http://kadhoai.com.cn 2026-04-27 21:57:06 來源:中華人民共和國駐歐盟使團科技處
2013年10月9日,歐洲網絡與信息安全局(ENISA)發布了"工業控製係統網絡安全白皮書"。白皮書在分析研究的基礎上提出相關建議,要求采取預防和防範措施,對針對工業控製係統(ICS)/SCADA的網絡攻擊事件和事故做出靈活和綜合應對。ENISA執行主任烏多(Udo Helmbrecht)表示,“找出影響工業控製係統的安全漏洞十分重要,SCADA係統往往嵌入到國家重要基礎設施有關環節中,例如:配電和交通控製係統,這些係統通常是網絡攻擊的重要潛在目標之一”。
工業控製係統( ICS)被廣泛用於產品製造、生產和分銷環節的工業過程控製中,所使用的軟件常常是商業化和過時的。較為知名的ICS包括:數據采集與監控係統(SCADA)、分布式控製係統(DCS),可編程控製器(PLC)等。SCADA是ICS最大的子係統。 目前,針對ICS/SCADA的網絡攻擊事件正不斷增加,涉及SCADA係統的控製管理是否有效,是否能適時應對網絡攻擊等問題。白皮書指出,對SCADA基礎設施進行治理和控製十分重要和必要,特別是對重要事件的反應能力、對網絡攻擊後果進行分析的能力,以及從事件的分析中學習的能力等都至關重要。
白皮書提出的主要建議包括:oumengjichengyuanguoxiangguanjianguanbumenjianliyouxiaodejizhi,jijiyingduikenengchuxiandewangluogongji,duiyifashengdewangluoshijianjinxingrenzhenfenxi,bingcongzhonghuoquzhishihejingyan,genghaodiguanlihebaohushuzizhengju,jiaqiangjigoujianheguojiajiandehezuodeng。