日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

從業(yè)務(wù)和威脅的角度理解工控安全趨勢(shì)
  • 點(diǎn)擊數(shù):4737     發(fā)布時(shí)間:2019-03-21 19:57:00
  • 分享到:
工業(yè)計(jì)算機(jī)連接外部世界的情況增多,對(duì)工業(yè)計(jì)算機(jī)的網(wǎng)絡(luò)攻擊也逐漸成為一種日趨嚴(yán)重的威脅——因?yàn)榇祟愂录蓪?dǎo)致物理傷害和整個(gè)系統(tǒng)的生產(chǎn)宕機(jī)。而且,工業(yè)企業(yè)無(wú)法提供服務(wù)還會(huì)嚴(yán)重?fù)p害一個(gè)地區(qū)的社會(huì)福利、生態(tài)和宏觀經(jīng)濟(jì)。因此,工業(yè)網(wǎng)絡(luò)安全越來(lái)越重要,越來(lái)越受重視。
關(guān)鍵詞:

工業(yè)計(jì)算機(jī)連接外部世界的情況增多,對(duì)工業(yè)計(jì)算機(jī)的網(wǎng)絡(luò)攻擊也逐漸成為一種日趨嚴(yán)重的威脅——因?yàn)榇祟愂录蓪?dǎo)致物理傷害和整個(gè)系統(tǒng)的生產(chǎn)宕機(jī)。而且,工業(yè)企業(yè)無(wú)法提供服務(wù)還會(huì)嚴(yán)重?fù)p害一個(gè)地區(qū)的社會(huì)福利、生態(tài)和宏觀經(jīng)濟(jì)。因此,工業(yè)網(wǎng)絡(luò)安全越來(lái)越重要,越來(lái)越受重視。

鑒于工業(yè)控制系統(tǒng)(ICS)的重要性,我們必須了解ICS領(lǐng)域的主要趨勢(shì),從業(yè)務(wù)和威脅的角度理解這些趨勢(shì)。


業(yè)務(wù)角度

2018年6月,卡巴斯基實(shí)驗(yàn)室發(fā)布了第二份年度報(bào)告《2018工業(yè)網(wǎng)絡(luò)安全狀態(tài)》,一份基于對(duì)全球320位ICS網(wǎng)絡(luò)安全決策者的調(diào)查訪問(wèn)分析了工業(yè)網(wǎng)絡(luò)安全現(xiàn)狀的調(diào)查。

該報(bào)告揭示了ICS網(wǎng)絡(luò)安全的一些有趣事實(shí),反映出ICS公司是如何看待這一關(guān)鍵領(lǐng)域的。

ICS網(wǎng)絡(luò)安全很重要,但…

主要發(fā)現(xiàn)之一:盡管3/4的受訪公司都聲稱ICS網(wǎng)絡(luò)安全非常重要,但他們往往并未執(zhí)行相關(guān)的安全措施。

比如說(shuō),超過(guò)3/4的受訪公司企業(yè)認(rèn)為自己很有可能或至少有可能成為ICS網(wǎng)絡(luò)攻擊的目標(biāo),但僅有23%的公司符合行業(yè)或政府關(guān)于ICS網(wǎng)絡(luò)安全的最低監(jiān)管要求。

盡管超過(guò)半數(shù)(51%)的公司稱自己在過(guò)去一年中未遭受過(guò)任何數(shù)據(jù)泄露或安全事件,問(wèn)題的關(guān)鍵在于他們是否意識(shí)到遭遇了攻擊。很多公司根本不檢測(cè)或跟蹤攻擊。10%的受訪者至今沒(méi)有計(jì)量自身遭受過(guò)的事件和數(shù)據(jù)泄露的數(shù)量。

而且,因?yàn)槭茉L公司才剛剛開(kāi)始數(shù)字轉(zhuǎn)型過(guò)程,他們的攻擊界面必然會(huì)隨其數(shù)字化程度的加深而擴(kuò)大。

問(wèn)題與挑戰(zhàn)

公司企業(yè)對(duì)潛在網(wǎng)絡(luò)攻擊最大的顧慮是產(chǎn)品及服務(wù)受損和人員傷亡。大多數(shù)公司不同程度地將網(wǎng)絡(luò)破壞與商業(yè)成功聯(lián)系在了一起。網(wǎng)絡(luò)安全事件造成的產(chǎn)品質(zhì)量受損(54%)直接與客戶信任流失(40%)相關(guān),敏感商業(yè)信息泄露則與合約或商業(yè)機(jī)會(huì)損失(22%)相關(guān)。

公司企業(yè)幾乎所有部門都面臨嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。對(duì)58%的受訪公司而言,主要挑戰(zhàn)是雇到具備合適技能的ICS網(wǎng)絡(luò)安全人員,網(wǎng)絡(luò)安全人才緊缺問(wèn)題是個(gè)全球性的問(wèn)題。第二大挑戰(zhàn)就是ICS與IT系統(tǒng)和IoT系統(tǒng)的集成(54%)。該集成意味著這些系統(tǒng)對(duì)外部世界的開(kāi)放程度增加,又進(jìn)一步加劇了安全人才短缺問(wèn)題。

認(rèn)知與現(xiàn)實(shí)的差異

認(rèn)知上存在差異,現(xiàn)狀與所擔(dān)憂的問(wèn)題之間也有不同。大多數(shù)公司認(rèn)為APT(66%)和數(shù)據(jù)泄露及間諜事件(59%)是最令人擔(dān)憂的事,因?yàn)檫@些問(wèn)題的潛在影響很是令人恐懼。

然而,針對(duì)性攻擊和APT的占比并不高(僅占網(wǎng)絡(luò)安全事件的16%),倒是傳統(tǒng)惡意軟件和病毒爆發(fā)越來(lái)越成問(wèn)題。2018年發(fā)生的網(wǎng)絡(luò)安全事件中64%是由傳統(tǒng)惡意軟件和病毒爆發(fā)引起的。

最近的《2018 SANS 工業(yè)IoT安全調(diào)查:IIoT安全問(wèn)題》報(bào)告也反映出了相同的認(rèn)知斷層。該調(diào)查發(fā)現(xiàn),3/4的公司確信或一定程度上確信自己能夠維護(hù)好自身工業(yè)物聯(lián)網(wǎng)(IIoT)的安全。然而,相比運(yùn)營(yíng)技術(shù)部門,公司領(lǐng)導(dǎo)層和部門經(jīng)理對(duì)安全的認(rèn)知太過(guò)樂(lè)觀了。

威脅態(tài)勢(shì)

2018年9月,卡巴斯基實(shí)驗(yàn)室發(fā)布報(bào)告《2018年第一季度工業(yè)自動(dòng)化系統(tǒng)威脅態(tài)勢(shì)》,基于卡巴斯基安全網(wǎng)絡(luò)收集的數(shù)據(jù),指出了與ICS網(wǎng)絡(luò)安全威脅態(tài)勢(shì)有關(guān)的幾個(gè)有趣趨勢(shì)。卡巴斯基安全網(wǎng)絡(luò)( Kaspersky Security Network )是保護(hù)ICS計(jì)算機(jī)的一個(gè)分布式反病毒網(wǎng)絡(luò),受保護(hù)的ICS計(jì)算機(jī)執(zhí)行一種或幾種ICS功能,比如數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)網(wǎng)關(guān)和作為工程師及操作員的工作站。

網(wǎng)絡(luò)安全事件增多

2018年第一季度里至少遭遇過(guò)一次攻擊的ICS計(jì)算機(jī)達(dá)到了41.2%,比2017年上半年的36.6%有所上升,主要原因是惡意行為的整體增長(zhǎng)。

地理分布、金錢動(dòng)機(jī)與安全事件

網(wǎng)絡(luò)攻擊的地理分布呈現(xiàn)出非洲、亞洲和拉丁美洲的ICS計(jì)算機(jī)遭攻擊比例遠(yuǎn)高于歐洲、北美和澳洲的趨勢(shì)。歐洲內(nèi)部也不均衡,東歐的數(shù)字遠(yuǎn)超西歐,南歐被攻擊的ICS計(jì)算機(jī)比例比北歐和西歐高。

這種地理分布上的巨大差異來(lái)源于不同國(guó)家間的整體發(fā)展水平和網(wǎng)絡(luò)安全水平,以及惡意行為在不同國(guó)家的發(fā)生率。

國(guó)際數(shù)據(jù)公司(IDC)的調(diào)查研究表明,2017年最大的信息安全產(chǎn)品市場(chǎng)在美國(guó)和西歐。國(guó)際貨幣基金組織(IMF)將所有ICS計(jì)算機(jī)遭攻擊比例最少的國(guó)家都?xì)w類為發(fā)達(dá)經(jīng)濟(jì)體。

另外,ICS計(jì)算機(jī)攻擊率最少的10個(gè)國(guó)家中有6個(gè)——美國(guó)、英國(guó)、荷蘭、瑞典、瑞士和以色列,位列國(guó)際電信聯(lián)盟(ITU)《2017全球網(wǎng)絡(luò)安全指標(biāo)》前20。

最后,發(fā)展中國(guó)家ICS計(jì)算機(jī)遭攻擊比例高是因?yàn)檫@些國(guó)家建立工業(yè)的時(shí)間相對(duì)較短。

設(shè)計(jì)和調(diào)試工業(yè)設(shè)施時(shí),主要關(guān)注點(diǎn)通常放在了運(yùn)營(yíng)的經(jīng)濟(jì)層面和工業(yè)過(guò)程的物理安全方面,信息安全并不受重視。卡巴斯基《2018工業(yè)網(wǎng)絡(luò)安全狀態(tài)》報(bào)告也反映出了這一點(diǎn)。

主要威脅源

公司企業(yè)工業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施計(jì)算機(jī)的主要感染源是互聯(lián)網(wǎng)、可移動(dòng)載體和電子郵件。

2017年第一季度,互聯(lián)網(wǎng)是20.6%的ICS計(jì)算機(jī)威脅源;2018年第一季度該數(shù)字上升到了27.3%。該趨勢(shì)從邏輯上是說(shuō)得通的,因?yàn)楝F(xiàn)代工業(yè)網(wǎng)絡(luò)很難再被認(rèn)為是與外部系統(tǒng)隔離的。

今天,無(wú)論是出于控制工業(yè)過(guò)程的目的,還是為了提供工業(yè)網(wǎng)絡(luò)及系統(tǒng)的管理功能,工業(yè)網(wǎng)絡(luò)和企業(yè)網(wǎng)絡(luò)之間都需要留有交互接口。

工業(yè)網(wǎng)絡(luò)感染第二大來(lái)源是可移動(dòng)載體。USB對(duì)ICS的威脅就是霍尼韋爾《工業(yè)USB威脅》報(bào)告的主題。通過(guò)可移動(dòng)載體遭到攻擊的ICS計(jì)算機(jī)在低GDP國(guó)家較為常見(jiàn),西歐和北美因?yàn)檎w安全措施較好和可移動(dòng)載體使用較少而免受此害。

另一方面,對(duì)電子郵件威脅的分析表明,信息安全水平與穿透網(wǎng)絡(luò)邊界到達(dá)ICS計(jì)算機(jī)的網(wǎng)絡(luò)釣魚郵件和惡意郵件附件的數(shù)量無(wú)關(guān)。

對(duì)此,一個(gè)可能的解釋是,防護(hù)電子郵件攻擊的有效工具要么沒(méi)在網(wǎng)絡(luò)邊界上應(yīng)用,要么沒(méi)被正確配置。

攻擊并不復(fù)雜

對(duì)工業(yè)系統(tǒng)的攻擊整體上并不復(fù)雜,通常采用帶PDF附件的魚叉式網(wǎng)絡(luò)釣魚、帶木馬安裝程序的軟件安裝包和已遭入侵網(wǎng)站的水坑攻擊實(shí)施。一旦某臺(tái)機(jī)器被成功利用,該攻擊框架便會(huì)安裝額外的模塊以擴(kuò)張攻擊者的立足點(diǎn)。

前路漫漫

想要有效應(yīng)對(duì)ICS網(wǎng)絡(luò)安全挑戰(zhàn),公司企業(yè)需拿出措施得當(dāng)?shù)姆椒ú呗浴.?dāng)然,充足的資金支持也是必要的。

> ICS計(jì)算機(jī)遭到網(wǎng)絡(luò)攻擊的比例值得我們關(guān)注。我們的建議是,從集成之初,在系統(tǒng)組成元素首次接入互聯(lián)網(wǎng)的時(shí)候開(kāi)始,就注重系統(tǒng)安全:這一階段忽視安全解決方案可導(dǎo)致極端后果。

——Kirill Kruglov,卡巴斯基實(shí)驗(yàn)室研究員

另外,工業(yè)公司需多關(guān)注員工的網(wǎng)絡(luò)威脅意識(shí),跟上現(xiàn)代網(wǎng)絡(luò)安全發(fā)展變化。

網(wǎng)絡(luò)安全措施必須跟得上技術(shù)采納的速度。

工業(yè)公司應(yīng)更嚴(yán)肅對(duì)待ICS事件響應(yīng)計(jì)劃,這樣才能最小化發(fā)生運(yùn)營(yíng)、經(jīng)濟(jì)和聲譽(yù)慘痛損失的風(fēng)險(xiǎn)。

只有通過(guò)設(shè)立有效事件響應(yīng)計(jì)劃,以及部署專門的網(wǎng)絡(luò)安全解決方案以管理復(fù)雜互聯(lián)的分布式工業(yè)生態(tài)系統(tǒng)安全,公司企業(yè)才能保護(hù)自身服務(wù)和產(chǎn)品,保護(hù)客戶及其環(huán)境。

來(lái)源:安全牛


熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 人人澡人人爽人人精品-人人澡人人擦人人免费-人人在线碰碰视频免费-人人听力网mp3下载-俺也去最新地址-俺来也俺去也视频久久 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 久久精品一区二区三区不卡牛牛,国产片精品电影www,久久久久久97,www奇米,好姑娘中文在线播放,美女被羞羞视频网站在线 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 视频区国产亚洲.欧美-视频黄色在线-视频国产激情-十九岁日本电影免费粤语高清-久久99九九精品免费-久久99九九国产免费看小说 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 日韩视频在线免费观看,精品国产电影在线看免费观看,韩国演艺圈一区二区三区,国产欧美在线观看不卡,久久久久亚洲精品美女,精品一区二区三区五区六区七区 | 制服师生一区二区三区在线-制服师生av在线-制服 丝袜 亚洲 中文 综合-直接看毛片-欧美视频在线观看视频-欧美视频在线观看免费最新 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 亚洲国产精品自产在线播放-亚洲国产精品专区-亚洲国产精品一区二区首页-亚洲国产精品一区二区三区在线观看-精品无码久久久久久国产-精品无码久久久久国产 | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 |