针对当前制造企业面临的安全现状,卡巴实验室关键基础设施保护负责人安德烈苏沃洛夫表示,IT和OT系统日益互连增加了新的安全挑战,企业需要充分了解威胁格局、考虑周全的保护措施以及提高员工的意识,做足准备应对ICS环境中的网络威胁,善于利用满足ICS需求的定制安全解决方案,缓解安全事件才会更加容易。

工业控制系统信息安全(以下简称工控安全)是实施制造强国和网络强国战略的重要保障。近年来,随着中国制造全面推进,工业数字化、网络化、智能化加快发展,我国工控安全面临安全漏洞不断增多、安全威胁加速渗透、攻击手段复杂多样等新挑战。为全面落实国家安全战略,提升工业企业工控安全防护能力,促进工业信息安全产业发展,加快我国工控安全保障体系建设,制定本行动计划。

近日,由浙江大学、上海电气、上海三菱电梯、杭州优稳自动化、上海大学等团队负责研发的“高安全成套专用控制装置及系统”项目斩获2016年度国家科学技术进步奖二等奖。

2016年12月26日,全国工业和信息化工作会议在京召开。在全国工业和信息化工作会议召开之际,记者独家约访了工信部各司局长,请他们详细畅谈了2016年工作情况和2017年重点工作与思路。

日前,国务院印发《关于深化制造业与互联网融合发展的指导意见》,提出“到2018年底,制造业重点行业骨干企业互联网‘双创’平台普及率达到80%”的目标。如何实现这一目标,国务院明确了主要任务:

制造业是国民经济的主体,是立国之本、兴国之器、强国之基。推进信息化与工业化深度融合是我国实施制造强国战略第一个十年行动纲领《中国制造2025》的战略任务和重点之一,而智能制造则是两化深度融合的主攻方向。工业控制系统作为智能制造的重要组成部分,作用和影响巨大,其信息安全正面临着严峻的挑战。

当下,工业控制系统的变革仍在继续,有以下三个主要发展方向:新型现场总线控制系统、基于PC的工业控制计算机以及管控一体化系统集成技术。自动化与工业控制系统通常被简称为ICS,是一个用来描述工业设施与自动化系统的专用词汇。

在IEC62443中针对工业控制系统信息安全的定义是:“保护系统所采取的措施;由建立和维护保护系统的措施所得到的系统状态;能够免于对系统资源的非授权访问和非授权或意外的变更、破坏或者损失;基于计算机系统的能力,能够保证非授权人员和系统既无法修改软件及其数据,也无法访问系统功能,却保证授权人员和系统不被阻止;防止对工业控制系统的非法或有害入侵,或者干扰其正确和计划的操作。”

“互联网+”时代,以移动互联网、物联网、云计算、大数据为代表的信息技术在推动全球新一轮的技术革命的同时,也正在推动新一轮工业革命。与此同时,工业控制系统正经历着一场前所未有的转型变革,利用信息技术加强系统间的集成和互联互通,实现深度网络化、智能化、融合化发展,从而改变传统的生产模式,提高管理水平和生产效率。在这场变革的浪潮下,工业控制系统需要用新的发展思路迎接挑战。

中国电子信息产业集团有限公司第六研究所(简称,电子六所)举办了“工业控制系统信息安全技术国家工程实验室”揭牌暨理事会和技术委员会成立大会。工业控制系统信息安全技术国家工程实验室(简称,实验室)是经国家发改委批复,由电子六所承担建设的实验室,旨在解决工控领域信息安全相关问题。

虽然工业控制系统的网络安全问题已经引起很多国家和权威机构的高度重视,但是对相关企业和从业者来说,仍是一个很新的领域,工作上还存在着很多误区。

5月23日,由“工业控制系统信息安全产业联盟”主办的第三届工业控制系统信息安全峰会,在上海召开。来自工业控制系统研发企业、用户、行业组织、信息安全提供商等领域的代表70余人参加了峰会。

随着计算机以及控制技术的发展,传统的工业控制技术已经逐渐地被智能控制技术所替代,智能化工业控制系统的发展为工业领域的发展提供了最强的技术保证,是推动企业持续创新发展的有效途径。

随着计算机和网络技术的发展,信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件。

随着计算机和网络技术的发展,信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件。网络化浪潮又将诸如嵌入式技术、多标准工业控制网络互联、无线技术等新兴技术融合进来,从而拓展了工业控制的发展空间,带来新的发展机遇。

当前,工业控制信息化、三网融合、物联网、云计算在内的多种新型信息技术的发展与应用,不仅给我国工业控制系统信息安全保障工作提出了新任务,也对信息安全等级保护工作形成了全面挑战。

目前国内工业控制系统信息安全在工业拟态网、控制设备、应用软件方面均存在较大隐患,其中化工与石化行业因控制系统的安全隐患受到的损失最大。报告同时认为,未来的工业控制系统信息安全将着重于安全审计及运营服务方面。

目前国内工业控制系统信息安全面临严重威胁,工信部报告指出,这一块未来市场将保持年均15%的增长。同时,目前国内工业控制系统信息安全在控制设备、工业以态网、应用软件方面均存在较大隐患。

当前,工业化和信息化的深度融合以及物联网的快速发展,工控系统获得了前所未有的飞速发展。与此同时,工控系统面临的安全威胁也越来越严峻。

工业控制系统脆弱的安全状况以及日益严重的攻击威胁,已经引起了国家的高度重视,甚至提升到国家安全战略的高度,并在政策、标准、技术、方案等方面展开了积极应对。

工业控制系统网络应急响应小组(ICS-CERT)最近发布警告,提示负责管理美国重要基础设施要素控制系统的公司遭遇网络攻击的风险加大。

据报道工业控制系统网络应急响应小组(ICS-CERT)最近发布警告,提示负责管理美国重要基础设施要素控制系统的公司遭遇网络攻击的风险加大。

目前,国内工业以太网交换机市场中,电力和轨道交通是工业交换机的重点应用领域,占到市场的70%。中国工业以太网交换机市场活跃着大约50家厂商。中国工业以太网交换机市场的外资厂商在15家左右,台资厂商3-4家,本土厂商30家左右。

 近日,TUV南德意志(以下简称TUVSUD)大中华集团受邀在中国职工之家饭店参加了由机械工业仪器仪表综合技术经济研究所承办的“第十一届工业自动化与标准化--测控系统Security&Safety及应用研讨会”活动,大中华区功能安全经理赵勇先生作为嘉宾,以“工业测控系统中的风险控制要素--信息技术安全及功能安全”为主题作出了演讲。

2011年,我国遭受更为严重复杂的境外网络攻击,网络银行和工业控制系统安全收到的威胁显著上升,恶意程序引发的手机安全事件呈现多发态势。