登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
本文依据工控安全产业生态模型相关的政府主管部门、产业联盟、科研院所及国内外友商的研究及产品服务发展动态情况,主要讨论国内工控安全领域的总体发展态势。
国外发展动态概述
自从2010年震网事件之后,世界各国对工控系统的安全问题的关注被提升到一个新的高度。世界各国都在政策、标准、技术、方案等方面展开了积极应对[LYHC2012]。最近工业控制系统安全更成为备受工业和信息安全领域研究机构关注的研究热点。
作为信息产业发展的领导者,美国很早就十分重视工控系统的安全。2003年将其视为国家安全优先事项;2008年则将其列入国家需重点保护的关键基础设施范畴。2009年颁布《保护工业控制系统战略》,涵盖能源、电力、交通等14个行业工控系统的安全。同年,在CERT组织下面成立工业控制系统网络应急相应小组(ICS-CERT),专注于工业控制系统相关的安全事故监控、分析执行漏洞和恶意代码、为事故响应和取证分析提供现场支持;通过信息产品、安全通告以及漏洞及威胁信息的共享提供工业控制系统安全事件监控及行业安全态势分析,并以季度报告的方式公开发布[ICSCERT1] [ICSCERT2]。而且美国国土安全部(The U.S. Department of Homeland Securty,DHS)启动的控制系统安全计划(Control System Security Program,CSSP)则依托工业控制系统模拟仿真平台,综合采用现场检查测评与实验室测评相结合的测评方法[DHS2011],来实施针对工业控制系统产品的脆弱性分析与验证工作。而美国国家标准与技术研究院、能源局则分别发布了《工业控制系统安全指南》(SP800-82。2013年推出最新修订版本)[NIST]、《改进SCADA网络安全的21项措施》等相关的工控系统的安全建设标准指南或最佳实践文档。同时其国内的传统信息安全厂商赛门铁克、MCAFEE、思科以及传统工控厂商罗克韦尔、通用电气以及一些新兴的专业工控安全厂商在工控系统的安全防护及产品服务提供方面也都展开了深入研究、实践及产业化工作,并总体上处于领先的地位。
在欧洲则以德国西门子、法国施耐德电气为代表的工业控制系统提供商为主,为用户提供相应的安全产品、服务及相应的解决方案。例如,德国西门子研究院设有工控安全实验室(@CT China),可提供安全咨询服务、培训、漏洞及补丁的发布。产品方面则有工控防火墙及相应的工控安全解决方案。而在国内西门子的工作则主要侧重西门子工控系统的漏洞修补,应从属于其工控系统业务。同样施耐德电气公司在国内也多是配合客户的安全整改工作,修补其产品漏洞并结合其工控安全防火墙为用户提供必要的工控安全解决方案。但是在工控系统领域的许多行业,来自欧洲的西门子、施耐德电气多具有绝对的技术与市场优势,而工控系统的信息化、智能化以及所带来安全问题的解决离不开工控厂商的支持,自然西门子等企业的市场和技术优势也将奠定未来很长一段时间内其在工控安全领域的领先地位。
在专业的工控安全厂商方面,加拿大Tofino(多芬诺)公司曾以其业内著名的工控系统防火墙成为业内领先的工控系统安全的专业厂商,其产品在石化等多个行业应用广泛。科诺康公司(Codenomicon)则以其用于漏洞发现的fuzzing 测试工具而在工控系统安全领域拥有重要的地位。此外,还有一些开源组织提供相应的工控安全工具,例如Nessue,它分为专业版(收费)和免费评估测试版,其专业版可利用相应的工控系统安全插件,对SCADA系统或PLC的控制设备的脆弱性进行检测评估。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,国能信控三款自研拳头产品正式对外发布12月13日,以“智汇工控链接未来”为主题的2024第四届工控中国大会在苏州举办,国能信控公司承办了“新能源行业供需对接会”,特别邀请了中国自动化学会,联合动力,北京龙源,汇川技术,阳光电源,龙芯中科技术等多家企业的重量级专家代表、产业链合作伙伴
北极星电力网获悉,大唐集团近日发布山西公司山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造中标候选人公示。第一中标候选人:南京科远智慧科技集团股份有限公司,投标报价:6800000.00元,工期:满足要求,质量:良好;第二中标候选人:南京南瑞继保工程技术有限公司,投标报价:9166700.0
近日,大唐集团发布【山西公司山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造】招标公告。该项目建设地点位于山西省大同市云冈区老平旺山西大唐国际云冈热电有限责任公司,建设规模600MW。本项目为山西大唐国际云冈热电有限责任公司3、4号机组DCS国产化改造项目,主要完成3、4号机组DCS控制
8月5日,浙江宁波慈溪市人民政府办公室关于印发2024年慈溪市推进产业高质量发展的政策意见的通知(慈政办发〔2024〕40号)。其中指出,推进省级先进制造业集群建设,重点鼓励磁性材料企业向消费电子、新能源汽车、医疗器械、电机等新兴高端应用领域拓展,扶持智能电气企业向新能源充电桩(枪)、储能、
8月5日,慈溪市人民政府办公室印发2024年慈溪市推进产业高质量发展的政策意见的通知,通知指出,对通过相关部门验收并于2024年投入发电运行、装机容量0.1MW以上的分布式光伏项目,根据确认的装机容量给予项目投资方不高于0.1元/瓦的一次性补助,单个项目最高不超过10万元。原文如下:慈溪市人民政府办
7月24日,陕西西安印发促进互联网和软件信息服务业发展实施方案(市政办发〔2024〕33号)推动科大讯飞、华为等企业以及西安电子科技大学等高校研发的星火、盘古、秦岭遥感岛等大模型落地开放,提供面向遥感、电网、交通、能源、制造、教育等行业解决方案。原文如下:西安市人民政府办公厅关于印发促进
从广袤草原上矗立挺拔的风力发电机到戈壁大漠中整齐划一的储能舱体,从西南山地的区域集控中心到西北乌东煤矿的通风系统......这些成果及技术应用的背后,凝聚着国能信控公司深化改革、突破自我的持续付出。作为国家能源集团下属首批加入国企改革队列的科技企业,该公司通过科技创新、机制创新和产业创
2024年6月20-21日,2024国家能源互联网大会在北京市昌平区未来科学城成功举办。本届大会由清华大学、北京未来科学城管理委员会主办,清华大学能源互联网创新研究院、北京未来科学城发展集团有限公司承办,清华四川能源互联网研究院、清华大学国家治理与全球治理研究院、清华大学碳中和研究院合作举办。
近日,福建工信厅对龚建阳代表提出的《关于加快推进福建省制造业数字化转型的建议》进行答复,答复中提到,下一步将深化工业互联网数字化转型促进中心建设,鼓励标识解析二级节点跨行业跨领域应用。同时,加快5G、大数据、人工智能等新技术应用,打造一批标杆,引导大企业主动开展全流程、全过程、全链
3月22日,中国华电党组书记、董事长江毅分别与中国电子党组书记、董事长曾毅,南方科技大学校长薛其坤举行会谈,并出席中国华电与南方科技大学战略合作框架协议签约仪式。中国电子党组成员、副总经理周进军,南方科技大学副校长兼教务长方红卫,中国华电党组成员、副总经理吴敬凯分别参加上述活动。在
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
近日,中国大唐集团有限公司2025-2027年歌美飒风机备品配件代储及长协采购开标:金风科技预中标,投标报价1949.07万元。据此前招标公告显示,本次采购涉及出保的歌美飒风电机组331台,总容量422MW。
北极星风力发电网获悉:近日,上纬新材料科技股份有限公司发布公告称,智元机器人掌舵者邓泰华通过旗下持股平台,以每股7.78元的价格协议受让公司29.99%股份及对应表决权,同步启动要约收购计划拟增持1.49亿股。若交易完成,邓泰华将合计控制上纬新材66.99%股权,耗资累计达21亿元。受此消息刺激,上纬
近日,西门子能源协助金上—湖北±800千伏特高压直流输电工程卡麦换流站完成首批两台换流变压器的安装工作,为该站于今年12月实现投运奠定了坚实基础,后续还将有12台换流变压器陆续进场并进行安装。金上—湖北±800千伏特高压直流输电工程由国家电网有限公司投资建设,直流线路全长约1784公里,采用特
北极星储能网获悉,7月3日消息,美国锂硫电池制造商Lyten向瑞典电池制造商Northvolt收购了欧洲最大的储能系统生产工厂NorthvoltDwaESS,目前收购金额并未披露。据了解,DwaESS工厂位于波兰格但斯克,占地25,000平方米,2023年投产,产能6GWh。Lyten宣称将利用该工厂生产其超轻型锂硫电池等产品。3月12
当前,氢能已成为世界各国推动能源转型、培育经济增长点以及促进可持续发展的重要战略选择。我国高度重视氢能产业的发展,出台《氢能产业发展中长期规划(2021~2035年)》明确氢的能源属性,2024年政府工作报告将氢能纳入前沿新兴产业,《能源法》赋予氢能法定能源地位,国家设立万亿级创业投资引导基
在当今全球经济格局深刻变革、产业升级浪潮汹涌澎湃的时代背景下,新质生产力正成为推动中国经济高质量发展的强劲引擎。现代生产性服务业,作为新质生产力的关键支撑,迎来了前所未有的历史机遇,也肩负着助力制造业转型升级、迈向高端化、智能化、绿色化的重大使命。班德瑞,作为行业内的佼佼者,凭借
在广东、广西、云南、贵州、海南等,南方五省区2400多台发电机组,每台应何时开停、功率如何设定?南方区域电力市场上每度电的成交价格如何确定?作为“大脑”的南方总调,是如何进行决策以确保科学合理,既使用户购电成本最低,又保障电网安全稳定运行?看似简单的问题,涉及的数学模型规模却超过百万
6月26日,成都市生态环境局召开新闻通气会,会上通报了近年来成都“无废城市”建设的“成绩单”——建成21类1458个“无废城市细胞”,多个场景入选2024年度国家级“无废企业”典型案例;建成10座建筑垃圾资源化利用示范基地、4个固定消纳场、16个临时消纳场。据悉,聚焦工业园区绿色低碳转型,成都已有
AI赋能电力产业:变革、挑战与对策中国海油集团能源经济研究院韩广忠王建明近年来,人工智能(AI)技术正以前所未有的速度改变着各行各业,全球电力产业无疑成为获得益处与遭受冲击最为明显的领域之一。从能源生产、输配到消费管理,AI正在全方位推动产业升级,促进数字化转型,并为实现低碳发展和可持
2025年6月19日至20日,2025海上风电大会于大连圆满举办。会上,由中国可再生能源学会风能专业委员会(CWEA)与全球风能理事会(GWEC)联合主编的《海上风电回顾与展望2025》报告正式发布。根据GWEC数据显示,2024年全球范围内共计安装23098台风电机组,这些机组由29家整机制造商提供。其中,18家来自亚
近日,四川省经济和信息化厅发布经信系统重点调度的2025年500个重点工业和技术改造项目名单,项目总投资17048.9亿元,2025年计划投资3291.6亿元。其中包含川投泸州天然气发电及配工程项目、四川华电内江白马2×475兆瓦燃机示范项目、四川达州燃气电站二期工程、国家电投川东北高效清洁煤电综合利用一体
数字化转型是“十四五”期间推动数字经济发展的重要任务,更是影响能源产业布局以及网络安全行业未来高质量发展的关键主题。网络安全领域被誉为全球安全趋势风向标的RSA大会,主题从2021年“弹性”变换为2022年“转型”,其一方面体现了疫情影响下的安全行业乃至国际经济局势从不确定到相对确定;另一
10月22日,由中国电机工程学会电力信息化专业委员会主办的“2021电力行业信息化年会”在山西太原开幕,绿盟科技应邀参与此次会议。绿盟科技能源行业高级总监封帆与北极星电力网分享了绿盟科技在数字化转型背景下行业发展规划以及对于电力信息化行业的未来展望。
南洋股份2月15日晚间公告,公司拟将名下电线电缆业务所涉全部资产及相关权益和负债,出售给公司控股股东郑钟南或其指定的关联方,本次交易预计构成重大资产重组。双方同意,标的资产转让的总对价由双方根据标的资产审计、评估的结果协商确定,具体交易价格经双方后续协商并签署正式资产转让协议最终确
10月19日,国内唯一专业从事国资国企网络信息安全科技的国家队——中资网络信息安全科技有限公司成立。国务院国资委副主任、党委委员翁杰明,中国电科董事长、党组书记熊群力,国家电投党组书记、董事长钱智民出席仪式并讲话。翁杰明、熊群力、钱智民、中国电信副总经理、党组成员张志勇,中国联通副总
日前,传播研究所发布最新一期上市公司舆情月报,报告显示,上月,电气设备、化工原料、元器件、软件服务等4大行业负面报道较多。数据显示,电气行业上市公司负面舆情的数量达到23家,占全行业比例高达16%。其中,鑫龙电器净利同比下降83%。据媒体报道,鑫龙电器3月份披露年报,其2014年实现净利润1499
国家发改委发布国家信息安全专项及下一代互联网技术研发、产业化和规模商用专项项目清单。共有105项项目入选该清单。值得注意的是,绿盟科技、卫士通、启明星辰、华夏银行、星网锐捷、蓝盾股份、泰豪科技、浪潮软件、浪潮信息等多家上市公司的项目或产品入列。以下为全部名单:1、中安网脉(北京)技术股份有限公司中安源网络安全存储系统产品产业化项目已列入2013年国家信息安全专项。2、最高人民检察院检察技术信息研究中心基于密级标识的综合管控系统试点示范项目已列入2013年国家信息安全专项。3、北京中盾安全技术开发公司高级可持续威胁(APT)安全监测产品产业化项目已列入2
结合ICS-CERT往年的安全事件的统计数据分析的结果可知,近年来,工业控制系统相关的安全事件正在呈快速增长的趋势(如下图所示)。ICS-CERT历年的公布工控安全事件(按财年统计)统计分析其中,2013年度内ICS-CERT公开报告处理的安全事件就达256件,而这些事件有多分布在能源、关键制造业、市政、交通等涉及国计民生的关键基础行业,如图1.10所示。从图中可知能源行业相关的安全事件则高达151件,接近所有事件的三分之二。这与以电力为主的能源行业对于现实社会的重要性及其工控系统的自动化程度、信息化程度较高也有相当的关系。图中关于工控安全事件所涉及的
由于工控系统被广泛应用到电力、石化、交通、市政以及关键制造业等涉及国计民生的重要行业中,如遭受攻击,受到影响的将不仅是相关企业的经济损失,甚至会引起相应的社会问题,其重要性不言而喻。因此,工控安全问题已成为当前世界各国最为重视的安全问题,在国内已被上升到国家安全战略的高度,国家的政策、标准也正在逐步的制定、完善的过程中。虽然国内工控安全市场目前也仅仅是处在刚起步、培育市场的前期阶段,但其未来市场潜力巨大,而且在国家层面,包括发改委、工信部等主管部委也通过设立专项基金,以资助国内科研院所、企业的工控安全技术研究及工控安全产品研发及产业化。在此背景下,国内
一、行业政策动态1.能源局要求(1) 电监会5号令2004年12月24日电监会颁布电监会5号令。5号令强调为了防范黑客及恶意代码等对电力二次系统的攻击侵害及由此引发电力系统事故,建立电力二次系统安全防护体系,保障电力系统的安全稳定运行,根据《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,制定电监会5号令。电监会5号令主要强调,电力二次系统安全防护的安全分区、网络专用、横向隔离、纵向认证的原则,保障电力监控系统和电力调度数据网络的安全。所有电力二次系统的规划设计、项目审查、工程实施、系统改造、运行管理等应当符合电监会5号令的要求。电监会5号在
一、行业政策动态1.能源局(1) PLC安全整改2010年爆发的伊朗布什尔核电站震网病毒事件,对于整个工业企业控制系统的安全敲响了警钟。2013年国家能源局以国能综安全[2013]387号文发出通知,决定对经检验存在信息安全风险的电力工控PLC设备开展隐患排查及漏洞整改工作。整改的范围主要是:发电厂计算机监控系统、辅助设备控制系统等电力工控系统中所使用的PLC设备。整改的主要内容:隐患排查:要对本企业发电厂计算机监控系统、辅助设备控制系统等电力工控系统中所使用的PLC设备进行细致排査和梳理,并填写本单位《电力工控PLC设备生产厂商及型号统计表》,报送能
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!