國家關鍵資訊基礎設施是網路安全的重中之重
在第十三屆中國資訊港論壇“大資料與網路安全”專題峰會上,國家計算機網路與資訊保安管理中心副主任雲曉春就工業網際網路時代的關鍵資訊基礎設施安全發表演講。
雲曉春認為,國家關鍵資訊基礎設施是網路安全的重中之重。能源、電力、通訊、交通等領域的關鍵資訊基礎設施是經濟社會執行的神經中樞,也是可能遭到重點攻擊的目標。攻擊後果從資訊竊取發展到系統和裝置毀傷,乃至可能造成人員傷亡,呈現出破壞性不斷增強的趨勢。工業控制系統作為關鍵基礎設施的神經中樞,是其最重要的組成部分,與傳統IT系統相比,工業控制系統防護手段建設成本更高、更新維護難度更大,而攻擊成本仍十分低廉,呈現出更加非對稱的特徵。
雲曉春表示,全國各地工業裝置及系統聯網現象普遍,且主要集中在北京、浙江、上海等經濟發達地區。而且這些工業裝置有一個很大的問題,就是普遍存在著安全漏洞。自2010年“震網”事件後, CNVD每年收錄的工控產品漏洞數量始終處於高位,2015年共收錄公開工控漏洞126個,基本覆蓋了他們發現的聯網工控裝置及系統的所有品牌。2015年,他們對工控企業的ERP網站、SCADA系統、DCS和PLC控制裝置進行測試與分析。他們發現,被測試的系統漏洞基本上都可被利用,利用這些漏洞可輕易獲取系統控制許可權,涵蓋製造、電力、交通、水利、燃氣、智慧城市等多個領域共30多個系統。
雲曉春指出,來自境外的安全威脅日益嚴重。威脅一是境外機構對我國工控系統進行掃描探測。威脅二是境外機構對我國工控系統進行滲透攻擊。
雲曉春還對工控網路安全攻防對抗的發展趨勢進行了預判。第一,針對國家關鍵資訊基礎設施的網路攻防對抗研究將成為各國政府、安全界乃至暴恐組織的關注重點,相關的安全事件將持續增加。第二,對絕大多數關鍵資訊基礎設施而言,無論聯網與否,都不是保證其安全的充分條件。特別是隨著網際網路與資訊科技的應用不斷擴充,開放互聯是大勢所趨,它們也因此將面臨更為嚴峻的網路安全威脅。第三,對絕大多數關鍵資訊基礎設施而言,SCADA/HMI和PLC兩個產品處於資訊化與自動化的結合環節,它們因此也成為網路攻擊的主要物件和核心環節。
針對未來可能發生的安全問題,雲曉春提出兩種應對方法:一是建立健全安全威脅情報系統與應急處置體系,二是進行網路安全知識共享與行業合作。
本文轉自d1net(轉載)
相關文章
- 關鍵基礎設施網路安全建議—使用視訊會議
- 聚焦關鍵資訊基礎設施安全防護 鑄就網路安全“定海神針”
- 網路安全新資訊-《關鍵資訊基礎設施安全保護要求》於明年五月正式實施
- 築牢國家安全屏障|《關鍵資訊基礎設施安全保護條例》淺析
- 踐行智慧安全3.0理念,打造關鍵資訊基礎設施網路安全“金鐘罩”
- 簡析《關鍵資訊基礎設施安全保護要求》及其對網路安全產業的影響產業
- 《關鍵資訊基礎設施安全保護要求》解讀(上篇)
- 自主可控是保障網路安全的關鍵基礎
- 美國眾議院透過多項關鍵基礎設施網路安全法案
- 關鍵基礎設施面臨的安全問題是什麼?
- 網路安全行業點亮“航標燈”——《關鍵資訊基礎設施安全保護條例》解讀行業
- 國務院釋出《關鍵資訊基礎設施安全保護條例》 (附全文)
- 綠盟科技亮相2019中國網路安全等級保護和關鍵資訊基礎設施保護大會
- 綠盟科技出席2020中國網路安全等級保護和關鍵資訊基礎設施保護大會
- 公益直播課|關鍵資訊基礎設施安全保護方案解讀
- 正式實施!《關鍵資訊基礎設施安全保護條例》重點解讀
- DNS成網路安全關鍵基礎設施 360三大DNS新品延伸安全優勢DNS
- 收藏丨專家解讀《關鍵基礎設施安全保護條例》關鍵點
- 邀請函|關鍵資訊基礎設施安全保護研討沙龍
- 綠盟關鍵資訊基礎設施安全保護解決方案,構築關基安全新防線
- 做好工業網路和關鍵基礎設施安全態勢感知的7個步驟
- 《關鍵資訊基礎設施安全保護條例》9月1日起施行!
- 《關鍵資訊基礎設施安全保護條例》怎麼學?看這裡→
- 安全快報 | FBI警告!美國52個關鍵基礎設施已被入侵
- 工業網路交換機在智慧城市基礎設施的關鍵角色
- 國務院最新發布《關鍵資訊基礎設施安全保護條例》,9月1日起施行
- 國務院正式公佈《關鍵資訊基礎設施安全保護條例》 9月1日起施行
- 危言聳聽?到2025年,30%的關鍵資訊基礎設施組織將遭遇安全漏洞
- 以安全中臺為核心,構建關鍵基礎設施安全運營
- 美國輸油管線遭“勒索”關停,關鍵基礎設施或成網路戰首選目標!
- 美國天然氣運營商遭重大網路攻擊,反思關鍵基礎設施為何總成“安全窪地”?
- 網際網路後端基礎設施後端
- 8月第3周易盾業務風控關注 | 國務院公佈《關鍵資訊基礎設施安全保護
- 《關鍵資訊基礎設施邊界確定方法》(徵求意見稿)解讀
- 首個關基標準《資訊保安技術 關鍵資訊基礎設施安全保護要求》正式釋出,關基保護落實進入新階段
- 共話關基保護與實踐 | 關鍵資訊基礎設施安全保護研討沙龍”線上成功舉辦
- 供應鏈攻擊和關鍵基礎設施
- 中新賽克網路洞察矩陣,安全及可視的基礎設施矩陣
- BRIDI:一帶一路國家基礎設施發展指數(2019)