據(jù)權(quán)威工業(yè)安全事件信息庫(kù)RISI統(tǒng)計(jì),截止到2011年10月,全球已發(fā)生200余起針對(duì)工業(yè)控制系統(tǒng)的攻擊事件。2001年后,通用開(kāi)發(fā)標(biāo)準(zhǔn)與互聯(lián)網(wǎng)技術(shù)的廣泛使用,使導(dǎo)致整體工業(yè)控制系統(tǒng)的故障頻繁出現(xiàn),甚至惡性安全事故,對(duì)人員、設(shè)備和環(huán)境造成嚴(yán)重的后果。如今,工業(yè)控制系統(tǒng)安全問(wèn)題已不容忽視。
工業(yè)控制系統(tǒng)作為能源、制造、軍工等國(guó)家命脈行業(yè)的重要基礎(chǔ)設(shè)施,作用和影響巨大,其信息安全正面臨著嚴(yán)峻的挑戰(zhàn)。據(jù)統(tǒng)計(jì),過(guò)去一年,國(guó)家信息安全漏洞共享平臺(tái)收錄了100余個(gè)對(duì)我國(guó)影響廣泛的工業(yè)控制系統(tǒng)軟件安全漏洞,較2010年大幅增長(zhǎng)近10倍。
安全漏洞的涌現(xiàn),無(wú)疑為工業(yè)控制系統(tǒng)增加了風(fēng)險(xiǎn),進(jìn)而影響正常的生產(chǎn)秩序,甚至?xí)<叭藛T健康和公共財(cái)產(chǎn)安全。
當(dāng)前以工業(yè)控制系統(tǒng)為代表的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域是一個(gè)新興的安全領(lǐng)域,近年來(lái)備受關(guān)注。2016年,全球發(fā)達(dá)國(guó)家加快了工業(yè)控制網(wǎng)絡(luò)安全領(lǐng)域發(fā)展的步伐,采取了加大資金投入、制定國(guó)家層面戰(zhàn)略規(guī)劃和行動(dòng)計(jì)劃、成立國(guó)家安全機(jī)構(gòu)和學(xué)院、組建網(wǎng)絡(luò)部隊(duì)等多方面的措施,以提升本國(guó)網(wǎng)絡(luò)安全保障能力。我國(guó)也在2016年發(fā)布了6項(xiàng)工業(yè)控制系統(tǒng)安全相關(guān)標(biāo)準(zhǔn)、開(kāi)展了全國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查和全國(guó)工業(yè)控制系統(tǒng)安全大檢查等一系列行動(dòng)。
2017年工信部發(fā)布了《工業(yè)控制系統(tǒng)信息安全行動(dòng)計(jì)劃(2018-2020)》,從安全管理水平、態(tài)勢(shì)感知能力、安全防護(hù)能力、應(yīng)急處置能力、產(chǎn)品發(fā)展能力等方面對(duì)工業(yè)控制系統(tǒng)信息安全作出具體行動(dòng);2017年國(guó)務(wù)院印發(fā)《關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見(jiàn)》,提出“加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全體系研究,技術(shù)和管理相結(jié)合,建立涵蓋設(shè)備安全、控制安全、網(wǎng)絡(luò)安全、平臺(tái)安全和數(shù)據(jù)安全的工業(yè)互聯(lián)網(wǎng)多層次安全保障體系”。
目前,我國(guó)工控安全行業(yè)剛剛起步,安全問(wèn)題嚴(yán)峻,成長(zhǎng)空間廣闊。發(fā)達(dá)國(guó)家工業(yè)自動(dòng)化系統(tǒng)運(yùn)用較為普遍,美國(guó)聯(lián)網(wǎng)的工業(yè)控制系統(tǒng)數(shù)目61413個(gè)、德國(guó)19419個(gè),聯(lián)網(wǎng)的工業(yè)控制系統(tǒng)數(shù)目較多,工控安全需求旺盛,發(fā)達(dá)國(guó)家每年工控安全市場(chǎng)約80億美元。2016年底我國(guó)聯(lián)網(wǎng)工控設(shè)備數(shù)僅超1100個(gè)。
目前國(guó)內(nèi)工業(yè)控制系統(tǒng)的建設(shè)、安全防護(hù),有相當(dāng)一部分是由西門(mén)子、羅克韋爾、ABB等國(guó)外公司提供。隨著工控系統(tǒng)信息安全重要等級(jí)的持續(xù)提升,工業(yè)控制系統(tǒng)安全防護(hù)作為信息安全領(lǐng)域的重要子領(lǐng)域,將會(huì)迎來(lái)國(guó)產(chǎn)化替代。
目前,以工業(yè)控制系統(tǒng)為代表的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域是一個(gè)新興的安全領(lǐng)域,隨著國(guó)家的越來(lái)越重視,工控安全產(chǎn)業(yè)將迎來(lái)新的發(fā)展機(jī)遇。