目前,盡管“網(wǎng)絡(luò)安全”意識(shí)已滲入中國(guó)人的日常生活,但工業(yè)控制系統(tǒng)卻還處在“裸奔”的時(shí)代。而在近日多地召開的國(guó)家網(wǎng)絡(luò)安全宣傳周上,工業(yè)控制系統(tǒng)的安全問題漸成前沿話題。業(yè)界人士呼吁,要強(qiáng)化對(duì)工業(yè)控制系統(tǒng)的安全防護(hù),尤其要“守衛(wèi)”好電力、石化、軌道交通等關(guān)鍵基礎(chǔ)設(shè)施。
21世紀(jì)經(jīng)濟(jì)報(bào)道記者連日走訪了解到,工業(yè)控制系統(tǒng)面臨國(guó)產(chǎn)比例低、安全防護(hù)措施少、企業(yè)主意識(shí)淡薄等威脅。這些都是中國(guó)制造業(yè)走向“工業(yè)4.0”必須補(bǔ)上的一課。
事實(shí)上,國(guó)家已經(jīng)注意到工業(yè)控制系統(tǒng)的重要性。2016年5月,公安部首次將工控系統(tǒng)納入國(guó)家安全執(zhí)法工作。
老趙在東莞有一家做注塑機(jī)械手的工廠。9月22日,21世紀(jì)經(jīng)濟(jì)報(bào)道記者采訪他的時(shí)候,他表示最近剛到廣州找做工業(yè)控制系統(tǒng)的合作伙伴,這樣就能用“互聯(lián)網(wǎng)+”的方式讓他的機(jī)械手“跑”起來。
不過,老趙只管問工業(yè)互聯(lián)網(wǎng)這輛“汽車”能不能跑起來,卻沒有理會(huì)“汽車”的安全氣囊。工業(yè)控制系統(tǒng)也需要網(wǎng)絡(luò)防火墻嗎?打算做“智慧工廠”的老趙沒有想過。
但是,這是一個(gè)已經(jīng)不能不考慮的問題。
據(jù)21世紀(jì)經(jīng)濟(jì)報(bào)道記者了解,在廣州現(xiàn)場(chǎng)的網(wǎng)絡(luò)安全周上,已有幾家做工業(yè)控制系統(tǒng)安全防護(hù)國(guó)產(chǎn)廠家出現(xiàn)。比如北京匡恩網(wǎng)絡(luò)科技有限公司,這是主做網(wǎng)絡(luò)安全系統(tǒng)的企業(yè),而另一家參展的廣東嘉騰自動(dòng)化有限公司,則是從自動(dòng)化機(jī)器人擴(kuò)展至安全軟件領(lǐng)域。
而據(jù)匡恩網(wǎng)絡(luò)早前援引美國(guó)機(jī)構(gòu)ICS-CERT發(fā)布的報(bào)告分析,全球工控安全事件由2012年197個(gè)上市到2015年的295個(gè),機(jī)會(huì)翻了1.5倍。
“國(guó)內(nèi)正在智能化改造的工廠,尤其是中小企業(yè)的工廠,不少處于‘裸奔’狀態(tài)。這些工廠的工業(yè)控制缺乏必要的網(wǎng)絡(luò)安全防護(hù)。”9月下旬,賴文杰告訴21世紀(jì)經(jīng)濟(jì)報(bào)道記者。他是匡恩網(wǎng)絡(luò)的高級(jí)安全顧問,從事工業(yè)控制網(wǎng)絡(luò)安全的研究。
工業(yè)控制系統(tǒng)以往是相對(duì)封閉的,但現(xiàn)在已經(jīng)逐漸開放。經(jīng)過“工業(yè)化和信息化融合”、“智能制造”等浪潮后,不少工廠和企業(yè)甚至有許多數(shù)據(jù)存放在云端,以更好實(shí)現(xiàn)“工業(yè)4.0”的柔性化制造。
開放,同時(shí)意味著網(wǎng)絡(luò)病毒的入侵有了更多渠道。賴文杰介紹,一旦網(wǎng)絡(luò)病毒入侵,工業(yè)控制系統(tǒng)攔截?zé)o效,小則出現(xiàn)工廠某些生產(chǎn)環(huán)節(jié)停產(chǎn)、失靈,重則整個(gè)工廠癱瘓。如果遭受攻擊的是電力、石化、軌道交通等關(guān)鍵行業(yè),將有可能影響到國(guó)計(jì)民生。
這不是危言聳聽。ICS-CERT發(fā)布的報(bào)告表明,遭受工控安全事件,關(guān)鍵制造業(yè)所占比重最高,達(dá)33%;緊隨其后的是能源行業(yè),占比為8%。