從SCADA入手強化工控系統(tǒng)安全風險
從兩個案例可以得過一個初步結論,目前國內企業(yè)在進行SCADA系統(tǒng)的部署放慢安全意識還不夠強,而且很多的SCADA攻擊都可以從web開始,以web為突破口進行內網滲透,最終拿到控制權限。對于攻擊者來說,基本上只要確定了目標,由于SCADA系統(tǒng)自身防護能力較差,攻擊者是很容易拿到的較高的功能權限。通過這個權限,攻擊者很容易關閉重要的工業(yè)設施,造成嚴重的工業(yè)安全事故。
對于一些安全級別較高的企業(yè),為了避免出現前面所說的安全風險,在企業(yè)內部大多已經實現了辦公網絡和工業(yè)網絡的物理隔離。對于這樣的企業(yè)攻擊方式大多是擺渡人攻擊,既通過獲取企業(yè)內容中間人的信任來攻擊。大概的流程是:第一步,獲取到目標企業(yè)的工作流程和相關人員信息。第二步,獲取目標工控系統(tǒng)的物理位置與工程師的相關信息,包括但不限于家庭背景、工作背景等信息;第三步,偽造自己身份,比如以談合作的形式進行交流接觸并掌握更多的目標信息;第四,在獲取目標信任后騙取其U盤發(fā)起擺渡攻擊。震網病毒引起的伊朗核工廠離心機停機事件就是典型的通過中間人進行擺渡人攻擊。
因此,對于工業(yè)控制系統(tǒng)安全,亡羊補牢是必須的,但事前的預防則更為重要,企業(yè)需要提前做好SCADA系統(tǒng)安全防護。
二、工業(yè)控制系統(tǒng)存在的安全隱患
談了防護脆弱的SCADA系統(tǒng),接下來就談一談工業(yè)控制系統(tǒng)本身隱藏的安全隱患。在此之前,我們先了解一下工業(yè)控制系統(tǒng)與IT系統(tǒng)在安全架構上有什么不同?
(1)防病毒:IT系統(tǒng)中非常普遍,且易于部署和更新。工控系統(tǒng)中由于都是固化的,部署防病毒軟件非常困難。
(2)補丁管理:IT系統(tǒng)中不管是遠程還是本地系統(tǒng)都是定期更新。在工控系統(tǒng)中由于都是專用系統(tǒng),擔心影響性能,基本不更新補丁。
(3)技術支持周期:IT系統(tǒng)由于供應商較多,升級方便,技術更新周期都很快,基本在2到3年;工控系統(tǒng)都是專用的供應商,可能就一家或幾家,技術更新周期都在10到20年左右。
(4)網絡安全測試與審計:IT系統(tǒng)都采用最現代的方法;工控系統(tǒng)很少有安全測試和審計。
(5)事件響應與取證:IT系統(tǒng)易于部署且容易取證;工控系統(tǒng)出現故障除了更新系統(tǒng)很難進行取證。
(6)安全系統(tǒng)開發(fā):IT系統(tǒng)集成在開發(fā)過程中;工控系統(tǒng)沒有通用的集成開發(fā)流程。
也許你會問,為什么工控系統(tǒng)存在這么多風險卻沒出大量的安全問題?這個問題很好解釋。工業(yè)控制系統(tǒng)發(fā)展這么多年,由于采用的是專業(yè)的硬件和協(xié)議,而且很少直接與外網或辦公網進行連接,懂IT技術又懂工業(yè)自動化控制技術的黑客又比較少,雖然工業(yè)控制網絡的攻擊事件時有發(fā)生,但卻不多。
但隨著IT與OT的融合發(fā)展,以前封閉式的專用工業(yè)網絡開始走向開放,在工業(yè)控制系統(tǒng)中已經出現了越來越多的標準化硬件和軟件,如基于X86架構的商用PC及服務器,應用了多年的現場總線技術正在被工業(yè)以太網逐步替代,網絡協(xié)議由紛繁雜亂的總線協(xié)議變?yōu)門CP/IP協(xié)議。從另外一個方向看,隨著ERP、CRM、MES等中上層管理業(yè)務系統(tǒng)與下層PLC、DCS等生產控制系統(tǒng)的對接,智能終端和無線技術也在工業(yè)控制領域得到了應用。即便企業(yè)的物理安全防護做的再好也已經不管用了。
三、從SCADA到ICS,安全風險該如何解決?
隨著工業(yè)控制系統(tǒng)中軟硬件及網絡技術向通用化和標準化方向發(fā)展,工控系統(tǒng)的安全體系正在被擊潰,變得前所未有的脆弱。這種現狀也引起了國家部門的擔憂和重視。
針對工控系統(tǒng)面臨的安全風險,工業(yè)和信息化部2011年9月發(fā)布《關于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,明確了工業(yè)控制系統(tǒng)信息安全管理的組織領導、技術保障、規(guī)章制度等方面的要求。2012年6月28號國務院又發(fā)布了《關于大力推進信息化發(fā)展和切實保障信息安全的若干意見》。明確要求保障工業(yè)控制系統(tǒng)安全,重點對可能危及生命和公共財產安全的工業(yè)控制系統(tǒng)加強監(jiān)管。對關鍵產品開展安全評測,實行安全風險和漏洞通報制度。

責任編輯:任我行
- 相關閱讀
- 碳交易
- 節(jié)能環(huán)保
- 電力法律
- 電力金融
- 綠色電力證書
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監(jiān)管與當量協(xié)同的碳市場框架設計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉型與經濟發(fā)展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結構對于數據中心有什么影響?這個影響是好是壞呢!