登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
工业工控系统在互联网时代不断遭遇信息安全的挑战,数据安全面临极大考验。
工业控制系统安全不是“老系统碰上新问题”,而是传统信息安全问题在工业控制领域的延伸。当前信息技术已广泛应用于石油、化工、电力等众多领域,为传统工业控制系统优化升级提供了重要的支撑,同时也带来了网络环境下的信息安全问题,蠕虫、木马、黑客攻击等网络威胁对工业控制系统的冲击呈现出愈演愈烈的发展态势。比如2010年10月发生在伊朗核电站的"震网"(Stuxnet)病毒,为工业生产控制系统安全敲响了警钟。现在,国内外生产企业都把工业控制系统安全防护建设提上了日程。
近年来,随着经济全球化的深入推进,国际竞争越来越激烈,工业控制系统作为能源、制造、军工等国家命脉行业的重要基础设施,在信息攻防战的阴影下面临着安全风险持续攀升的运行环境。据统计,过去一年,国家信息安全漏洞共享平台收录了100余个对我国影响广泛的工业控制系统软件安全漏洞,较2010年大幅增长近10倍,涉及西门子、北京亚控和北京三维力控等国内外知名工业控制系统制造商的产品。安全漏洞的涌现,无疑为工业控制系统增加了风险,进而影响正常的生产秩序,甚至会危及人员健康和公共财产安全。
两化融合和物联网的发展使得TCP/IP协议和OPC协议等通用协议越来越广泛地应用在工业控制网络中,随之而来的通信协议漏洞问题也日益突出。例如,OPCClassic协议(OPCDA,OPCHAD和OPCA&E)基于微软的DCOM协议,DCOM协议是在网络安全问题被广泛认识之前设计的,极易受到攻击,并且OPC通讯采用不固定的端口号,导致目前几乎无法使用传统的IT防火墙来确保其安全性。因此确保使用OPC通讯协议的工业控制系统的安全性和可靠性给工程师带来了极大的挑战。
提到工控安全问题,很多人可能会简单地理解为直接用于控制的实时操作系统设备的安全。然而,从整个架构上看,工业控制系统是由服务器、终端、前端的实时操作系统等共同构成的网络体系,同样涉及物理层、网络层、主机层、应用层等传统信息安全问题。在整个工业控制系统中,大多数工控软件都是运行在通用操作系统上,例如操作员站一般都是采用Linux或Windows平台,由于考虑到系统运行的稳定性,一般系统运行后不会对Linux或Windows平台打补丁;另外,大多工业控制网络都属于专用内部网络,不与互联网相连,即使安装反病毒软件,也不能及时地更新病毒数据库,并且杀毒软件对未知病毒和恶意代码也无能为力。操作系统漏洞无法避免,加之传统防御技术和方式的滞后性,给病毒、恶意代码的传染与扩散留下了空间。以2010年震惊全球工业界的“震网”为例,该病毒利用Windows操作系统的漏洞侵入系统,之后加载攻击模块,查找Windows平台上运行的工业控制系统,进而对系统发动直接的攻击行为。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,安徽省通信管理局等十七部门印发《安徽省工业互联网标识解析体系“皖美贯通”实施方案(2024—2026年)》,文件提出,到2026年底,安徽省工业互联网标识解析体系逐步完善,重点领域工业互联网标识应用成效显现,工业互联网标识解析产业创新生态逐渐发展壮大。工业互联网基础设施能力不断增强,力
网络安全是现代社会的重要组成部分,它对国家安全具有重要影响。没有网络安全,国家的重要信息和基础设施将面临严重威胁,国家安全也将受到严重影响。为提升电力信息系统安全性,大唐东北电力试验研究院推进信息化与电力生产相结合,优化应急管理策略,实现了全面监控、预警和阻断威胁攻击源,确保业务
基于调度主站和厂站自动化工控系统,针对智能调度和工控安全攻防典型业务,最近,盐城供电公司经过理论和实操两部分开展考试,在江苏省智能调度与工控安全攻防练兵比武中荣获优秀团体,一展新时代电力工匠新风采,用高技能促进公司高质量发展。我们知道,供电工控系统基础设施信息安全是经济社会运行的
为全面落实《金融和重要领域密码应用与创新发展工作规划(2018-2022年)》,深入推进工业和信息化领域商用密码应用,推动商用密码产业高质量发展,工信部现组织开展工业和信息化领域典型应用方案征集工作。工业和信息化部国家密码管理局关于征集工业和信息化领域商用密码典型应用方案的通知工信部联办
今年以来,国能(泉州)热电有限公司从日常管理、技改升级等方面入手,做细做实工控系统及网络安全工作,全面提升企业网络安全防护等级,夯实企业安全生产基础。该公司利用主页设置信息安全专栏,定期更新国家法律法规、集团网络安全管理要求,加强对网络安全防护知识的宣传讲解,提升全员安全意识;做
桑河二级水电站位于柬埔寨东北部的桑河干流上,是柬埔寨最大的水电工程。电站大坝全长6.5公里,是亚洲第一长坝。电站2018年10月完全投产后每年将为柬埔寨提供20亿千瓦时的清洁能源,总装机容量将占柬埔寨全国发电量的五分之一以上。2018年1月,桑河二级水电站部署北京信达探索者公司的S-NUMEN核心防护
12月11日,三板溪水电厂“电力工控系统安全防护建设项目”竣工验收评审会议召开,会议邀请国家电投、五凌电力、北京神州绿盟科技有限公司等单位专家参与评审。与会专家听取了三板溪水电厂的项目汇报,经质询讨论后一致认为:三板溪水电厂工控系统安全防护建设项目具有一定的创新性,在水电行业具有针对
电力关键信息基础设施支撑电力发、输、变、配、用、调全环节,一旦被黑客攻破,可能引发电网大面积停电、发电机组停机与客户敏感信息泄露等事件,危害国家能源安全和国家安全。中国电力科学研究院有限公司作为国家电网有限公司直属科研单位,围绕电力关键信息基础设施领域科技研究、仿真验证、检测评估
2018年8月17日,威努特电力工控系统信息安全专题研讨会在成都原岛酒店召开。国家信息技术安全研究中心副主任李冰,公安部第一研究所等保测评中心副主任、副研究员李秋香,昆明勘测设计研究院有限公司专家朱昊,四川省电力公司、内蒙古能源发电投资集团等单位专家、领导,以及电力行业生产经营管理部门
ldquo;水电厂工控系统常规网络安全防护,目前总体思路是,以电厂工控系统为重点,以技术体系和管理体系为支撑,构筑信息安全的三道防线,实现我们的三个目标。以日常巡检、日志审计为主,态势感知是希望通过实时的去了解我们电力工控的情况,目前对于我们水电厂来说处于正在实施的阶段。rdquo;三峡电厂
近日,上海经信委公布《上海市工业控制系统信息安全行动计划(20182020年)》有关单位:为落实《国务院关于深化互联网+先进制造业发展工业互联网的指导意见》(国发〔2017〕50号)、《工业和信息化部关于印发〈工业控制系统信息安全行动计划(20182020年)〉的通知》(工信部信软〔2017〕316号)要求,
国家电网有限公司大数据中心深入学习贯彻习近平总书记关于安全生产重要论述和重要指示批示精神,落实国家电网有限公司2024年“安全生产月”活动部署要求,强化安全责任,全面提升数据安全防护能力,重点防护网络恶意攻击,持续强化数据安全应急体系建设,进一步夯实安全防线,为电网数字化智能化建设提
工业和信息化部印发《工业和信息化领域数据安全风险评估实施细则(试行)》。
5月15日,湖南省印发《湖南省工业和信息化领域网络安全和数据安全管理支撑服务工作管理办法(试行)》(湘工信信软〔2024〕142号)。其中提到,支撑机构应通过现场调研、资产扫描、远程摸排等方式,明确企业作为工业互联网企业、工业数据处理企业和使用工业控制系统企业的基本条件,协助企业全面梳理联
北极星电力软件网获悉,2月26日,工业和信息化部印发《工业领域数据安全能力提升实施方案(2024-2026年)》。其中提出,到2026年底,我国工业领域数据安全保障体系基本建立。数据安全保护意识普遍提高,重点企业数据安全主体责任落实到位,重点场景数据保护水平大幅提升,重大风险得到有效防控。数据安
北极星输配电网获悉,工信部根据《工业和信息化部办公厅关于组织开展2023年工业和信息化领域数据安全典型案例遴选工作的通知》(工信厅网安函〔2023〕266号),经申报推荐、形式审查、专业初审、专家评审和网上公示,确定了2023年工业和信息化领域数据安全典型案例名单。
北极星电力网获悉,11月16日,2023年连云港市电力行业网络和数据安全知识培训及竞赛活动在国网江苏省电力公司职业技能训练基地成功举办。据介绍,数字化技术的运用赋能新型电力系统实现全面感知与高度智能化运行,强化源、网、荷、储各环节间的灵活协调、互联互通的同时,也给新型电力系统带来网络安全
国家电网有限公司大数据中心深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示精神,落实公司“安全生产月”活动部署,强化安全责任,提升网络数据安全治理水平,进一步夯实安全防线,支撑公司电力数据价值提升,服务新型电力系统建设。始终坚持“两个至上”,牢牢扛起安全生产责任。能源安全
到2024年,初步建立工业领域数据安全标准体系,有效落实数据安全管理要求,基本满足工业领域数据安全需要,推进标准在重点行业、重点企业中的应用,研制数据安全国家、行业或团体标准30项以上。到2026年,形成较为完备的工业领域数据安全标准体系,全面落实数据安全相关法律法规和政策制度要求,标准的
北极星电力软件网获悉,2月27日,工业和信息化部办公厅发布关于公布工业领域数据安全管理试点典型案例和成效突出地区名单的通知。原文如下:工业和信息化部办公厅关于公布工业领域数据安全管理试点典型案例和成效突出地区名单的通知工信厅网安函〔2023〕26号各省、自治区、直辖市、计划单列市及新疆生
按照《工业和信息化部办公厅关于组织开展工业领域数据安全管理试点典型案例和成效突出地区遴选工作的通知》(工信厅网安函〔2022〕242号)要求,经申报、评审和网上公示,确定29个工业领域数据安全管理试点典型案例和5个试点成效突出地区。
根据《工业和信息化部办公厅关于组织开展工业领域数据安全管理试点典型案例和成效突出地区遴选工作的通知》,工业和信息化部组织开展了相关申报和评审工作。现将工业领域数据安全管理试点典型案例和成效突出地区名单进行公示。公示时间:2023年1月29日-2023年2月3日
华能西安热工院生产项目DCS控制系统设备打捆招标招标公告(招标编号:HNZB2024-11-1-153)项目所在地区:见项目概况与招标范围中各项目交货/服务地点。1.招标条件本华能西安热工院生产项目DCS控制系统设备打捆招标已由项目审批机关批准,项目资金为企业自筹,招标人为西安热工研究院有限公司。本项目已具
【本届展会】生态环境监测是生态环境保护的基础,是生态文明建设的重要支撑。为落实全国生态环境保护大会精神,促进生态环境科技和智慧监测发展,加强环境监测技术与监测仪器设备的研发和技术交流,推动生态环境监测体系与监测能力现代化,保障监测数据“真、准、全、快、新”,助力“双碳”目标,广东
日前,南网总调首次开展区域现货市场调电环境下的调度控制系统快速切换演练,主备调系统在3分钟内完成包括自动发电控制、自动电压控制、统一调频控制、实时计划等全部控制功能的“换脑手术”。本次演练涉及总调、中调多套控制和市场系统,复杂程度为历次之最。演练期间,电网运行稳定,网省调度台、直
日前,由河北电力科学研究院研发的火电机组一次调频智能控制系统在大唐保定清苑热电厂投运。数据显示,与应用该系统前相比,该厂火电机组一次调频整体动作合格率和指标合格率均显著提升,机组平抑电网频率波动的精准快速响应能力大幅提升,解决了火电机组调频过程中存在的动作精准度不足和动作量不够等
近日,肇庆浪江抽水蓄能电站变速机组核心控制系统第一次设计联络会在广州顺利召开。肇庆抽水蓄能变速机组核心控制系统作为能源领域“首台套”装备的重要组成部分,会议的召开标志着变速机组关键技术领域的研究迈出了重要一步,具有里程碑式的意义。变速机组核心控制系统是变速机组的神经网络和指挥中枢
近日,全国首个精准柔性稳定控制系统投运。据了解,该系统在全国率先实现对新型储能资源百毫秒级的快速、连续控制,提升负荷控制精度1000倍,实现“非民生用电精准控制”、新型储能百毫秒级“以调代切”柔性控制,双管齐下,提升新型电力系统安全稳定控制能力。南方电网交直流混联运行,电网需要配置安
8月2日,中核集团发布了伊金霍洛旗风储电站储能AGC独立控制系统采购公告,项目招标人为伊金霍洛旗润景新能源有限公司,项目位于内蒙古鄂尔多斯市伊金霍洛旗。服务范围:(1)储能AGC独立控制系统设备及安装、调试。(2)负责和当地电网公司风电功率控制系统间联合调试,并通过国家监管部门和电网公司的
北极星氢能网获悉,7月26日,中国能建发布制氢成套柔性控制系统及仿真系统项目招标公告,招标范围包括:制氢成套柔性控制系统及仿真系统具备生产管理、调度控制及策略验证等功能,包含能量管理系统、生产调度系统、智能群控系统、生产仿真系统、智能运营中心等。详情如下:制氢成套柔性控制系统及仿真
近日,由国网河北电科院技术团队研发的火电机组一次调频智能控制系统正式投入使用。该系统从信号源优化设计、调频能力考核评估、控制决策协同优化三个技术层面入手,可实现一次调频智能分析、智能优化和智能决策,有效提高火电机组调频支撑能力,助力电力系统稳定运行。随着新能源及电力电子设备接入系
近日,由中国水力发电工程学会组织的《抽水蓄能电站控制系统自主可控与数智运行关键技术及应用》科技成果鉴定会在北京召开。经鉴定,该科技成果达到国际领先水平。本次鉴定会的评审专家委员会由中国工程院张勇传和王浩两位院士领衔,由来自中国电建集团中南勘测设计研究院、哈尔滨电机厂、东方电机有限
近日,由黄河明珠水利水电建设有限公司承揽的三门峡水电站1-3号高压机设备控制系统更新项目正式开工,本次项目主要对1#、2#、3#活塞式高压空气压缩机更新安装,需加装冷冻式干燥机一台;同时对高压机电源盘柜及控制板、输气管道、排污管道,114分盘电源盘柜、减压阀室管路等进行优化更新,并对高压机室
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!