工控行业安全问题多,现有政策难解决

作者:工业平板电脑|手持终端解决方案提供商    来源:www.wxtkj.cn    发布时间:2013-10-12 14:02    浏览量:

相比互联网信息安全领域的热络,工控安全作为信息安全的重要领域却一直“备受冷落”。周四参加工控安全与测试自动化服务高峰论坛的多位专家都认为,工控安全问题远未解决且目前状况尴尬。

  “抓一把,一把都是漏洞。”国际的工控安全测试公司科诺康中国区首席代表张威表示。张威提供的数据显示,记录到的工控领域共计2010年有几十起,而到2013年已呈现几何数量上升。

  政策层面,多个相关文件早已出炉,其中主要的工控系统信息安全的政策来自工信部2011年451号文(《关于加强工业控制系统信息安全管理的通知》 ),而近期工信部信息安全专项中也专门提及到工控领域安全问题。

  451号文明确,重点加强核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、铁路、民航、城市供水供气供热等领域的工业控制系统信息安全管理,落实安全管理要求。

  张威(科诺康)认为,国内工业控制领域使用了很多国外产品,“我们也不知道会不会有问题,下一步国家在此领域会加强”。而上海信息安全协会副秘书长王怀宾表示,核心工业领域很多部分使用西门子等国外产品,还是有非常大的隐患。

  工控安全问题明显,但解决却很困难。信息安全领域咨询公司安言咨询技术总监张威表示,“有很好的解决方案么,我认为无解,风险通过技术控制能到什么程度,也很难讲”。

  由于工业控制领域不同于普通IT设备,操作系统升级、漏洞补丁添加都是很困难的,“工控系统一上线就是10至20几年持续使用,没有升级,也没法升级,其中补丁问题绝对是一个痛”,张威(安言咨询)表示。

  由于停摆对工业生产领域影响大,所以工业控制领域对于持续运作要求很高,这就直接导致了无法对系统漏洞进行修补,“裸奔”被一位专家用来形容工控系统的现状。与此同时,传统的物理隔离方法也正日益失去效力,“工控网络和管理网络等完全脱离已经不现实了”。

  周四的论坛中,多名来自航天航空、烟草、电力等企业代表参加,与会多方都表示国内工控安全落后欧美十余年,目前也没有较好的总体解决方案,大家都在各自尝试,但“摸石头过河”,前景仍不明朗。

  国内上市公司中,涉及工控安全领域公司少。

企业分站 在线客服 :     服务热线: 025-86136252 / 15062244194     电子邮箱: [email protected]

公司地址:江苏省南京市江宁区未来科技城

研维信息是一家集研发、生产、销售为一体的工控机、嵌入式安装工业平板电脑、加固手持平板电脑、加固类三防计算机的专业设备提供商,提供各种尺寸和规格的安装式工业平板电脑,手持三防平板电脑,加固三防计算机。核心研发及市场团队均有10余年的相关行业背景,尤其是公司的ODM团队,可以为客户提供快速、质优、灵活的客户定制化产品OEM及ODM服务,公司对员工及客户,都一直秉承合作共赢、以德为先的经营宗旨,为客户提供优质产品及服务,提升客户价值。

关注研维微信公众号,掌握工控行业最新动态资讯
备案号:苏ICP备14059761号-8
主营区域:北京江苏浙江上海安徽山东四川广东福建天津河北河南湖南湖北陕西、山西、辽宁吉林江西黑龙江重庆内蒙古广西海南贵州云南新疆甘肃宁夏青海西安成都深圳杭州苏州广州武汉青岛东莞珠海宁波郑州
声明:(1)本站遵循《中华人民共和国广告法》,在标题、页面等文案描述中尽量规避违禁词、极限词,如还有违禁词、极限词,在此申明上述词汇表述全部失效,如客户咨询均表示默认此条款,不支持任何形式以违禁词、极限词等理由投诉或要求收取费用私下解决,特此申明!(2)除非研维公司另行申明,本网站内的所有产品、技术、软件、程序、数据及其他信息(包括文字、图标、图片、照片、音频、视频、图标、色彩组合、版面设计等)的所有权利(包括版权、商标权、专利权、商业秘密及其他相关权利)均归研维公司所有。未经研维公司的许可,任何人不得以包括通过机器人、人力等程序或设备监视、复制、传播、展示、镜像、上载、下载等方式擅自使用本网站的任何内容。一旦发现侵权行为,我司将立即进行证据保全并诉诸法律。
在线客服