由于技術(shù)的快速發(fā)展,現(xiàn)代工業(yè)控制系統(tǒng)的安全問(wèn)題越來(lái)越復(fù)雜,其面臨的風(fēng)險(xiǎn)及威脅類(lèi)型也越來(lái)越多。近年來(lái),工控系統(tǒng)安全事故層出不窮。2016年8月,卡巴斯基安全實(shí)驗(yàn)室揭露了針對(duì)工控行業(yè)的“食尸鬼”網(wǎng)絡(luò)攻擊活動(dòng),攻擊通過(guò)偽裝阿聯(lián)酋國(guó)家銀行電郵,使用魚(yú)叉式釣魚(yú)郵件,對(duì)中東和其它國(guó)家的工控組織發(fā)起了定向網(wǎng)絡(luò)入侵;2015年12月,有攻擊者使用附帶有惡意代碼的Excel郵件附件滲透了烏克蘭某電網(wǎng)工作站人員系統(tǒng),向電網(wǎng)網(wǎng)絡(luò)植入了BlackEnergy惡意軟件,獲得對(duì)發(fā)電系統(tǒng)的遠(yuǎn)程接入和控制能力。
工業(yè)控制系統(tǒng)多運(yùn)用于涉及國(guó)計(jì)民生的工業(yè)、能源、交通等重要領(lǐng)域,并且管理著大量的國(guó)家基礎(chǔ)設(shè)施,其網(wǎng)絡(luò)安全的重要性不言而喻,各國(guó)也都十分關(guān)注工控系統(tǒng)的安全策略與防護(hù)措施。
但從發(fā)展來(lái)說(shuō),目前中國(guó)的工業(yè)控制系統(tǒng)安全防護(hù)能力還處在初級(jí)階段。大量中小型企業(yè)不重視,也沒(méi)有能力重視工業(yè)控制系統(tǒng)安全防護(hù)體系的建設(shè),要促使他們接受工業(yè)控制安全理念,關(guān)鍵是需要有“物美價(jià)廉”的安全防護(hù)產(chǎn)品。目前國(guó)內(nèi)的工控系統(tǒng)市場(chǎng)仍以國(guó)外產(chǎn)品為主導(dǎo),如果不能掌握自主可控的技術(shù),不僅這一塊“大蛋糕”將被人瓜分,我國(guó)大量關(guān)鍵信息也面臨著泄露的風(fēng)險(xiǎn)。
有人說(shuō)智能時(shí)代的工業(yè)控制系統(tǒng)對(duì)安全的需求,催生了百億市場(chǎng)的藍(lán)海。誰(shuí)在工業(yè)控制系統(tǒng)產(chǎn)業(yè)拔得頭籌,誰(shuí)就搶先占據(jù)這一片“金?!?。