工控安全报告:2016年网络空间安全趋势

发布者:GoldenHarmony最新更新时间:2020-08-14 来源: 21ic关键字:工控安全  网络空间  安全趋势 手机看文章 扫描二维码
随时随地手机看文章

  工控系统为代表的关键基础设施领域是一个新兴的安全领域,近年来备受关注。工控即工业自动化控制,主要是指使用计算机技术,微电子技术,电气手段,使工厂的生产和制造过程更加自动化、效率化、精确化,并具有可控性及可视性,小到随身使用的电子设备,大到电站电网、航空航天等。这些控制系统的正常运行保证了国民经济的正常健康运行,同时保证了人民享受安全舒适的生活环境;而针对工业控制系统的安全事件频发则为自动系统正常稳定运行蒙上了阴影,此类事件往往会影响与国民经济和人民生活密切相关的设施,带来巨大的破坏性,使生产安全和公共安全正面临巨大的威胁,其造成的后果不容小觑。工业控制系统已经成为国家关键基础设施的重要组成部分,工业控制系统的安全关系到国家的战略安全。


  自2010年震网病毒的爆发之后,各工业大国逐渐重视工控安全问题,我国在2016年发布了6项工业控制系统安全相关标准、开展了全国关键信息基础设施网络安全检查和全国工业控制系统安全大检查等一系列行动,多次强调工业信息安全的重要性和紧迫性。根据目前互联网中披露的工控安全事件来看,各行各业均受到不同程度的安全威胁。


  在此背景下,安恒信息正式发布了《2016工控安全报告》,本报告主要结合2016年安恒研究院的分析成果,通过对全球及全国工控网络安全领域的漏洞、重大事件进行汇总和分析并做了简要阐述。

工控安全报告:2016年网络空间安全趋势
工控安全报告:2016年网络空间安全趋势
工控安全报告:2016年网络空间安全趋势

  根据2000年以来国家信息安全漏洞共享平台披露的工控系统行业的漏洞数量来看,2010年后越来越多的工控安全漏洞被披露,其中西门子等厂商的产品存在的安全威胁相对较大。

工控安全报告:2016年网络空间安全趋势

  工控漏洞在2010年之后始终开始保持增长趋势,从整体分析,出现此趋势一方面在于工业信息化的飞速发展,另一方面与受震网病毒的影响后网络安全意识有所提高有着较为直接的关系。综合近几年互联网中爆发的工控安全事件,可发现大部分攻击的根源都来自于利用了脆弱性较大的安全漏洞。如下图,基于近几年披露的工控安全漏洞的等级来看,可以看到近94%的漏洞属于高中危漏洞,而高中危漏洞的严重性相比于其它漏洞而言危害更大。

工控安全报告:2016年网络空间安全趋势

  通过安恒研究院探测发现,全球范围内暴露在互联网中的设备数量已经达到53831台,其中黄色的点代表工控设备,越集中代表工控设备数量越多,也可以认为其风险也较为集中。注意此次分析的数据为截止到2016年12月存活使用的工控设备,不同于部分第三方平台中提供的历史所有工控设备数量(存在大量设备已经不再使用的情况),更能代表当前最新的工控设备情况。

工控安全报告:2016年网络空间安全趋势

  经过安恒研究院对国内工控设备的探测,发现全国范围内暴露在互联网中的工控设备数量已达到 2143台。如下图所示,中国台湾、黑龙江两地工控设备较多,其中台湾地区暴露的工控设备位于全球前十,其所面临的风险也较大。工控协议直接暴露在互联网中会导致攻击者很容易接触到这些工控设备,并可通过漏洞和APT攻击等手法来对这些设备进行攻击。

工控安全报告:2016年网络空间安全趋势

  总体来看,未来工控系统安全漏洞和威胁还会继续大幅增长,现阶段越来越多的安全人员和黑客开始关注这一领域并开始寻找新的攻击方法。目前,工控安全越来越被重视,但还有很长的一段路要走,需要政府、运营单位、企业、厂商、高等院校和技术队伍的协同推动和努力。本报告将有助于全社会深入了解工业控制系统的脆弱性、所面临的安全威胁,增强工业用户对信息安全问题的重视程度,提升工控安全的发展。同时,本报告对于政府部门或行业政策的制订者,以及工控系统安全的产品及服务供应商具有一定的参考价值。

关键字:工控安全  网络空间  安全趋势 引用地址:工控安全报告:2016年网络空间安全趋势

上一篇:伺服电机控制器的参数整定
下一篇:上海临港今年集成电路总投超千亿元,国内领军企业集聚

推荐阅读最新更新时间:2024-11-05 02:46

RSA 2019大会最值得关注的10个网络安全趋势
RSA 2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上看到的前沿趋势。 RSA 2019大会有哪些值得关注 在过去的27年中,RSA大会已经全球领先的企业和IT安全专业人士的一项盛事,有超过42000参会者聚集于此,讨论网络安全数据、创新和思想领导力方面的最新创新。 有超过600家企业聚集在美国旧金山Moscone中心,展示他们的最新产品,还有超过550个分会场涵盖了从区块链、云安全、机器学习、到基础设施和运营等众多主题。 我们与来自八家知名网络安全厂商的高管坐下来谈了谈他们在今年大会上最关注的一些趋势。 来自国家层面对供应链的攻击 根据BitSight总裁兼首席执行官Tom Turner
[安防电子]
趋势科技副总访谈录:互联及自动驾驶汽车的安全风险
据外媒报道,据美国警方消息,当地时间18日晚,一辆优步自动驾驶汽车撞死了一名行人,该车辆开启了自动驾驶模式,这是全球首例自动驾驶汽车撞死行人事故。该悲剧发生后,人们纷纷质疑互联汽车的各类风险,其中以黑客风险最受关注。 在接受外媒采访时,趋势科技(Trend Micro)安全研究部副总裁Rik Ferguson谈到了互联汽车的风险及针对安全漏洞的应对措施。 问题1:世界在不断变化,安全防护也随之改变,但真正发生改变的内容有哪些呢? Ferguson在采访中透露:“发生改变以及将继续改变的是‘我们的信息交流内容及交流方式’,我们已不再简单地探讨人与人之间的交流或人机交流了。如今,我们将目光放在机器间的交流乃至于(行业)生态系统间的
[汽车电子]
智能网联汽车信息安全发展报告(2021)系列三:国内外主流安全芯片企业动态及发展趋势
安全芯片在国外的应用已有近二十年的历史,特别是在欧洲被大规模使用。欧洲拥有ST、英飞凌以及NXP等安全芯片厂商,推动了安全芯片产业的发展。中国安全芯片从电信IC卡起步,经历身份证卡、社保卡、金融IC卡,已经与国际领先企业在安全认证领域比肩。 一、国外主流安全芯片企业动态 安全芯片在国外的应用已有近二十年的历史,特别是在欧洲被大规模使用。欧洲拥有ST、英飞凌以及NXP等安全芯片厂商,推动了安全芯片产业的发展。中国安全芯片从电信IC卡起步,经历身份证卡、社保卡、金融IC卡,已经与国际领先企业在安全认证领域比肩。智能安全芯片长期增长逻辑清晰,带动产业链上下游繁荣发展,其中产业链上游晶圆厂掌握产业链的定价权。中国智能安全芯片行业产
[汽车电子]
智能网联汽车信息<font color='red'>安全</font>发展报告(2021)系列三:国内外主流<font color='red'>安全</font>芯片企业动态及发展<font color='red'>趋势</font>
电研院成立1亿元创投基金 重点投向网络空间安全和车联网
电子网消息,近日,电子科技大学广东电子信息工程研究院(以下简称“电研院”)举办建院十周年纪念活动。会上,电研院院长陈雷霆与广东江海盈科控股集团有限公司董事长林江海正式签订“网络空间安全与车联网创投基金”设立合作协议,基金总规模达 1 亿元。 据悉,这次双方联合发起的创投基金总规模 1 亿元,首期规模 3000 万元,重点投向网络空间安全和车联网领域具有技术优势的初创期、成长期企业和项目,目标是孵化或引进 30 家相关领域的科技企业,使“网络空间安全”和“车联网”成为东莞继“手机”后的又一个产业新名片。 该基金的设立,旨在发挥资本在创新创业过程中的杠杆效应,孵化和引进更多网络空间安全和车联网优质企业项目。 近年来,电研院
[半导体设计/制造]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved