登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
距离蠕虫勒索病毒“WannaCry”的全球范围大爆发已有一年,然而直到今天,我国每天仍有近千台设备受其感染,导致生产停滞或重要信息丢失。这背后,是我国绝大多数工业控制系统含有漏洞,且在没有防护的情况下“裸奔”上网的严峻现实。
随着“互联网+”、“智能制造”与工业生产进一步深度融合,工业控制系统作为工业领域“神经中枢”,呈现互联互通趋势,与此同时,工业互联网也成为黑客攻击和网络战的重要目标。
01“万物互联”释放巨大红利背后潜藏危机不可忽视
工业互联网是“互联网+”与工业系统的深度融合,是智能制造的基石,也是企业提质增效的必由之路。不过,国家工业信息安全产业发展联盟统计数据显示,全球工业信息安全漏洞呈现连年高发态势,2016年至2017年,漏洞增长率超过50%,其中半数以上为高危漏洞,广泛分布在能源、制造、商业设施、水务、市政等关键领域。
杭州一家轮胎生产企业的车间里,一块液晶大屏上跳动着一排排的参数,这些参数代表着橡胶原材料到成品轮胎的六十几道环节。通过工业互联网和人工智能算法匹配最优的合成方案,这家企业的产品合格率平均提升了3%到5%,年均增加利润上千万。这是工业互联网为企业带来巨大红利的一个典型案例。
然而,“万物互联”背后潜伏的危机不容小视。不久前,一家电路板企业分公司的40台工业电脑突然出现蓝屏、重启现象,导致生产线瘫痪,企业的运维工程师为恢复生产,两天两夜没有合眼。360集团在接到企业通报后前往现场应急维护,发现这场安全事件源自该企业总部此前曾感染的“WannaCry”病毒。
“这样的安全事件并不少见。在‘WannaCry’病毒在全球大范围爆发一年后,我们还能监测到,每天有近千台电脑感染此勒索病毒。”360集团董事长兼CEO周鸿祎说。“WannaCry”正是不法分子利用“永恒之蓝”漏洞发起的攻击。
攻击者发起网络攻击可以直接影响工业控制系统的正常运行,例如可以直接对某些联网工控设备发送指令导致设备关机或参数修改,造成生产事故,甚至影响生命财产安全和国家安全。
自2015年以来,全球每年发生的大型工业网络安全事件数量都超过300起。像去年爆发、影响至今的“WannaCry”感染了全球150个国家的30万台主机,雷诺、日产等汽车制造厂商被迫停产,多国能源、通信等重要行业遭受损失,我国教育、能源、通信领域也受到波及。
“近年来,工业互联网安全事件高发,呈现出定向攻击精准性提升迅速、技术手段复杂化专业化、攻击行为组织化的显著特征。”国家工业信息安全产业发展联盟相关人士对记者说。
随着越来越多的工控系统联网,黑客有目的地探测并锁定攻击目标更为容易。大量漏洞、攻击方法可以通过互联网等多种公开、半公开渠道获取,极易被黑客等不法分子利用。
知名黑客组织“影子经纪人”曾泄露出一份机密文档,其中包含了Windows远程漏洞利用工具,可影响全球70%的Windows服务器。从2017年6月开始,该组织还每月出售浏览器、路由器、手机漏洞等相关入侵工具以及入侵数据,曝光的工具更进一步通过匿名网络“暗网”等渠道进行非法交易和大量扩散。
业内人士表示,针对工业互联网的攻击已从原有的一个代码攻击一两种漏洞,进化成一个攻击代码可以嵌入数十种底层系统漏洞,“这绝非一个业余爱好者能够实现的攻击”。
“这些攻击通常都是经过精心策划的,可以对现实世界造成严重后果。”周鸿祎说。
根据国家工业信息安全产业发展联盟对维基解密公开的美国CIA文件分析,美国已建立起网络攻击武器库和战略资源库,可引发国家级有组织的网络攻击行动,具备全方位、多层次的攻击能力,可持续对全球开展大范围网络监听与攻击,不仅涵盖Windows、OSX等主流操作系统,还包括手机、车载系统及智能电视等。
“有些国家甚至谋求通过工业设施和工业系统的网络攻击,达成政治诉求或经济诉求。”国家工业信息安全产业发展联盟专家委员会委员宫亚峰说。
02漏洞隐蔽难以检测部分系统带毒运行
《经济参考报》记者从国家工业信息安全发展研究中心了解到,目前该中心监测到我国3000余个暴露在互联网上的工控系统,九成以上含有漏洞,可以轻易被远程控制,约两成的重要工控系统可被远程入侵并完全接管。
业内人士表示,由于网络安全事件具有很强的隐蔽性,一个技术漏洞、安全风险可能隐藏了几年都不被发现,结果往往是“谁进来了不知道、是敌是友不知道、干了什么不知道”,隐患长期潜伏。
多数工业系统在设计之初是封闭的“单机系统”,没有考虑联网需求,现在随着工业“互联网+”的推进,将必然导致一批系统和设施暴露。很多的系统和设备没有防护软件,也不能安装杀毒系统,一旦上了网就是“裸奔”状态。
“我们遇到的很多现场设备比较老旧,有的还在使用十几年前的操作系统,没有任何安全防护软件,这样就可能存在很大的安全风险,而系统维护人员还没有认识到。很多系统带毒运行,有的主机甚至有三千多个病毒。一旦感染的恶意软件在某个特定触发条件下发作,就会对企业造成严重影响。”周鸿祎说。
一些重要的企业工控系统还被留下了后门程序,黑客或者恶意人员可以随意进出操作。
目前,绝大多数的企业没有能力识别或应对这些入侵和攻击。国家工业信息安全发展研究中心通过安全监测发现,工业企业的信息安全应急手段普遍不足,约70%的被查工业企业缺少完善的应灾备灾体系。
03技术不足人才匮乏安全防护短板待补
随着我国工业领域数字化、网络化、智能化水平提升,安全问题已经逐渐引起重视。高速发展的同时,工业互联网相关法规政策正逐步健全,标准体系建立取得进展,安全检查评估也正有序开展。目前我国还存在安全防护意识薄弱、技术水平偏低、人才匮乏的问题,工业互联网发展亟待补足短板。
对工业互联网漏洞不重视、修复不及时的现象普遍存在。360补天漏洞响应平台监测的工控信息系统漏洞中,有25.6%的漏洞未进行修复,一些行业漏洞平均修复时间长达数月之久。不少设备遭受攻击的案例,是由于企业员工私自利用设备上网、使用U盘或在远程维护过程中感染病毒造成的。
“从工业互联网整体技术基础上看,国外的技术产品还是主流,我们国家也在逐步用自己的产品进行替代,但还没有完全替代。很多地方既有自己的知识产权,也有国外的知识产权,技术体系复杂,也在一定程度上造成不稳定性和安全隐患。”国家工业信息安全发展研究中心网安部副主任张格说。
业内人士认为,CPU、服务器、操作系统等核心产品和技术发展滞后,国产化率低,竞争力不足,是工业互联网实现自主可控过程中的关键症结。《工业信息安全态势白皮书(2017年)》显示,目前我国包括产品、技术和服务在内的工业信息安全产业占整个IT业比重不足2%,远低于欧美发达国家的10%水平。
根据白皮书对我国近几年重点领域信息安全检查工作统计,数千个工控系统均由外国厂商提供运行维护,大量企业不具备自主维护能力,缺乏对国外产品和服务的监管。记者在浙江一家企业采访时发现,进口设备厂商对工控系统控制异常严格,系统控制室的门禁卡甚至都掌握在进口厂商的维保人员手中,对于控制室内的情况,中方人员根本无法知晓和干预。
“网络安全实质是人与人的对抗,不是购买和部署一批网络安全设备、安装一批软件就能解决的。就像国家安全有了武器,还要有掌握武器的军人和警察。网络安全更需要专业安全运维人员来做分析、规划、态势研判、响应和处置。”周鸿祎认为,网络安全将成为一个智力密集型的服务业,形成巨大的人才需求,但眼下行业人才储备与需求规模相比还存在较大差距。
04通力协作共同应对织牢织密“安全网”
随着IPv6下一代互联网技术的部署和5G时代的到来,工业互联网将面临更为复杂多变的挑战。加强工业信息安全建设、加快构建全方位的安全保障体系,是制造大国迈向制造强国的基础。
“从国家到企业,应首先落实责任与分工。企业尤其需要重视并承担起主体责任,工业互联网不仅带来经济利益,也有相应的社会责任。”张格说。
“从现实情况看,政企单位还存在遭受网络攻击时不愿及时上报的问题。及时上报网络攻击事件对于早期发现、追踪溯源和防止攻击范围及危害进一步扩大、保障国家网络安全具有重大价值和意义。”周鸿祎认为,应出台鼓励网络攻击事件上报的相关政策,建立起漏洞管理全流程监督处罚制度和监督检查力量。
“只有自主可控的产业做强做大,工业互联网才能有安全可言。”多名业内人士表示,应尽快研究制定新一代信息技术在工业领域应用的安全架构,突破工业信息安全关键核心技术,重点发展一批高端产品,形成具有市场竞争力的产品体系。
启明星辰信息技术集团股份有限公司CEO严望佳建议,大力推动国产安全设备在关键信息基础设施保护中的应用,如对关键信息基础设施的运营企业购置国产网络安全设备出台税收优惠政策等,以激励企业加大投入,推动相关产业的发展。
还有专家建议,从整体产业角度推动人才培养和建设,支持相关教育培训机构开展网络安全学科联合建设,将工业网络安全纳入职业技能鉴定体系,培养一支门类齐全、技术精湛的专业人才队伍。
眼下,我国国家网络安全人才培养已取得一定进展,“网络空间安全”被增设为一级学科,意味着网络安全高层次人才培养迈出了重要一步。
不久前,我国首个工业信息安全技能大赛、阿里巴巴安全响应中心生态大会等相关领域会议召开,推动了行业内外进一步关注工业网络安全和人才培养问题。
“阿里巴巴安全响应中心将大额提升发现漏洞的奖金,激发技术人才积极性。同时通过线下活动等形式,联动国内国际技术人才,与高校等合作加大安全人才的培养力度。”阿里巴巴集团首席风险官郑俊芳表示,在技术化、全球化、生态化、多元化等趋势下,工业互联网呼唤产业联合共治、安全共建。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2025年3月5日,十四届全国人大三次会议在人民大会堂举行开幕会。国务院总理李强5日在政府工作报告中介绍今年政府工作任务时提出,因地制宜发展新质生产力,加快建设现代化产业体系。推动科技创新和产业创新融合发展,大力推进新型工业化,做大做强先进制造业,积极发展现代服务业,促进新动能积厚成势
近日,华能参与起草的首个数智化领域国家标准《工业互联网平台-工业机理模型开发指南》(GB/T44122-2024)正式实施。该项国家标准由中国软件测评中心牵头,华能数智中心参与起草,界定了工业互联网平台机理模型的定义,给出了工业机理模型开发步骤、管理平台和分类的建议,为相关单位开发、管理工作提
2月13日,安徽省工业和信息化厅关于组织申报2025年工业项目投资导向计划的通知。要求申报项目为2025年有投资计划的工业固定资产投资项目,总投资在1000万元及以上。申报范围包括工业节能和减碳项目。工业节能和减碳项目是指具有显著节约能源、减少二氧化碳排放或有效提升工业企业绿色化管理水平的项目
北极星输配电网获悉,近日,南京市出台《南京市推进国家“5G+工业互联网”融合应用试点城市建设实施方案》,明确提出以江宁区、江北新区两个区域为主承载核心建设区,逐步辐射全市“4266”产业体系,培育全链自主的“5G+工业互联网”产业生态。到2027年底,力争“5G+工业互联网”核心产业规模达3500亿
1月14日,河北印发河北省数字技术赋能制造业高质量发展实施方案。其中明确,到2027年,工业企业关键工序数控化率达到78%,数字化研发设计工具普及率达到90%,工业互联网平台应用普及率达到60%。方案指出,实施“5G+工业互联网”升级行动。鼓励企业建设工业5G独立专网。加快推进工业光网、工业以太网等
近日,工业和信息化部印发《打造“5G+工业互联网”512工程升级版实施方案》(工信厅信管函〔2024〕481号,简称《实施方案》)。《实施方案》通过升级网络设施、技术产品、融合应用、产业生态、公共服务五大方面能力,引导新阶段“5G+工业互联网”高质量发展。升级网络设施,提升基础支撑能力。面向原材
2024年“5G+工业互联网”融合应用试点城市公布。工业和信息化部办公厅关于公布2024年“5G+工业互联网”融合应用试点城市的通知工信厅信管函〔2024〕442号各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局:按照《工业和信息化部办公厅关于组
12月16日,长沙市工信局发布关于工业互联网平台建设补贴资金拟支持项目的公示。其中包括湖南大唐先一科技有限公司的智慧新能源集控工业互联网平台项目,支持金额200万元;金杯电工股份有限公司的数据使能与数据治理云平台,支持金额200万元。原文如下:关于工业互联网平台建设补贴资金拟支持项目的公示
17日,记者从国网青海电科院获悉,近日,青海省市场监督管理局(知识产权局)正式致函国网青海省电力公司,明确同意筹建“青海电力产业知识产权运营中心”。这是国家电网公司推动能源技术创新和区域经济协调发展的重要里程碑,标志着国网青海电力在知识产权运营管理和产业链协同创新方面迈上新台阶。青海
12月3日,江西省工信厅公示2024年江西省省级工业互联网平台名单和培育名单。其中包括江西省能源大数据有限公司,平台为赣能通工业互联网能耗监测碳脑平台(电力行业);江西驴充充充电技术有限公司,平台为中国(赣州)数字能源云平台。详细名单如下:
12月16日,国家发展改革委等部门关于发挥国内贸易信用保险作用助力提高内外贸一体化水平的意见(发改财金〔2024〕1731号),其中提到,加大对重点行业企业内贸险服务力度。大力支持战略性新兴产业、优势传统产业、现代农业等行业企业投保内贸险。重点支持集成电路、工业母机、国产大飞机、基础软件和工
北极星储能网获悉,12月13日,内蒙古工业大学启动“霍林郭勒市工业园区绿色供电多元储能协同控制系统研发与示范应用”项目。据悉,该项目是内蒙古自治区科技“突围”工程“储能与新型电力系统”点位项目,由霍林郭勒市联合天津大学、内蒙古工业大学等多团队共同实施,为期3年。项目锚定新能源领域,全
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
工信部等八部门发布关于加快传统制造业转型升级的指导意见。其中提到,到2027年,传统制造业高端化、智能化、绿色化、融合化发展水平明显提升,有效支撑制造业比重保持基本稳定,在全球产业分工中的地位和竞争力进一步巩固增强。工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、70%,
10月8日,国家发改委产业司负责同志主持召开工业控制系统高质量发展专题研讨会议,深入分析了行业发展情况,充分听取了有关方面就加快推进工业控制系统高质量发展的意见和建议。
9月7日,上海市人民政府发布关于印发《三省一市共建长三角科技创新共同体行动方案(2022-2025年)》(以下简称《规划》)的通知。《规划》指出,建设大科学基础设施集群,完善长三角科技基础设施集群网络。着力构建长三角重大科技基础设施集群,争取国家重大科技基础设施储备项目落地预研。推进自由电
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
1月10日,国家能源集团神东煤炭首批工业自动化控制系统可靠性改造项目率先在补连塔煤矿顺利竣工运行,矿井网络信息安全实现提档升级,为智能化建设提供网络安全保障。随着煤矿办公网络与生产工业网络的分离,矿井生产网络与公司集控产生大量数据交换。尽管当前信息化建设,相应网络的带宽、稳定性有了
【摘要】本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。其次从攻击对手、典型手段、攻击技战术三个视角认识智慧水务ICS的网络安全威胁,最后从培育安全意识、加强基础结构安全、构建动态防御体系、强化实战对抗能力、重视供应链安全、建设
日前,由中国工控网发起的“新世纪20年产业成就奖暨2019-2020第十八届自动化及智能化年度评选”结果正式出炉。在本次年度评选中,凭借一直以来优秀的创新力以及2019年优异的市场表现,福禄克再度脱颖而出,载誉而归。此次评选中,福禄克共获得三项大奖:福禄克以突出的市场表现入选“自动化行业十强”
北极星输配电网获悉,近日工信部为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据
(点击图片查看视频)工控安全形势工业信息化进程的快速推进,信息网络技术在智能电网、智能交通、工业生产系统等领域得到了广泛的应用,极大地提高了企业的综合效益。为实现系统间的协同和信息分享,工业控制系统打破了专用系统、封闭运行的模式,开始采用一些标准、通用的通信协议及硬软件设施。这使
北极星储能网获悉,2025年3月5日,十四届全国人大三次会议在人民大会堂举行开幕会。国务院总理李强代表国务院,向十四届全国人大三次会议作政府工作报告。提出激发数字经济创新活力。持续推进“人工智能+”行动,将数字技术与制造优势、市场优势更好结合起来,支持大模型广泛应用,大力发展智能网联新
在中国辽阔的西北地区,新能源产业正蓬勃兴起。海博思创深植于这片沃土,2月27日,公司位于甘肃酒泉市的储能智能制造基地二期项目奠基开工,标志着海博思创在西北地区的布局更进一步。未来酒泉基地将成为海博思创西北区域业务的重要窗口,显示出公司深耕西北、致力于中国能源绿色发展的决心与魄力。酒
2月17日,京城盛事,群英荟萃,一场备受瞩目的民营企业座谈会在这里召开。面对全球经济格局的深度重构与国内经济高质量发展的关键节点,这场座谈会如同一盏明灯,照亮了民营经济前行的道路。据悉,参会代表所在企业涵盖智能制造、数字技术、绿色能源等多个领域,包括华为、比亚迪、新希望、韦尔半导体
近日,广东省工业和信息化厅为贯彻落实《“十四五"智能制造发展规划》《“十四五”机器人产业发展规划》《“机器人+”应用行动方案》等文件要求,围绕加快构建广东省智能制造生态体系,开展了2024年广东省智能制造生态合作伙伴评选工作,易事特凭借在数字能源智能制造领域的出色表现,顺利入选。这既是
浙江省经济和信息化厅公布了2024年浙江省未来工厂、智能工厂和数字化车间名单。根据《关于开展2024年浙江省未来工厂和智能工厂、数字化车间评定工作的通知》要求,经企业自主申报、地方审核推荐、专家评审和网上公示,确定众望布艺装饰面料未来工厂等21个工厂为浙江省未来工厂、重汽杭发发动机智能工厂
1月13日,吉林省工信厅公示吉林省智能制造系统解决方案供应商联盟第二批成员单位名单。68户单位成为联盟会员,分别为一汽物流有限公司、长春一汽通信科技有限公司、长春森酉科技有限公司、吉林省奇安信科技有限公司、长春奔腾瑞马自动化有限公司、长春市悉诺科技有限公司、吉林省玛尔斯科技有限公司、
1月7日,运达股份湛江风电总装百万千瓦智能制造中心首台机组下线暨投产仪式顺利举行,标志着湛江地区首家风电制造企业落地,为湛江绿色能源发展再添强劲动力。湛江是广东省新能源产业发展的主阵地,集中式陆上风电并网规模位列全省首位,电力供应体系已由传统煤电向新能源转变。该中心的建成投产,将充
我国是全球最大的焦炭生产国和消费国,产业规模庞大,焦化企业众多。随着环保政策的日益严格,高质量推进焦化行业超低排放改造,加快行业技术创新和产业升级已迫在眉睫。同时,智能化、自动化水平的提升也已成为焦化行业升级的重要方向。为了加快推进焦化行业节能降碳改造和智能管控转型,积极响应国家
为贯彻落实《制造业数字化转型行动方案》,按照《“十四五”智能制造发展规划》任务部署,构建智能工厂、解决方案、标准体系“三位一体”工作体系,打造智能制造“升级版”,工业和信息化部、市场监管总局联合开展2024年度智能制造系统解决方案“揭榜挂帅”工作。经地方推荐、专家评审、社会公示等程序
12月18日,凯里市与江苏中清国投实业发展集团有限公司、润建股份有限公司签约中清光伏2GW/TopCon组件智能制造基地项目。市委副书记、市长杨波,江苏中清国投实业发展集团有限公司副总裁平晓峰,润建股份有限公司常务副总裁王翰林出席签约仪式。市委常委、黔东南高新区党工委副书记、管委会主任吴玉彬,
近日,由汉星能源开发的霍山嘉远智能制造屋顶分布式光伏项目第二批次5.8MW成功并网。项目积极响应国家双碳发展战略,旨在通过增加新能源发电量占比,大幅削减传统能源消耗,为企业带来经济效益与环保效益。此次顺利并网标志着汉星在推动能源转型、践行双碳目标的道路上又迈出坚实一步。项目采用自发自
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!