自2010年震網(wǎng)病毒爆發(fā)后,全世界的工業(yè)大國(guó)都紛紛將工控及其安全問題提到戰(zhàn)略級(jí)別,比如德國(guó)工業(yè)4.0就將工控安全作為重要環(huán)節(jié)單獨(dú)考量。我國(guó)也不例外,工信部曾下發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》的通知,強(qiáng)調(diào)加強(qiáng)工業(yè)信息安全的重要性、緊迫性,同時(shí)加強(qiáng)國(guó)家主要工業(yè)領(lǐng)域基礎(chǔ)控制設(shè)施與SCADA系統(tǒng)的安全保障工作也是當(dāng)務(wù)之急。
根據(jù)記者對(duì)電力、石油石化、鋼鐵、煤炭、煙草、軌道交通、先進(jìn)制造、燃?xì)獾雀餍袠I(yè)的調(diào)研,各行業(yè)的工控系統(tǒng)安全均有需求,電力行業(yè)、石油石化行業(yè)、煙草行業(yè)及先進(jìn)制造業(yè)的需求尤為突出。
對(duì)電力行業(yè)來說,無論是發(fā)電還是輸變電,早在2005年就開展了電力二次防護(hù)工作,就開始著手對(duì)電力二次系統(tǒng)進(jìn)行防護(hù),而隨著現(xiàn)場(chǎng)智能設(shè)備的增加,信息安全問題也接踵而來。而對(duì)于石油石化的油氣管輸采用的典型的SCADA系統(tǒng),在煉化主要采用的是DCS系統(tǒng),容易被攻擊。煙草行業(yè)由于要從MES系統(tǒng)直接下發(fā)生產(chǎn)任務(wù)到生產(chǎn)線,而MES系統(tǒng)在管理網(wǎng),需要與工控系統(tǒng)連接,需要有隔離的網(wǎng)關(guān)設(shè)備進(jìn)行防護(hù)。從先進(jìn)制造的行業(yè)如發(fā)動(dòng)機(jī)生產(chǎn)、汽車、飛機(jī)等角度來看,一方面是直接在從MES層下發(fā)計(jì)劃到生產(chǎn)車間,另一方面需要從DNC系統(tǒng)中或工藝室直接下發(fā)NC程序到數(shù)控機(jī)床,一旦程序被非法下發(fā),將導(dǎo)致成批產(chǎn)品報(bào)廢。
對(duì)于工控安全的發(fā)展方向,我們預(yù)測(cè)有以下幾點(diǎn)
(1)自動(dòng)化系統(tǒng)逐漸IT化是發(fā)展趨勢(shì),威脅逐漸增多,網(wǎng)關(guān)隔離是第一道防護(hù)
德國(guó)工業(yè)4.0已經(jīng)將工業(yè)化向互聯(lián)網(wǎng)方向發(fā)展,隨著工業(yè)自動(dòng)化技術(shù)的發(fā)展,各行業(yè)生產(chǎn)設(shè)備的智能化、生產(chǎn)業(yè)務(wù)的可視化、過程監(jiān)控的實(shí)時(shí)化、全部過程的安全化、決策需求的全景化需求,信息技術(shù)(包括硬件技術(shù)、操作系統(tǒng)技術(shù)、網(wǎng)絡(luò)技術(shù)等)逐步滲入到電力、化工、冶金、交通等各種行業(yè)的日常運(yùn)行中,這些系統(tǒng)的正常運(yùn)行保證了國(guó)民經(jīng)濟(jì)的正常健康運(yùn)行,同時(shí)保證了人民享受安全舒適的生活環(huán)境;而針對(duì)工業(yè)自動(dòng)化系統(tǒng)的安全事件頻發(fā)則為自動(dòng)系統(tǒng)正常穩(wěn)定運(yùn)行蒙上了陰影,此類事件往往會(huì)影響與國(guó)民經(jīng)濟(jì)和人民生活密切相關(guān)的設(shè)施,帶來巨大的破壞性,為了抵御此類事件的發(fā)生,必須進(jìn)行工業(yè)自動(dòng)化系統(tǒng)安全控制技術(shù)。
(2)傳統(tǒng)邊界網(wǎng)關(guān)防護(hù)設(shè)備不能滿足工業(yè)控制環(huán)境,且成本較低
傳統(tǒng)的連界防護(hù)產(chǎn)品不能滿足工業(yè)控制環(huán)境,主要體現(xiàn)在以下幾方面:
傳統(tǒng)的連界防護(hù)網(wǎng)關(guān)可能對(duì)工業(yè)控制系統(tǒng)的性能及網(wǎng)絡(luò)環(huán)境產(chǎn)生影響;
控制層一般使用特殊的工業(yè)協(xié)議或介質(zhì),傳統(tǒng)的邊界網(wǎng)關(guān)設(shè)備不能對(duì)此協(xié)議進(jìn)行解析和控制;
自動(dòng)化系統(tǒng)設(shè)備接入點(diǎn)諸多,成本太高,需要使用的安全設(shè)備配置與為一個(gè)IT系統(tǒng)進(jìn)行安全配置的方案具有較大差異;
傳統(tǒng)的邊界防護(hù)對(duì)惡劣的工業(yè)環(huán)境的適應(yīng)性(溫度/濕度寬適應(yīng)性、抗電磁干擾、抗蝕);上述問題是傳統(tǒng)的IT安全設(shè)備無法解決的。
(3)產(chǎn)業(yè)未能形成統(tǒng)一氣侯,需要整合自動(dòng)化與信息安全公司優(yōu)勢(shì),帶動(dòng)產(chǎn)業(yè)發(fā)展
由于目前國(guó)內(nèi)的工控安全網(wǎng)關(guān)分兩個(gè)方向,一是自動(dòng)化廠商,二是傳統(tǒng)信息安全廠商,二類廠家產(chǎn)品設(shè)計(jì)理念、架構(gòu)及功能均不同,國(guó)家也未出臺(tái)相關(guān)工業(yè)安全防護(hù)網(wǎng)關(guān)產(chǎn)品的相關(guān)標(biāo)準(zhǔn),目前行業(yè)內(nèi)未形成統(tǒng)一氣侯,需要整合實(shí)際用戶的需求對(duì)產(chǎn)品進(jìn)行完善和適用性應(yīng)用。
根據(jù)上面的分析我們可以看出,工控安全不但是國(guó)際國(guó)內(nèi)IT市場(chǎng)的關(guān)注熱點(diǎn),更是中國(guó)政府、軍隊(duì)、大型企業(yè)未來的安全核心。在過去很長(zhǎng)一段時(shí)間中,各大安全廠商群雄逐鹿,都將重心放在了傳統(tǒng)安全產(chǎn)品的更新?lián)Q代,市場(chǎng)中“下一代”產(chǎn)品層出不窮,真正的工控安全卻鮮有關(guān)注。根據(jù)記者的了解,至今為止真正著力部署工控安全市場(chǎng)的唯獨(dú)網(wǎng)御星云一家。網(wǎng)御星云去年發(fā)布了市場(chǎng)上唯一的下一代智慧型網(wǎng)閘產(chǎn)品,作為市場(chǎng)中唯一的萬兆智慧型網(wǎng)閘,掀起了不小的波瀾。隨后該公司持續(xù)加強(qiáng)研發(fā),部署新的研究方向,開始發(fā)力工控安全市場(chǎng)。據(jù)記者了解工控網(wǎng)閘將會(huì)是網(wǎng)御星云今年發(fā)布的一款震撼業(yè)界的產(chǎn)品,我們也將拭目以待。