您现在的位置:首页 > 风云人物 > 没有安全屏障的智能化是空中楼阁

没有安全屏障的智能化是空中楼阁

[ 2016-06-14 ] 来源于: 中国化工报

    ——访北京匡恩网络科技有限责任公司技术委员会主席兼首席战略官孙一桉
    两化融合、智能制造正在改变石化和化工行业传统发展路径。但是,事物总有两面性,化工企业在向信息化、网络化和智能化进军的同时,网路病毒、黑客攻击、高级持续性威胁(APT)也已经悄然而至。
  上周,北京匡恩网络科技有限责任公司总裁孙一桉在接受中国化工报记者专访时坦言:“如果石化和化工行业的工业控制系统缺乏必要的安全屏障,行业智能制造就只能是空中楼阁。”
  记者:作为网络信息安全方面的专家,您是如何看待目前石化和化工行业工控系统网络安全形势的?
  孙一桉:形势很严峻!去年,世界各国发生了众多工业基础设施网络安全事件,工控系统安全已经由量变到了质变的阶段,2015年也因此成为工控安全形势的转折年。以先进的网络技术攻击关键基础设施,已经成为国家间攻防对抗以及恐怖主义威胁的新形式和新手段。其中,石油、石化、化工、能源等行业因其产品的高危特性,所面临的形势更为严峻。
  石化和化工行业是工业控制系统普及度较高的行业,同时对稳定性和控制策略复杂性要求高,工业控制系统一旦出现故障,不仅会造成巨大的经济损失和人员伤亡,还会影响国家能源安全和社会稳定。因此,石化行业必须要高度重视控制层的网络安全。
  事实上,危险就在身边,只是我们没有意识到而已。最近,我国某炼油厂就受到了APT攻击,病毒不断搜寻炼厂工业网络数据,非法获取企业网络结构信息,并在后台实现复现,给炼厂的工业系统埋下了极大的安全隐患。
  记者:听您这么说,我们明白了问题的严重性。那是不是安装一些杀毒软件、防火墙就可以保障系统安全呢?
  孙一桉:许多人会有这样的想法。但是,事情绝没有这么简单。工业控制系统有自己的特点,安全和防护措施实施起来也有难度,传统互联网安全产品的简单变形是无法满足工业控制系统网络安全要求的。
  石化和化工行业的工控系统网络威胁主要来自于以下几方面。
  一是工业系统在设计之初并没有考虑网络功能,工业设备自身存在许多漏洞。二是工控系统中存在大量的后门,很容易被人恶意利用。三是APT恶性攻击危害性越来越大,它有别于传统的信息系统,通过渗透、控制和获取企业信息,把工控系统在后台实现复现,以便更有效地攻击。目前国际上已经形成了一条黑色产业链,每一个攻击场景的售价都非常高。
  除了上述这3种威胁,还有2种威胁也值得关注,一是工业病毒带来的威胁,一是无线网应用使得攻击界面越来越不可控。
  针对这些问题,石化和化工行业工控系统网络安全急需一些特殊的解决方案,需要应用许多特殊技术和新技术,而不是简单查杀病毒、加上工业防火墙那么简单。相反,加的设备越多,故障也越多,问题就越多。
  记者:您谈了这么多的威胁和困难,有没有什么可靠的解决之道帮助石化企业抵御工控网络安全风险?
  孙一桉:具体的防御措施有许多,但关键还是要在思想认识上提高重视程度,树立工控网络安全立体防护理念,构建起完整的安全服务产业链。
  在安全产品开发上,我们也曾走过一些弯路。实际上,盲目地加防护设备不是最好的途径,关键是要建立全生命周期的安全防护体系,为客户提供适时的技术支持。
  因此,我们提出了立体化的安全理念,包括结构安全、本体安全、行为安全和基因安全4个方面。结构安全非常重要,如果结构安全不解决,后期要加防护非常难,石油石化企业建设是延展性的,网络结构复杂,挑战非常大;本体安全是指工业控制设备本身的漏洞检测、分析与防护;行为安全就是在工控系统加装设备,进行实时监控;基因安全则强调了要尽可能早植入安全基因,在设备的设计阶段就要考虑网络安全问题。
  做好了这4方面的工作,还要重视持续性。工控安全不是一个点的问题,但凡对工业系统进行攻击和破坏的行为都很有耐性,在方法论上要保证防御的可持续性。

本网站发布的有关产品价格行情信息,仅供参考。实时价格以现实流通中为准。
受众若发现信息有误,可向本网建议及时修改或删除。
受众在浏览本网站某些产品信息之后,使用该产品时请向专业人士及生产商和经销商咨询,本网站不对该产品的任何使用后果负责。(行情联系电话:64444010)

热点新闻

图片新闻

编辑推客

 
FLASH广告
 

 
客户投诉电话:010-64444108
建议浏览器使用IE6.0、1024x768分辨率观看本网站
中国化工信息中心 Copyright© 2009 中国化工信息网 版权所有 京ICP证000031号
电话:010-64444010 传真:010-64437137 E-mail:net@cncic.cn