近几年来,我天朝国度中每年皆发生数目日增的工业控制系统安全事件,尤其值得关注的是这些事件背后侵犯者的黑客攻击手段愈发高明,造成的深远影响亦愈演愈烈。
根据权威机构提供的相关数据显示,2011年度我国信息安全漏洞共享平台中收纳了大量对我国影响重大且广泛的工业控制系统软件安全漏洞,相较于2010年度,此数目竟然激增近十倍。
记忆犹新的是,2011年我国某家报刊曾经报道过一起新闻,称我国高速铁道电网控制系统疑似遭受“蠕虫”病毒的侵袭,导致京沪高铁曲阜至彭州东至枣庄区间下行线接触网出现故障。随后,负责抢修电网的高级工程师透露,此次事故极有可能是由于恶意软件的入侵所致。
欧阳武先生指出,我国工业和信息化部早在2011年9月份便已经颁布了《关于加强工业控制系统信息安全管理的通知》,该文件从网络连接、总网、配置、设备选择和升级以及应急处理等多个层面,对重点领域工业信息控制系统的安全性提出了严格的要求。
2012年,我国工业和信息化部再次组织开展了针对全国重点领域网络与信息安全的全面检查工作,首次将工业控制系统的安全问题纳入到此次检查范围之内。然而,欧阳武先生坦言,调查与检查的结果并不尽如人意,当前各企业对于工业控制系统信息安全的认知程度普遍不足,重视程度亦有待提高。
在此次高峰论坛上,工业控制网与工业和信息化部电子科技情报所共同发布了《2013年中国工业控制系统(ICS)信息安全市场研究报告》。
工业和信息化部电子科技情报所副所长李新社先生认为,我国工业控制信息安全所面临的主要挑战在于:
首先,信息共享的缺失。长期以来,诸多因素导致我国信息系统的缺失较为严重,这无疑对我国安全机制的构建产生了极大的影响。
其次,缺乏一个统一的信息发布平台。当有重要信息需要发布时,究竟由何人负责发布、采用何种方式发布、发布的格式为何、何时发布等问题至今尚未得到明确解答。
李新社先生进一步指出,从信息技术的角度来看,我国与欧美发达国家之间仍存在一定的差距。若信息技术的核心产品和知识产权未能牢牢掌控在自身手中,那么未来我国必将受到他人的制约。
工业控制网市场研究业务总监胡先生认为,在工业控制信息安全系统领域,目前主要的安全和防范措施服务包括局域网隔离、电路增强、路线检测、路线防护、杀毒软件、专用防火墙以及第三方安全审计、咨询和运营服务等。
胡先生表示,随着信息安全市场的不断壮大,诸如安全审计和运营服务等第三方服务将拥有更为广阔的发展空间,而在安全防范措施中占据主导地位的防火墙等硬件设备,其角色更倾向于作为一个平台。
在谈到未来市场前景时,胡先生预计,中国工业控制系统信息安全相关市场规模在2012年约为11亿元人民币,未来五年内有望保持15%左右的稳定增长。其中,电网、油气、石化、化工行业信息安全应用比例最高,交通领域则有望成为发展最为迅速的一个领域之一。
着国家对工业控制系统安全问题的日益重视,胡先生大胆预测,中国的工业网络市场规模有望在2015年突破20亿元人民币大关,并且将以每年超过30%的惊人速度持续增长。