被動方式探測、抓取、存儲,分析整理不同種類的網(wǎng)絡(luò)空間資產(chǎn)指紋信息(規(guī)則),并對符合規(guī)則的資產(chǎn)進行統(tǒng)計分析,進而快速檢索全球網(wǎng)絡(luò)空間資產(chǎn)。

    多位與會專家表示,應(yīng)建立漏洞管理全流程監(jiān)督處罰制度,制定覆蓋網(wǎng)絡(luò)安全漏洞的發(fā)現(xiàn)、審核、披露、通報、修復(fù)、追責(zé)等全流程管理細則,強制要求漏洞及時修復(fù),對漏洞修復(fù)時間以及違規(guī)處罰措施予以明確規(guī)定。此外,應(yīng)建立監(jiān)督檢查機制和力量,及時發(fā)現(xiàn)未及時修復(fù)漏洞的行為,并追究相關(guān)單位和責(zé)任人責(zé)任。

    與此同時,有專家呼吁,應(yīng)該研究制定新一代信息技術(shù)在工業(yè)領(lǐng)域應(yīng)用的安全架構(gòu),盡快突破一批工業(yè)信息安全關(guān)鍵核心技術(shù),重點發(fā)展一批高端產(chǎn)品,形成具有市場競爭力的產(chǎn)品體系。我國現(xiàn)有工業(yè)信息安全產(chǎn)業(yè)(包括產(chǎn)品、技術(shù)、服務(wù)等)占整個IT行業(yè)的比重不足2%,遠低于歐美發(fā)達國家近10%的水平。只有做強自主可控的工控系統(tǒng)相關(guān)行業(yè),才能夠在安全問題上掌握話語權(quán)。

 
關(guān)鍵詞:工業(yè)互聯(lián)網(wǎng)信息安全漏洞逐年激增,全網(wǎng)共有195243個工業(yè)互聯(lián)網(wǎng)系統(tǒng)暴露
上一篇:東方電氣集團:改革是國企走向現(xiàn)代企業(yè)的必由之路
下一篇:蒲洲熱電鍋爐一班開展水冷壁管屏“大檢查”
相關(guān)鏈接
·東方電氣集團:改革是國企走向現(xiàn)代企業(yè)的必由之路
·上海五岳高溫高壓安全閥 以質(zhì)量引領(lǐng)市場發(fā)展
·浙江油田四川瀘州中淺層頁巖氣勘探再獲突破
·河南省鹿邑縣質(zhì)監(jiān)局開展節(jié)前特種設(shè)備安全檢查
·2018年9月20日全國主要城市銅價格匯總
投稿箱:
如果您有泵閥行業(yè)、企業(yè)相關(guān)新聞稿件發(fā)表,或進行資訊合作,歡迎聯(lián)系本網(wǎng)編輯部,點擊這里給我發(fā)消息
郵箱:100589139@qq.com
國內(nèi)泵閥區(qū)域市場推薦
·上海泵閥交易市場   ·永嘉泵閥交易市場   ·龍灣泵閥交易市場   ·臺州泵閥交易市場
·富陽泵閥交易市場   ·天津泵閥交易市場   ·自貢泵閥交易市場   ·北京泵閥交易市場
·福建泵閥交易市場   ·河南泵閥交易市場   ·江蘇泵閥交易市場   ·泊頭泵閥交易市場
 最新圖片新聞 查看更多圖片新聞>>
 
河南上閥自主研發(fā)大
 
中船集團大連造船第
 
重慶水泵公司組織召
 
昕恒泵業(yè)董事長江勁
 
天津市寧河區(qū)委領(lǐng)導(dǎo)

版權(quán)與免責(zé)聲明:
1、凡本網(wǎng)注明"來源:“中國泵閥網(wǎng)”的所有資訊,版權(quán)均屬中國泵閥網(wǎng)所有,轉(zhuǎn)載必須注明來源:中國泵閥網(wǎng),http://mubofinance.com。違者必追。
2、本網(wǎng)轉(zhuǎn)載并注明其來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品來源,并自負版權(quán)等法律責(zé)任。
3、如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

  最新資訊
·河南上閥自主研發(fā)大口徑防泥沙雙偏心蝶閥D
·中船集團大連造船第九期青年干部培訓(xùn)班開班
·重慶水泵公司組織召開外協(xié)質(zhì)量交流會
·昕恒泵業(yè)董事長江勁松再次榮獲四川在華南地
·臨西縣舉行中塞國際軸承產(chǎn)業(yè)共享實驗室合作
·天津市寧河區(qū)委領(lǐng)導(dǎo)蒞臨天津百利展發(fā)集團考
·西北軸承中大型車間以班組建設(shè)為紐帶,促生
·煙臺市萊山區(qū)政府與中集來福士領(lǐng)導(dǎo)蒞臨伯特
·吉林油田二開小井眼鉆井創(chuàng)紀錄
·西安高新區(qū)熱力有限公司來卡麥隆閥門參觀合
  最新供應(yīng) 更多>>
  泵閥標準 更多>>
·鋼制閥門 一般要求:閥門公稱尺寸和閥體端
·疏水閥原理和結(jié)構(gòu)形式
·鋼制閥門 一般要求:輔助連接殼體承插焊有
·鋼制閥門 一般要求: 輔助連接殼體螺紋有
·鋼制閥門 一般要求:焊接端部尺寸
·閥門殼體最小壁厚尺寸要求規(guī)范:鐵制旋塞閥
·閥門殼體最小壁厚尺寸要求規(guī)范:鐵制隔膜閥
·閥門標準之蝶閥常用標準
  泵閥招標 更多>>
【招標】 招標:項目標題:陜西省寶雞市渭濱
【招標】 招標:項目標題:云南省楚雄彝族自
【招標】 招標:項目標題:云南省臨滄市20
【招標】 招標:項目標題:湖南省益陽市大通
【招標】 招標:項目標題:湖南省永州市寧遠
【招標】 招標:項目標題:湖南省益陽市大通
【招標】 招標:項目標題:湖南省益陽市赫山
【招標】 招標:項目標題:湖北省孝感市公共
  招聘信息 更多>>
業(yè)務(wù)銷售  東莞市雅高通風(fēng)設(shè)備制造
銷售經(jīng)理  重慶霞諾飛協(xié)泵閥制造有
數(shù)控車工  重慶霞諾飛協(xié)泵閥制造有
空壓機業(yè)務(wù)員|銷售員|銷  上海京雅機械有限公司
空壓機保養(yǎng)|維修|售后服  上海京雅機械有限公司
銷售代表  上海川速閥門有限公司
文員  溫州鎰多陶瓷閥門有限公
  泵閥誠信會員推薦
 ·永嘉縣晨正閥門制造有限公司_減壓閥_水力控制
 ·歐拉姆閥門科技有限公司_好閥門柔性造
 ·上海厚浦閥門有限公司_電磁閥
 ·上海泉享閥門有限公司_蝶閥_刀型閘閥
 ·浙江蘭初自控閥門有限公司_氣動調(diào)節(jié)閥_電動調(diào)
 ·浙江聚富閥門有限公司_Y型截止閥_料漿閥_放
 ·浙江豫誠閥門有限公司_球閥系列
 ·浙江恒宜閥門有限公司_軟密封蝶閥_氣動蝶閥_
 ·永一閥門集團有限公司_平行式雙閘板閘閥
 ·百強閥門集團有限公司_高溫高壓電站閥_閘閥_
 ·浙江紐頓流體控制有限公司
 ·溫州逸捷閥門有限公司_疏水閥
 ·浙江億核閥門有限公司_陶瓷球閥_陶瓷閘閥
 ·浙江億核閥門有限公司_陶瓷閥門
 ·浙江天洲流體科技有限公司
 ·浙江中鈦閥門有限公司_不銹鋼水力控制閥