http://kadhoai.com.cn 2026-04-26 11:14:32
近年來,工業控製係統及產品越來越多的與企業管理網、互聯網等公共網絡連接,其係統本身的漏洞也在頻繁曝光,“信息安全問題越來越突出”,工業和信息化部信息安全協調司副司長歐陽武日前在工業信息安全用戶高峰論壇上表示擔憂。
據悉,這一論壇召開的背景是為推廣工業信息安全相關的知識、產品和技術,教育並完善工業控製係統信息安全市場。會議主題是“加強信息安全管理,促進工業行業發展”。論壇由工業和信息化部電子科學技術情報研究所和工控網聯合舉辦。
安全防護能力薄弱
會上,歐陽武用“形勢嚴峻”來lai形xing容rong中zhong國guo當dang前qian的de工gong業ye控kong製zhi係xi統tong。他ta說shuo,我wo國guo工gong業ye控kong製zhi係xi統tong信xin息xi安an全quan起qi步bu相xiang對dui較jiao晚wan,安an全quan防fang護hu能neng力li比bi較jiao薄bo弱ruo。加jia快kuai工gong業ye控kong製zhi係xi統tong信xin息xi安an全quan的de製zhi度du建jian設she,製zhi定ding工gong業ye控kong製zhi係xi統tong信xin息xi安an全quan標biao準zhun,以yi及ji提ti升sheng工gong業ye控kong製zhi係xi統tong信xin息xi安an全quan的de保bao障zhang能neng力li,需xu要yao政zheng府fu、企業、中介機構等部門和行業的共同努力。
近年來,我國每年發生在工業控製係統的安全事件數量越來越多,黑客入侵的手段越來越先進,影響也越來越大。
據相關數據統計,2011年國家信息安全漏洞共享平台就收錄了100餘個對我國影響廣泛的工業控製係統軟件安全漏洞,較2010年大幅增長近10倍。
2011年,就曾有媒體報道,我國高鐵電網控製係統疑被放置“蠕蟲”,zhishijinghugaotiequfuzhipengzhoudongzhizaozhuangjianxiaxingxianjiechuwangfashengguzhang,houjuqiangxiudianwangdegaojigongchengshitoulu,cicishijianhenyoukenengshizaoyueyiruanjianderuqin。
歐陽武表示,工業和信息化部已於2011年9月印發了《關於加強工業控製係統信息安全管理的通知》,從網絡連接、總網、配置、設備選擇和升級、應急各個方麵對重點領域工業信息控製係統的安全提出了要求。
2012年nian工gong業ye和he信xin息xi化hua部bu又you組zu織zhi開kai展zhan對dui全quan國guo重zhong點dian領ling域yu網wang絡luo與yu信xin息xi安an全quan的de檢jian查zha工gong作zuo,第di一yi次ci將jiang工gong業ye控kong製zhi係xi統tong的de安an全quan納na入ru這zhe次ci檢jian查zha當dang中zhong。他ta透tou露lu,調tiao查zha與yu檢jian查zha結jie果guo並bing不bu樂le觀guan,目mu前qian各ge企qi業ye對dui工gong業ye控kong製zhi係xi統tong信xin息xi安an全quan的de認ren識shi還hai普pu遍bian存cun在zai認ren識shi不bu到dao位wei,重zhong視shi不bu夠gou的de現xian象xiang。
信息安全市場增長可期
在這次高峰論壇上,工控網和工業和信息化部一所聯合發布了《2013年中國工業控製係統(ICS)信息安全市場研究報告》。
工業和信息化部電子科技情報所副所長李新社認為,我國工控信息安全主要麵臨以下挑戰:
一(yi)是(shi)信(xin)息(xi)共(gong)享(xiang)缺(que)失(shi),長(chang)期(qi)以(yi)來(lai),很(hen)多(duo)原(yuan)因(yin)造(zao)成(cheng)了(le)我(wo)國(guo)信(xin)息(xi)係(xi)統(tong)缺(que)失(shi)比(bi)較(jiao)嚴(yan)重(zhong),從(cong)工(gong)業(ye)控(kong)製(zhi)安(an)全(quan)角(jiao)度(du)來(lai)講(jiang),對(dui)我(wo)國(guo)安(an)全(quan)機(ji)製(zhi)的(de)建(jian)立(li)影(ying)響(xiang)非(fei)常(chang)大(da)。
二是缺乏一個統一的信息發布平台,如果有信息過來,誰去發布、怎麼發布、格式如何,何時發布,目前尚不明確。
他ta表biao示shi,從cong信xin息xi技ji術shu的de角jiao度du來lai講jiang,我wo國guo跟gen歐ou美mei發fa達da國guo家jia相xiang比bi還hai存cun在zai著zhe一yi些xie差cha距ju。如ru果guo信xin息xi技ji術shu的de核he心xin產chan品pin和he知zhi識shi產chan權quan不bu掌zhang握wo在zai自zi己ji手shou裏li,未wei來lai我wo們men必bi將jiang受shou製zhi於yu人ren。
工控網市場研究業務總監胡認為,在工業控製信息安全係統領域目前主要的安全和防範措施服務包括局域網隔離、電路增強、路線檢測、路線防護、殺毒軟件、專用防火牆及第三方安全審計、谘詢和運營服務等。
他(ta)說(shuo),隨(sui)著(zhe)信(xin)息(xi)安(an)全(quan)市(shi)場(chang)的(de)發(fa)展(zhan),第(di)三(san)方(fang)的(de)服(fu)務(wu),如(ru)安(an)全(quan)審(shen)計(ji)和(he)運(yun)營(ying)服(fu)務(wu)將(jiang)會(hui)迎(ying)來(lai)越(yue)來(lai)越(yue)大(da)的(de)發(fa)展(zhan)空(kong)間(jian),而(er)安(an)全(quan)防(fang)範(fan)措(cuo)施(shi)中(zhong)所(suo)占(zhan)比(bi)例(li)最(zui)大(da)的(de)防(fang)火(huo)牆(qiang)等(deng)硬(ying)件(jian)則(ze)更(geng)多(duo)的(de)是(shi)作(zuo)為(wei)一(yi)個(ge)平(ping)台(tai)。
在談及未來市場展望中,他分析中國工業控製係統信息安全相關市場規模2012年為11億元左右,未來五年有望保持15%左右的增長。其中電網、油氣、石化、化工行業信息安全應用比例最高,交通將會成為發展最快的領域之一。
隨著國家對工業控製係統安全的重視,胡預測,中國的工業網絡有望在2015年超過20億元人民幣的市場規模,並將以每年超過30%的複合增長率增長。