登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
谈及信息安全,许多人的主观印象是它牵涉数据的安全防护,而受影响最大的应该是那些互联网企业或者IT企业。而这种想法在许多传统企业和工业企业中也普遍存在。但事实证明,在这个信息技术和互联网高速发展的时代,信息安全正深入各个领域。而影响程度不是根据企业的信息化相关度,而是程度和与核心数据的关联度。也正是由于这个原因,工业控制行业一旦信息安全失守,造成的危害将无法估计。
工控信息安全危机并不是“空穴来风”
由外部看,从震网病毒肆虐伊朗核材料生产基地开始,信息安全无疑引起了人们的真正关注。2014年2月27日,中央网络安全和信息化领导小组成立,将研究制定网络安全和信息化发展战略、宏观规划和重大政策,这表明了国家对信息网络安全开始给予高度重视;同时相关工控安全标准正在加紧制订中。这一系列工作的开展意味着,随着我国工业化和信息化的深度融合以及物联网的快速发展,SCADA、DCS、PLC等工业控制系统面临的信息安全问题已日益严重,保证工业信息安全刻不容缓。
由行业本身看,随着工业领域生产系统网络化,系统化,高度自动化的发展,信息安全问题在工业中一下子凸显起来了,尤其是国家当前大力推进的借助互联网基础构建物联网,企业可因此远程监控自身生产数据,甚至执行远程操作,这同时也给黑客远程攻击、操控生产网络提供了理论上的可能。虽然当前国内未听说企业因网络安全造成重大生产安全事故,但因控制系统漏洞遭病毒攻击,造成危险设备的状态数据采集失效的情况当然存在。
工控信息安全牵涉的几大问题
一、责任如何明确
信息安全挑战本身就是敏感话题,升级到国家安全层面的现实令问题更加敏感。国家互联网应急中心安全运行处王明华处长介绍,生产企业信息安全工作本着谁拥有、谁运营、谁负责的基本原则,是否涉及到国家力量的介入,有相应的“对等原则”。从受威胁对象上划分:如网络攻击针对政府、整个行业,或攻击实施者有组织有预谋,再或确认是国家行为的针对我国任何个体单位的攻击,这都是我国政府调动力量对等介入的依据。国家响应级别又将和安全受威胁程度相关,王明华处长把这类比为是个体感冒,或是流感爆发,还是SARS爆发的应对级别,非常形象易懂。
二、管理与技术需齐头并进
信息安全防护问题是技术问题,更是涉及人因的系统问题。如果系统有身份认证,工程师却嫌麻烦而不设密码,或设置极其简单的密码,那这一环节的“门”就是敞开的。
同时就工控领域使用的防护技术而言,由于工业安全在工业生产中自然是最基本的前提条件,但信息安全却是由于生产网络化、信息化、高集成自动化后形成的新问题。由于现场控制系统设备如PLC的计算能力有限,控制网络的传输速率也参差不齐,生产控制在功能上还要确保实时性的硬性指标,所以套用传统IT方法显然不太现实。
面对这种需求,灵活且对敏感数据和信息有本源防护作用的防护技术或是最好的选择。而多模加密技术正是这样一种选择。
多模加密技术采用对称算法和非对称算法相结合的技术。在确保了工控行业一些敏感信息收到高质量加密防护的同时,配合工控领域不同的防护需求,多模加密加密还能灵活应对,根据不同的需求采用不同的加密模式进行防护。
同时,作为这项技术使用的典型代表,山丽防水墙的多模加密技术还采用了基于系统内核的透明加密技术,保证了加密防护的便利性和完整性(加密与格式无关),从而进一步提高了数据和信息安全防护的质量。
三、切勿只看重眼前的投入与收益
不出事就是好事,这也许是安全议题的一贯衡量标准。而艾默生过程管理公司全球石油石化业务负责人Larry先生对此的新近观点让人耳目一新。衡量工业信息安全的ROI(投入产出比)要从大处着眼。企业要实现的是生产、商业一体化,构建面向未来的物联网、大数据的智能决策平台,此愿景价值不可限量。作为实现这一目标必需的投资细节组成部分,工业信息安全投资量非常有限。
四、工控信息安全防护的未来之路
从需要改革的角度看,工控信息安全发展主要有3个方向:
1、从定制化向通用平台的转变。早期工业控制系统针对特定应用需求研发,各系统之间的软硬件产品通用性差;反观现有控制系统,其集成化程度越来越高,越来越多地采用通用的软硬件产品(芯片、操作系统等)。
2、纯硬件向软硬结合的转变,这降低了攻击工控系统的技术门槛。早期的工业控制系统主要依赖硬件实现,系统可扩展性差,现有控制系统在通用硬件计算平台基础上,大量采用软件方式实现;网络攻击的实施在某种程度上也是在原有系统平台上扩展实现新的功能,工业控制系统的可扩展性也决定了其攻击实现的难易程度。
3、单一设备控制向网络互联的转变。早期的工业控制系统主要在单一、独立的设备中实现,现在的工业控制系统则将大量设备互联,工业控制系统甚至与互联网相连,系统越来越复杂;同时网络互联使系统暴露更多的漏洞,为攻击的实现提供了更多潜在的技术渠道,也为攻击造成大规模破坏提供了条件。
从发展趋势来看,工控信息安全主要有以下三个方面:
一是高稳定性要求带来的系统技术陈旧。工业控制系统对系统的稳定性有很高的要求,一般情况下,一套系统建设完成之后,系统内的设备、平台不会轻易地做更新换代,造成当下很多的共控制系统仍在采用Dos、WindowsXP等操作系统平台;而对于已发现的安全漏洞若无法充分地验证,评估补丁程序对控制系统稳定性的影响,企业也会更倾向于选择不打补丁。不会像个人电脑一样,下载补丁后立刻打上。在这种条件下,如何保障信息系统安全稳定运行,是个很有难度的事情。
二是高实时性要求带来的防护系统性能挑战。互联网中我们也很强调性能,但跟工业控制系统相比就是小巫见大巫了。工业控制系统对系统的实时响应要求是普通互联网无法比拟的,因此也对各类防护系统提出了更高的性能要求。这造成一系列复杂的、智能化的分析、检测算法都无法满足工业控制系统的安全防护要求,限制了防护方法的应用。
三是高可靠性要求带来的检测高准确性目标。工业控制系统同时具有高可靠性要求,这样也要求防护系统的分析检测结果要具有明确的确定性,从而造成当前基于模糊匹配、聚类分析等智能算法的入侵检测、计算机免疫等各类模糊检测方法无法应用。
结语:
其实不管是工控企业还是传统企业,随着信息化的深入,企业或多或少会遇到信息安全的问题,而随着数据价值的不断的提高,这种影响对于企业来说也会越来越明显。所以保护企业的核心数据安全是未来所有企业的大方向,而面对不同企业不同的防护需求,采用灵活企业具有针对性的加密软件进行数据本源的防护或许是最好的选择。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
7月21日,呼伦贝尔市能源局发布关于公开征求《呼伦贝尔市分布式光伏项目开发建设管理实施细则(征求意见稿)》意见的公告。公告指出,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
7月21日,河北省发改委发布关于公开征求《河北省分布式光伏发电开发建设管理实施细则》意见的公告。文件提到,用固定建筑物屋顶及其附属场所建设的容量、电压等级超出第五条规定的光伏发电项目,按集中式光伏电站管理,自由选择三类上网模式;选择自发自用余电上网模式的,自发自用比例不得低于50%。上
北极星售电网获悉,7月21日,河北省发展和改革委员会发布关于公开征求《河北省分布式光伏发电开发建设管理实施细则》意见的公告。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中,全额上网和自发自用余电上网项目,按照河北省有关规定参与市场化交易。涉及
日前,甘肃公布深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿),方案通知,新能源项目进入电力市场交易后,在市场外建立差价结算机制,纳入机制的新能源电价水平(以下简称机制电价)、电量规模、执行期限等由省发展改革委会同省能源局、省工信厅明确。对纳入机制的电量,市
7月16日,河北省工信厅发布关于《河北省先进制造业发展促进条例(征求意见稿)》公开征求意见的通告。文件指出,县级以上人民政府及其有关部门应当推行工业节能节水,加强再生资源循环利用,推进光伏组件、风电机组叶片、废旧动力电池等新型固体废弃物综合利用技术研发和产业化应用,推动园区循环化改造
今年3月,国家发展改革委等四部门联合印发《关于公布首批车网互动规模化应用试点的通知》,正式确定上海市、常州市、广州市等9个城市为首批试点城市,同步公布30个试点项目。《能源评论》派出多路记者,前往济南、成都、广州、深圳等地,实地探访车网互动项目,了解规模化试点的进展。在济南,我们来到
7月14日,甘肃省发改委发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。文件规定了存量项目和增量项目的电量规模、机制电价和执行期限以及竞价实施细则。存量项目(2025年6月1日以前投产)(1)纳入机制的电量规模为154亿千瓦时。(2)
北极星售电网获悉,7月14日,甘肃省发展和改革委员会发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》提到,省内集中式光伏、集中式风电、分布式光
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
CWBAE2025第21届中国国际(西部)分析.生化.诊断及实验室博览会WCTE2025第27届中国国际(西部)智能传感.工控自动化及仪器仪表博览会主题:仪器向新向智赋能新质生产力展览规模30000㎡参观人数:38000人+时间:2025年11月6日-8日地点:成都世纪城新国际会展中心CIIDC2025中国(成都)仪器创新发展大会大会主
6月5日,汉中市发改委发布汉中市电力高质量发展实施意见(草稿),文件指出,鼓励屋顶分布式项目开发,推动工商业屋顶分布式光伏发展,支持优先采用“自发自用”建设模式,鼓励分布式光伏项目配置储能设施,减小公共电网运行压力。住房城乡建设、发展改革、自然资源、财政、机关事务管理等部门,应当共
北极星售电网获悉,近日,陕西省汉中市发展和改革委员会发布《汉中市电力高质量发展实施意见(草稿)》,其中提到,县级以上人民政府及其有关部门应当因地制宜推动储蓄、火电、水电等多种电源与新能源发电协同运营,有序发展多能互补项目;健全多能源发电协同调度机制,统筹优化调峰电源运行,保障新能
近日,华北能源监管局对国网冀北唐山供电公司、国网天津市电力公司开展新型电力负荷管理系统及装置网络安全专项检查。检查组邀请工业控制系统信息安全技术国家工程研究中心、电力企业和电力科研机构等单位的资深专家,深入电力企业负荷管理中心、设备机房及终端现场,细致查阅安全防护方案、巡检记录、
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
3月27日,由华为数字能源举办的“2025智能光伏设计研讨会”在东莞成功举办。今年是华为智能光伏设计研讨会举办的第十一年,作为光储电站设计交流的重要平台,此次研讨会广邀各大设计院领导专家、产业同仁,共同探索新的设计理念与新技术应用,加强技术交流与知识共享,共促光伏产业高质量发展。2025智
3月5日,贵州省能源局发布做好全省能源行业接入能源专网工作的通知(黔能源科技〔2025〕18号),要求即日起至2025年12月31日,分阶段有序推进。通知规定,2025年9月30日前,全省所有正常生产、在建(含联合试运转)煤矿通过边界接入设备接入能源专网,并严格按照有关标准同步将能源数据的采集、汇聚、
编者按科技兴则民族兴,科技强则国家强。习近平总书记指出,要从国家急迫需要和长远需求出发,在高端芯片等方面关键核心技术上全力攻坚。要加快推动关键技术、核心产品迭代升级和新技术智慧赋能,提高国家能源安全和保障能力。国家电网有限公司深入贯彻落实习近平总书记重要论述和重要指示批示精神,践
2月24日,广东电网有限责任公司2025年系统运行服务类第一批框架招标(电力监控系统网络安全测评)招标,共8个标的,预计采购金额6543万元。标的1:广东电网有限责任公司电力监控系统等级保护测评采购内容:按照公安部门及国家能源局要求,对广东电网公司已定级备案的二级及以上电力监控系统开展等级保
“面对世界百年未有之大变局,我们以双碳战略为旗,擎动能源革命浪潮。智造无界,可靠无限!”2月21日,随着“NEXTG”出现在天正卓越级智能工厂大屏幕上,2025新型电力系统及新能源前沿技术发展论坛拉开了序幕,并向未来高质量发展给出了坚定的回答。活动以“电脉涌动绿逐未来”为主题,汇聚权威专家、
2月5日,工业和信息化部等十三部门办公厅(办公室、秘书局、综合司)关于公布2024年网络安全技术应用典型案例项目名单的通知(工信厅联网安函〔2025〕27号)。其中包含数据应用全环节安全赋能平台项目,项目单位是国网辽宁省电力有限公司、国网智能电网研究院有限公司、中国联合网络通信有限公司辽宁省
辽宁锦州供电公司信息通信分公司(数据中心)主要负责锦州地区电力通信网的建管运维工作。2024年以来,我们党支部在重点工程建设管理、技术创新研发、运维数智化转型等领域发挥党员先锋作用,为打造数智化电力通信网蓄力赋能。在重点工程建设现场,党支部抽调党员骨干组建党员突击队,通过“交叉互查+
荣誉正泰新能源获中电联2024年度光伏发电运行指标AAAA评级近日,中电联公布2024年度电力行业光伏发电运行指标对标结果,正泰新能源瓯泰光伏电站获华东地区浙江省AAAA级光伏电站,正泰长源光伏电站获东北地区吉林省AAA级光伏电站,正泰酬勤湖光伏电站获华北地区内蒙自治区AAA级光伏电站。其中,4A级代表
2025年上半年,国家电网有限公司系统各单位以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大和二十届二中、三中全会精神,落实“四个革命、一个合作”能源安全新战略,落实全国两会精神,坚持问题导向和系统观念,真抓实干、开拓进取,推动国家电网高质量发展,更好保障电力供应、促进能
广东灵活调节能力现状及提升路径分析——《新型电力系统下广东灵活调节能力分析及提升举措》摘编王雪辰/整理(中能传媒能源安全新战略研究院)在构建新型电力系统进程中,电力系统的运行特性发生了根本性的变化。新能源大规模接入电网,导致电力系统的灵活调节需求急剧攀升,传统电力系统的灵活调节能
7月11日,山东电力交易中心发布2025年第五批虚拟电厂主体注册公示结果,国能(山东)综合能源服务有限公司虚拟电厂注册生效,标志着集团在鲁首家虚拟电厂建设完成并正式投运。作为山东公司能源转型的重要实践,该项目构建了519.06兆瓦的负荷资源池,最大可调节能力达41.154兆瓦,调节能力居山东省同类
近日,国网宁波杭湾供电分公司顺利完成最后一条双回路线路的上线工作。至此,宁波前湾新区城区配电线路“全自动FA”实现100%覆盖,标志着配电网故障处置正式迈入“秒级自愈”时代。据悉,全自愈智能电网是指电网系统具备自主诊断、隔离故障并快速恢复供电的能力。通过先进的FA系统,电网可在故障发生时
众所周知,电灯的发明彻底改变了人们的生活方式,但电灯的背后却隐藏着一场激烈的世纪电流之战。这场战争的主角,爱迪生和特斯拉为“直流电还是交流电更适合输电”吵得不可开交,他们一个坚持直流,一个力推交流。结果呢?这场大战以交流电胜出告终,但直流也没下岗,爱迪生成为电灯之父,直流、交流各
近日,海辰储能厦门总部基地工厂与重庆基地工厂双双入选2025年度先进级智能工厂榜单。这一殊荣不仅是对两座工厂在制造高端化、智能化、绿色化发展成果的权威认可,更标志着海辰储能以“智造”为引擎,持续夯实储能新质生产力根基,助力新型储能制造业高质量发展。双厂入选,海辰储能以数智化重构制造竞
500多家展商800个展位30,000平米展出面积35,000名专业观众一、展会概况深入贯彻落实习近平总书记关于水旱灾害防御和水利基础设施建设的重要指示批示精神,着力推动解决农业小型水利设施老化、塘坝淤塞严重、水渠不畅等问题,提高农业抵御与自然灾害和综合生产能力,全面推进乡村振兴、加快农业水利强省
北极星售电网获悉,7月16日,江苏南通市政府办公室关于印发南通市加快推进生产性服务业高质量发展行动方案(2025—2027年)的通知。文件明确,探索低碳节能服务发展路径。积极引进国内外权威认证组织在通设立分支(合作)机构,提供“一站式”涉碳类认证和咨询服务,推动重点产品碳足迹的国际衔接互认
7月8日,山东烟台供电公司调度人员通过配电自动化系统部署的接地故障自动处置模块,仅用43秒便将10千伏夏工线接地故障隔离,并恢复了非故障区域供电。配网接地故障给电网设备可靠运行、系统稳定性,以及人身安全带来较大风险。3月以来,烟台供电公司依托配电自动化系统创新研发配网接地故障自动处置模
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!