一般越大型的工業(yè)企業(yè),其控制系統(tǒng)與互聯(lián)網(wǎng)連接就越緊密,從這個(gè)角度來(lái)講,它的控制系統(tǒng)也越脆弱。工業(yè)控制系統(tǒng)與IT系統(tǒng)有一些類似,但是更主要的是差別。IT系統(tǒng)的特點(diǎn),簡(jiǎn)單來(lái)說(shuō)是高吞吐量、標(biāo)準(zhǔn)統(tǒng)一的通信協(xié)議,設(shè)備部署在本地,易于訪問(wèn),設(shè)備生命周期為3―5年。
工業(yè)控制系統(tǒng)的特點(diǎn)是實(shí)時(shí)性通信,系統(tǒng)不允許重啟,不允許隨意更新、打補(bǔ)丁,通信協(xié)議多種多樣,設(shè)備不易訪問(wèn),設(shè)備生命周期為15―20年。為保證操作人員和裝備安全,在進(jìn)行工程實(shí)施和安全檢查時(shí),不能影響控制系統(tǒng)運(yùn)行的穩(wěn)定、可靠與安全。
工業(yè)控制系統(tǒng)安全是IT技術(shù)延伸必然的結(jié)果,需要計(jì)算機(jī)專家、網(wǎng)絡(luò)專家、自動(dòng)化專家聯(lián)合應(yīng)對(duì)。4主要風(fēng)險(xiǎn)漏洞工業(yè)控制系統(tǒng)可能遭到攻擊的來(lái)源主要有4個(gè)方面。一個(gè)是黑客,其次是來(lái)自于業(yè)內(nèi)人士為了報(bào)復(fù)而破壞,有時(shí)可能是個(gè)意外,這種情況也防不勝防。最主要的攻擊還是來(lái)自恐怖分子和敵對(duì)國(guó)家,這個(gè)威脅一直存在,而且現(xiàn)在防范的意識(shí)并不強(qiáng)。入侵工業(yè)控制系統(tǒng)的途徑,可以通過(guò)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)或者是虛擬的專網(wǎng)、撥號(hào)連接、“可信”的第三方連接、無(wú)線網(wǎng)絡(luò)、公共通信設(shè)施等。如果現(xiàn)場(chǎng)設(shè)備不接入任何網(wǎng)絡(luò),是一個(gè)“孤島”的狀態(tài),仍有可能受到通過(guò)可移動(dòng)存儲(chǔ)和接入設(shè)備所傳播的惡意軟件的攻擊??刂葡到y(tǒng)惡意代碼加上傳統(tǒng)病毒途徑傳播,是工業(yè)控制系統(tǒng)被入侵的一般過(guò)程。










