|
||||||
發(fā)布時間:2016.05.11 新聞來源:濰坊天則自動化設(shè)備有限公司 | ||||||
自2010年震網(wǎng)病毒爆發(fā)后,全世界的工業(yè)大國都紛紛將工控及其安全問題提到戰(zhàn)略級別,比如德國工業(yè)4.0就將工控安全作為重要環(huán)節(jié)單獨(dú)考量。我國也不例外,工信部曾下發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》的通知,強(qiáng)調(diào)加強(qiáng)工業(yè)信息安全的重要性、緊迫性,同時加強(qiáng)國家主要工業(yè)領(lǐng)域基礎(chǔ)控制設(shè)施與SCADA系統(tǒng)的安全保障工作也是當(dāng)務(wù)之急。 據(jù)調(diào)查,電力、石油石化、鋼鐵、煤炭、煙草、軌道交通、先進(jìn)制造、燃?xì)獾雀餍袠I(yè)的工控系統(tǒng)安全均有需求,電力行業(yè)、石油石化行業(yè)、煙草行業(yè)及先進(jìn)制造業(yè)的需求尤為突出。 對電力行業(yè)來說,無論是發(fā)電還是輸變電,早在2005年就開展了電力二次防護(hù)工作,就開始著手對電力二次系統(tǒng)進(jìn)行防護(hù),而隨著現(xiàn)場智能設(shè)備的增加,信息安全問題也接踵而來。而對于石油石化的油氣管輸采用的典型的SCADA系統(tǒng),在煉化主要采用的是DCS系統(tǒng),容易被攻擊。煙草行業(yè)由于要從MES系統(tǒng)直接下發(fā)生產(chǎn)任務(wù)到生產(chǎn)線,而MES系統(tǒng)在管理網(wǎng),需要與工控系統(tǒng)連接,需要有隔離的網(wǎng)關(guān)設(shè)備進(jìn)行防護(hù)。從先進(jìn)制造的行業(yè)如發(fā)動機(jī)生產(chǎn)、汽車、飛機(jī)等角度來看,一方面是直接在從MES層下發(fā)計(jì)劃到生產(chǎn)車間,另一方面需要從DNC系統(tǒng)中或工藝室直接下發(fā)NC程序到數(shù)控機(jī)床,一旦程序被非法下發(fā),將導(dǎo)致成批產(chǎn)品報(bào)廢。 對于工控安全的發(fā)展方向,預(yù)測有以下幾點(diǎn): 一是自動化系統(tǒng)逐漸IT化是發(fā)展趨勢,威脅逐漸增多,網(wǎng)關(guān)隔離是第一道防護(hù)。 德國工業(yè)4.0已經(jīng)將工業(yè)化向互聯(lián)網(wǎng)方向發(fā)展,隨著工業(yè)自動化技術(shù)的發(fā)展,各行業(yè)生產(chǎn)設(shè)備的智能化、生產(chǎn)業(yè)務(wù)的可視化、過程監(jiān)控的實(shí)時化、全部過程的安全化、決策需求的全景化需求,信息技術(shù)(包括硬件技術(shù)、操作系統(tǒng)技術(shù)、網(wǎng)絡(luò)技術(shù)等)逐步滲入到電力、化工、冶金、交通等各種行業(yè)的日常運(yùn)行中,這些系統(tǒng)的正常運(yùn)行保證了國民經(jīng)濟(jì)的正常健康運(yùn)行,同時保證了人民享受安全舒適的生活環(huán)境;而針對工業(yè)自動化系統(tǒng)的安全事件頻發(fā)則為自動系統(tǒng)正常穩(wěn)定運(yùn)行蒙上了陰影,此類事件往往會影響與國民經(jīng)濟(jì)和人民生活密切相關(guān)的設(shè)施,帶來巨大的破壞性,為了抵御此類事件的發(fā)生,必須進(jìn)行工業(yè)自動化系統(tǒng)安全控制技術(shù)。 二是傳統(tǒng)邊界網(wǎng)關(guān)防護(hù)設(shè)備不能滿足工業(yè)控制環(huán)境。 傳統(tǒng)的連界防護(hù)產(chǎn)品不能滿足工業(yè)控制環(huán)境,主要體現(xiàn)在以下幾方面:1.傳統(tǒng)的連界防護(hù)網(wǎng)關(guān)可能對工業(yè)控制系統(tǒng)的性能及網(wǎng)絡(luò)環(huán)境產(chǎn)生影響;2.控制層一般使用特殊的工業(yè)協(xié)議或介質(zhì),傳統(tǒng)的邊界網(wǎng)關(guān)設(shè)備不能對此協(xié)議進(jìn)行解析和控制;3.自動化系統(tǒng)設(shè)備接入點(diǎn)諸多,成本太高,需要使用的安全設(shè)備配置與為一個IT系統(tǒng)進(jìn)行安全配置的方案具有較大差異;4.傳統(tǒng)的邊界防護(hù)對惡劣的工業(yè)環(huán)境的適應(yīng)性(溫度/濕度寬適應(yīng)性、抗電磁干擾、抗蝕);上述問題是傳統(tǒng)的IT安全設(shè)備無法解決的。 三是產(chǎn)業(yè)未能形成統(tǒng)一氣侯,需要整合自動化與信息安全公司優(yōu)勢,帶動產(chǎn)業(yè)發(fā)展。 由于目前國內(nèi)的工控安全網(wǎng)關(guān)分兩個方向,一是自動化廠商,二是傳統(tǒng)信息安全廠商,二類廠家產(chǎn)品設(shè)計(jì)理念、架構(gòu)及功能均不同,國家也未出臺相關(guān)工業(yè)安全防護(hù)網(wǎng)關(guān)產(chǎn)品的相關(guān)標(biāo)準(zhǔn),目前行業(yè)內(nèi)未形成統(tǒng)一氣侯,需要整合實(shí)際用戶的需求對產(chǎn)品進(jìn)行完善和適用性應(yīng)用。 工控安全不但是國際國內(nèi)IT市場的關(guān)注熱點(diǎn),更是中國政府、軍隊(duì)、大型企業(yè)未來的安全核心。在過去很長一段時間中,各大安全廠商群雄逐鹿,都將重心放在了傳統(tǒng)安全產(chǎn)品的更新?lián)Q代,市場中“下一代”產(chǎn)品層出不窮,真正的工控安全卻鮮有關(guān)注。 |
||||||
瀏覽次數(shù): | ||||||
上一條新聞:
工業(yè)4.0時代:自動化的機(jī)遇
下一條新聞: 永磁滾筒是由哪些結(jié)構(gòu)組成的? |