工業(yè)網絡安全,制造業(yè)的“命門”
國內某機場從國外進口了一套行李自動檢查系統(tǒng),系統(tǒng)的安全運行數據可以傳輸到國外,中方卻無法查看。某工廠購買的進口數控機床,裝好了就不能移動,一旦平移超過1米、旋轉超過10度就會被“鎖死”,必須外方前來維護,外方“醉翁之意不在酒”,竊走了所有數據。
在智能制造信息安全專題論壇上,國家信息安全技術研究中心副總宮亞峰介紹了近期國家信息安全檢查中發(fā)現的一系列案例。他說,關鍵技術、核心部件受制于人是中國制造的扼喉之痛,互聯網核心技術缺失是我國最大的“命門”。
在互聯網信息安全界,白帽子(捍衛(wèi)網絡安全)和黑帽子(黑客)的攻防戰(zhàn)一直在拉鋸。最近信息安全界一個大事件是,德國有團隊研發(fā)出了實驗用蠕蟲病毒PLC-Blaster,這種病毒可怕之處是,它無需PC電腦或服務器,可以直接從一臺PLC(可編程邏輯控制器)向另一臺PLC傳播,消息一出,引發(fā)業(yè)內極大震動。
昨天,大會將參與研發(fā)這個病毒的maik博士請到現場,當他給大家演示病毒怎么影響工廠自動化設備時,場下的企業(yè)家都震驚了。只見系統(tǒng)后臺不斷刷屏“你好,我是PLC!”的英文句子,生產線上生產停頓。無論怎樣,病毒都無法刪除,且不斷自我復制。maik博士說,工廠遇到這種病毒,麻煩大了!這是他們利用系統(tǒng)漏洞研發(fā)出來的病毒,代表著未來這種新型病毒的走向。企業(yè)要提升安全防范意識,及時升級系統(tǒng),填補漏洞。
“有漏洞的小船說翻就翻!”宮亞峰說。當前全球網絡安全事故頻現,據外媒報道,2011年,在“震網”病毒的攻擊下,伊朗布什爾核電站反應堆受到嚴重影響;今年10月,Mirai僵尸網絡病毒讓美國多個城市出現互聯網癱瘓。而在我國,信息安全狀況堪憂。外國自動化系統(tǒng)軟件公司的產品占據著我國極大的市場份額。拿思科產品為例,在我國經濟核心領域,金融行業(yè)占比70%、電信占80%,鐵路占60%。外國企業(yè)自動化軟件系統(tǒng)產品有“后門”是業(yè)內公開的秘密。
中國最早設計的工業(yè)控制系統(tǒng)是沒有安全設計的,企業(yè)只管生產,處于“天天不設防”的狀態(tài)。調查顯示,國內63%的企業(yè)領導認為工業(yè)生產不需要安全防護,覺得做到安全生產就行了。網絡受到黑客攻擊,系統(tǒng)修復有“黃金三日”的說法,在此時間限制內修復可以盡可能將損失降到最低。全球“黃金三日”修復率在40%,中國卻達不到平均值,修復能力排在全球100名之后,在越南、印尼、巴西等國家之后。中國要走向制造業(yè)強國,智能制造不僅要聰明還要安全。