打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
2017年度ITOT一体化的工业信息安全态势报告

IT/OT一体化在拓展了工业控制系统发展空间的同时,也带来了工业控制系统网络安全问题。企业为了管理与控制的一体化,实现生产和管理的高效率、高效益,普遍引入生产执行系统MES,实现管理信息网络与控制网络之间的数据交换和工业控制系统和管理信息系统的集成。MES不再是一个独立运行的系统,而要与管理系统甚至互联网互通、互联,从而在工业系统中引入了网络攻击风险。

对于传统IT网络安全,保密性优先级最高,其次是完整性、可用性。工业网络则有明显的不同,工业网络更为关注的是系统设备的可用性、实时性。在工业系统中,设备超期服役、带洞运行、带毒运行的状况非常普遍。而且有大量的内部系统和设备不必要的暴露在互联网上,进一步加大了工业系统的安全风险。

工业互联网的IT/OT融合会带来很多安全挑战。一方面是来自外部的挑战,如:暴露在外的攻击面越来越大;操作系统安全漏洞难以修补;软件漏洞容易被黑客利用;恶意代码不敢杀、不能杀;DDOS攻击随时可能中断生产;高级持续性威胁时刻环伺等。另一方面是来自工业系统自身安全建设的不足,如:工业设备资产的可视性严重不足;很多工控设备缺乏安全设计;设备联网机制缺乏安全保障;IT和OT系统安全管理相互独立互操作困难;生产数据面临丢失、泄露、篡改等安全威胁等。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
如何解决第三方生态系统带来的安全问题
你应该知道如何保护关键信息基础设施
物理隔离已是过去 工控网络如何更好地保护SCADA
一种 IT 和 OT 安全融合的思路
365个漏洞涉及50多家厂商,工业控制系统安全您如何应对?
《工业互联网创新发展行动计划》发布,安全成为未来三年“重头戏”
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服