全部

工业互联网信息安全漏洞逐年激增

来源:经济参考报

作者:杨烨

2018-09-19 09:40:09

随着制造业的转型升级,万物互联已经成为工业信息系统中不可逆转的趋势,在工业信息系统逐步与互联网进行融合的过程中,安全问题也逐渐凸显出来。

日前在成都举行的2018年网络安全周上,与会专家和业内人士纷纷表示,由于工业信息系统安全水平相对较低,漏洞较多,这些漏洞极易被黑客利用。安全漏洞成了工业互联网面临的首要安全问题。

据我国国家信息安全漏洞共享平台(CNVD)统计,2017年新增信息安全漏洞4798个,其中工控系统新增漏洞数351个,与2016年同期相比,新增数量几乎翻番,工业控制系统漏洞呈快速增长趋势。未来,工业物联网领域的安全事件还会继续呈现高发状态。

来自补天平台的监测数据显示,我国工业互联网联盟成员中82家工业企业的ICS、SCADA等工控系统里,有28.05%都出现过漏洞,并且23.2%是高危漏洞。值得注意的是,这些漏洞还仅仅是全部系统漏洞的一小部分,大量的工业设备暴露在公网上,因为缺乏基础的安全保障,成为黑客甚至是全球不法分子攻击的目标。

360企业安全集团董事长齐向东在接受《经济参考报》记者采访时说,工业互联网下的信息安全,暴露出工业企业的内部问题。首先,工业设备资产的“底数不清”,很多工业协议、设备、系统在设计之初并没有考虑到复杂网络环境中的安全性,系统生命周期长、升级维护少也是巨大的安全隐患。其次,很多工控设备缺乏安全设计。再次,设备联网机制缺乏安全保障。另外,IT和OT系统安全管理相互独立,操作困难,一些智能制造工厂内部生产管理数据等面临丢失、泄露、篡改等安全威胁。

FOFA系统通过对1182种工业互联网系统和16种工业互联网协议进行统计,发现全网共有195243个工业互联网系统暴露在外。其中工业控制系统中Somfy产品最多,占62%;其次是德国Beck IPC,占23%;霍尼韦尔的EnergyICT和Tridium_NiagaraAX各占3%;其余均低于2%。这些设备主要针对智能电网、能源管理、楼宇自控系统、工业控制等领域。

北京华顺信安科技有限公司安全总监吴明表示,这些设备没有任何的安全防护措施,大部分也都爆出过漏洞,这些漏洞一旦被黑客掌握并加以利用,则可以直接通过远程的方式获取设备权限、窃取信息,甚至还可能导致系统瘫痪。国家的重要基础设施一旦被侵入,将不仅仅涉及民生,国家安全也将受到极大威胁。

例如,2017年影子经纪人泄露的NSA网络武器库,包含众多工业互联网系统漏洞,可以实现对设备的精确打击。通过该方式还可以实现频繁的、大规模的漏洞打击。席卷全球的“WannaCry”勒索病毒就利用了影子经纪人公布的NSA漏洞——“永恒之蓝”漏洞进行传播。而通过该漏洞,中石油、银行ATM机、高校系统等众政企、高校中招。

吴明表示,对于目前的网络安全形势,可通过对全球网络对外开放服务的资产进行主动或被动方式探测、抓取、存储,分析整理不同种类的网络空间资产指纹信息(规则),并对符合规则的资产进行统计分析,进而快速检索全球网络空间资产。

多位与会专家表示,应建立漏洞管理全流程监督处罚制度,制定覆盖网络安全漏洞的发现、审核、披露、通报、修复、追责等全流程管理细则,强制要求漏洞及时修复,对漏洞修复时间以及违规处罚措施予以明确规定。此外,应建立监督检查机制和力量,及时发现未及时修复漏洞的行为,并追究相关单位和责任人责任。

与此同时,有专家呼吁,应该研究制定新一代信息技术在工业领域应用的安全架构,尽快突破一批工业信息安全关键核心技术,重点发展一批高端产品,形成具有市场竞争力的产品体系。我国现有工业信息安全产业(包括产品、技术、服务等)占整个IT行业的比重不足2%,远低于欧美发达国家近10%的水平。只有做强自主可控的工控系统相关行业,才能够在安全问题上掌握话语权。

[责任编辑:杨凡、韩静茹]

想爆料?请登录《阳光连线》( http://minsheng.iqilu.com/)、拨打新闻热线0531-66661234或96678,或登录齐鲁网官方微博(@齐鲁网)提供新闻线索。齐鲁网广告热线0531-81695052,诚邀合作伙伴。

斩断“收视率造假”背后的利益链条

据报道,知名导演郭靖宇日前公开声讨电视收视率造假,使收视率造假这一陈年痼疾再次成为各方热议的焦点。国家广播电视总局随即表态称,已经...[详细]
经济参考报 2018-09-19

“野蛮增长”的背后,中国医美市场的机遇与挑战

华泰证券的研报指出,中国医美市场的存量需求正在快速崛起,2015 年至2020年的复合增速在12.3%至39.1%之间,而2020 年行业规模较2014年的增...[详细]
工人日报 2018-09-19

1600余家企业在市场监管改革年"质量月"率先发出质量诚信倡议

北京9月19日讯金秋九月,又是一年全国“质量月”。全国“质量月”活动举办40年来,质量建设蓬勃发展,40年众志成城、40年砥砺奋进、40年星...[详细]
中国经济网 2018-09-19

商务部部长钟山主持召开跨国公司座谈会

9月17日,商务部部长钟山主持召开跨国公司座谈会,邀请了来自美、英、德、日、韩等5个国家的6家跨国公司负责人进行交流。商务部部长助理李...[详细]
商务部网站 2018-09-19

国家发改委:聚焦补短板 提高投资精准性和有效性

9月18日,国家发展改革委举行新闻发布会,介绍了“加大基础设施等领域补短板力度 稳定有效投资”有关工作情况。[详细]
光明日报 2018-09-19

国家卫健委:让“互联网+医疗”不再“野蛮生长”

近日,国家卫生健康委员会出台《互联网诊疗管理办法(试行)》《互联网医院管理办法(试行)》和《远程医疗服务管理规范(试行)》。三大重磅文件...[详细]
人民网 2018-09-19

新发地中秋问价:探访中国北方最大农产品批发市场

今年8月,部分蔬菜价格一路飙升,一度有人说“香菜吃不起”;年内价格原来偏低的猪肉也突然上涨,起伏不定……价格的较大波动牵动着居民和...[详细]
人民网 2018-09-19

北京社区工作者10年来5次提高待遇 年工资将达到10万元

昨天,记者从市委社会工委获悉,10年来本市5次大幅度提高社区工作者待遇,目前本市社区工作者待遇已经达到职工平均工资水平,年人均应发工...[详细]
北京日报 2018-09-19

中国消费市场2018遇拐点?多方建言推动收入分配改革

出境游的火爆、电影票房持续大卖、网红流量经济的兴起等,都是中国大步迈进消费时代的证据。2018年,宏观指标上消费指标“社会零售品消费总...[详细]
中国经济网 2018-09-18

控制三大主体宏观杠杆率推动经济高质量发展

今年上半年,我国经济总体保持平稳增长态势,在经济改革深入推进的大背景下,新旧动能的转换工作稳步推进,创新模式、创新业态频出,新兴产...[详细]
金融时报 2018-09-18

经济转向高质量发展 资本市场加大“扶新”还有更大空间

今年前8个月的一系列经济数据已经陆续公布。从数据来看,经济增速虽仍存下行压力,但主要经济指标运行比较平稳,保持了稳中向好的发展态势...[详细]
中国经济网 2018-09-18

网友评论

网友评论仅供网友表达个人看法,并不表明齐鲁网同意其观点或证实其描述我来说两句

版权所有: 齐鲁网 All Rights Reserved
鲁ICP备09062847号-1 网上传播视听节目许可证1503009 互联网新闻信息服务许可证37120170002
通讯地址:山东省济南市经十路18567号  邮编:250062
技术支持:山东广电信通网络运营有限公司