距離蠕蟲“WannaCry”的范圍大爆發(fā)已有一年,然而直到今天,我國每天仍有近千臺設(shè)備受其感染,導(dǎo)致生產(chǎn)停滯或重要信息丟失。這背后,是我國絕大多數(shù)工業(yè)控制系統(tǒng)含有漏洞,且在沒有防護的情況下“裸奔”上網(wǎng)的嚴(yán)峻現(xiàn)實。
隨著“互聯(lián)網(wǎng)+”、“智能制造”與工業(yè)生產(chǎn)進一步深度融合,工業(yè)控制系統(tǒng)作為工業(yè)領(lǐng)域“神經(jīng)中樞”,呈現(xiàn)互聯(lián)互通趨勢,與此同時,工業(yè)互聯(lián)網(wǎng)也成為黑客攻擊和網(wǎng)絡(luò)戰(zhàn)的重要目標(biāo)。
“萬物互聯(lián)”釋放巨大紅利 背后潛藏危機不可忽視
工業(yè)互聯(lián)網(wǎng)是“互聯(lián)網(wǎng)+”與工業(yè)系統(tǒng)的深度融合,是智能制造的基石,也是企業(yè)提質(zhì)增效的必由之路。不過,國家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟統(tǒng)計數(shù)據(jù)顯示,工業(yè)信息安全漏洞呈現(xiàn)連年高發(fā)態(tài)勢,2016年至2017年,漏洞增長率超過50%,其中半數(shù)以上為高危漏洞,廣泛分布在能源、制造、商業(yè)設(shè)施、水務(wù)、市政等關(guān)鍵領(lǐng)域。
杭州一家輪胎生產(chǎn)企業(yè)的車間里,一塊液晶大屏上跳動著一排排的參數(shù),這些參數(shù)代表著橡膠原材料到成品輪胎的六十幾道環(huán)節(jié)。通過工業(yè)互聯(lián)網(wǎng)和人工智能算法匹配優(yōu)的合成方案,這家企業(yè)的產(chǎn)品合格率平均提升了3%到5%,年均增加利潤上千萬。這是工業(yè)互聯(lián)網(wǎng)為企業(yè)帶來巨大紅利的一個典型案例。
然而,“萬物互聯(lián)”背后潛伏的危機不容小視。不久前,一家電路板企業(yè)分公司的40臺工業(yè)電腦突然出現(xiàn)藍屏、重啟現(xiàn)象,導(dǎo)致生產(chǎn)線癱瘓,企業(yè)的運維工程師為恢復(fù)生產(chǎn),兩天兩夜沒有合眼。360集團在接到企業(yè)通報后前往現(xiàn)場應(yīng)急維護,發(fā)現(xiàn)這場安全事件源自該企業(yè)總部此前曾感染的“WannaCry”病毒。
“這樣的安全事件并不少見。在‘WannaCry’病毒在大范圍爆發(fā)一年后,我們還能監(jiān)測到,每天有近千臺電腦感染此。”360集團董事長兼CEO周鴻祎說。“WannaCry”正是不法分子利用“永恒之藍”漏洞發(fā)起的攻擊。
攻擊者發(fā)起網(wǎng)絡(luò)攻擊可以直接影響工業(yè)控制系統(tǒng)的正常運行,例如可以直接對某些聯(lián)網(wǎng)工控設(shè)備發(fā)送指令導(dǎo)致設(shè)備關(guān)機或參數(shù)修改,造成生產(chǎn)事故,甚至影響生命財產(chǎn)。
自2015年以來,每年發(fā)生的大型工業(yè)網(wǎng)絡(luò)安全事件數(shù)量都超過300起。像去年爆發(fā)、影響至今的“WannaCry”感染了150個國家的30萬臺主機,雷諾、日產(chǎn)等汽車制造廠商被迫停產(chǎn),多國能源、通信等重要行業(yè)遭受損失,我國教育、能源、通信領(lǐng)域也受到波及。
“近年來,工業(yè)互聯(lián)網(wǎng)安全事件高發(fā),呈現(xiàn)出定向攻擊性提升迅速、技術(shù)手段復(fù)雜化專業(yè)化、攻擊行為組織化的顯著特征。”國家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟相關(guān)人士對記者說。
隨著越來越多的工控系統(tǒng)聯(lián)網(wǎng),黑客有目的地探測并鎖定攻擊目標(biāo)更為容易。大量漏洞、攻擊方法可以通過互聯(lián)網(wǎng)等多種公開、半公開渠道獲取,極易被黑客等不法分子利用。
黑客組織“影子經(jīng)紀(jì)人”曾泄露出一份機密文檔,其中包含了Windows遠程漏洞利用工具,可影響70%的Windows服務(wù)器。從2017年6月開始,該組織還每月出售瀏覽器、路由器、手機漏洞等相關(guān)入侵工具以及入侵?jǐn)?shù)據(jù),曝光的工具更進一步通過匿名網(wǎng)絡(luò)“暗網(wǎng)”等渠道進行非法交易和大量擴散。
業(yè)內(nèi)人士表示,針對工業(yè)互聯(lián)網(wǎng)的攻擊已從原有的一個代碼攻擊一兩種漏洞,進化成一個攻擊代碼可以嵌入數(shù)十種底層系統(tǒng)漏洞,“這絕非一個業(yè)余愛好者能夠?qū)崿F(xiàn)的攻擊”。
“這些攻擊通常都是經(jīng)過精心策劃的,可以對現(xiàn)實世界造成嚴(yán)重后果。”周鴻祎說。
根據(jù)國家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟對維基解密公開的美國CIA文件分析,美國已建立起網(wǎng)絡(luò)攻擊武器庫和戰(zhàn)略資源庫,可引有組織的網(wǎng)絡(luò)攻擊行動,具備、多層次的攻擊能力,可持續(xù)對開展大范圍網(wǎng)絡(luò)監(jiān)聽與攻擊,不僅涵蓋Windows、OS X等主流操作系統(tǒng),還包括手機、車載系統(tǒng)及智能電視等。
“有些國家甚至謀求通過工業(yè)設(shè)施和工業(yè)系統(tǒng)的網(wǎng)絡(luò)攻擊,達成政治訴求或經(jīng)濟訴求。”國家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟專家委員會委員宮亞峰說。
漏洞隱蔽難以檢測 部分系統(tǒng)帶毒運行
《經(jīng)濟參考報》記者從國家工業(yè)信息安全發(fā)展研究中心了解到,目前該中心監(jiān)測到我國3000余個暴露在互聯(lián)網(wǎng)上的工控系統(tǒng),九成以上含有漏洞,可以輕易被遠程控制,約兩成的重要工控系統(tǒng)可被遠程入侵并*接管。
業(yè)內(nèi)人士表示,由于網(wǎng)絡(luò)安全事件具有很強的隱蔽性,一個技術(shù)漏洞、安全風(fēng)險可能隱藏了幾年都不被發(fā)現(xiàn),結(jié)果往往是“誰進來了不知道、是敵是友不知道、干了什么不知道”,隱患*潛伏。
多數(shù)工業(yè)系統(tǒng)在設(shè)計之初是封閉的“單機系統(tǒng)”,沒有考慮聯(lián)網(wǎng)需求,現(xiàn)在隨著工業(yè)“互聯(lián)網(wǎng)+”的推進,將必然導(dǎo)致一批系統(tǒng)和設(shè)施暴露。很多的系統(tǒng)和設(shè)備沒有防護軟件,也不能安裝殺毒系統(tǒng),一旦上了網(wǎng)就是“裸奔”狀態(tài)。
“我們遇到的很多現(xiàn)場設(shè)備比較老舊,有的還在使用十幾年前的操作系統(tǒng),沒有任何安全防護軟件,這樣就可能存在很大的安全風(fēng)險,而系統(tǒng)維護人員還沒有認(rèn)識到。很多系統(tǒng)帶毒運行,有的主機甚至有三千多個病毒。一旦感染的惡意軟件在某個特定觸發(fā)條件下發(fā)作,就會對企業(yè)造成嚴(yán)重影響。”周鴻祎說。
一些重要的企業(yè)工控系統(tǒng)還被留下了后門程序,黑客或者惡意人員可以隨意進出操作。
目前,絕大多數(shù)的企業(yè)沒有能力識別或應(yīng)對這些入侵和攻擊。國家工業(yè)信息安全發(fā)展研究中心通過安全監(jiān)測發(fā)現(xiàn),工業(yè)企業(yè)的信息安全應(yīng)急手段普遍不足,約70%的被查工業(yè)企業(yè)缺少完善的應(yīng)災(zāi)備災(zāi)體系。
技術(shù)不足人才匱乏 安全防護短板待補
隨著我國工業(yè)領(lǐng)域數(shù)字化、網(wǎng)絡(luò)化、智能化水平提升,安全問題已經(jīng)逐漸引起重視。高速發(fā)展的同
請輸入賬號
請輸入密碼
請輸驗證碼
以上信息由企業(yè)自行提供,信息內(nèi)容的真實性、準(zhǔn)確性和合法性由相關(guān)企業(yè)負(fù)責(zé),儀表網(wǎng)對此不承擔(dān)任何保證責(zé)任。
溫馨提示:為規(guī)避購買風(fēng)險,建議您在購買產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。