依据对电力、石油石化、钢铁、煤炭、烟草、轨道交通以及先进制造、燃气等多个领域的深入研究,各个行业对于工控系统安全的需求皆不容忽视。在此之中,电力行业、石油石化行业、烟草行业以及先进制造业的需求尤为显著。
安全公司敏捷科技的专家指出,对于电力行业而言,无论是发电环节还是输变电环节,自接手生产任务至生产线,MES系统在管理网络中,需与工控系统相连接,因此需要具备隔离功能的网关设备进行防护。从先进制造行业如发动机生产、汽车、飞机等角度来看,一方面是直接从MES层下发计划至生产车间,另一方面需要从DNC系统或工艺室直接下发NC程序至数控机床,一旦程序遭到非法下发,将导致大批量产品报废。
自动化系统逐渐IT化乃是大势所趋,威胁亦随之增加,网关隔离便成为首要防护措施。德国工业4.0已将工业化推向互联网方向,随着工业自动化技术的不断进步,各行业生产设备的智能化、生产业务的可视化、过程监控的实时化、全部过程的安全化以及决策需求的全景化需求,信息技术(包括硬件技术、操作系统技术、网络技术等)逐步渗透至电力、化工、冶金、交通等各类行业的日常运营中,这些系统的正常运行保障了国民经济的稳健运行,同时确保了人们享受到安全舒适的生活环境;然而,工业自动化系统频发的安全事件给自动系统的正常稳定运行带来了阴影,此类事件往往会影响与国民经济和人民生活息息相关的设施,造成极大的破坏性,为了抵御此类事件的发生,必须实施工业自动化系统安全控制技术。
传统边界网关防护设备难以满足工业控制环境的需求,主要表现在传统的边界防护网关可能对工业控制系统的性能及网络环境产生负面影响;控制层通常采用特殊的工业协议或介质,传统的边界网关设备无法对此协议进行解析和控制;自动化系统设备接入点众多,成本较高,需要使用的安全设备配置与为一个IT系统进行安全配置的方案存在较大差异;传统的边界防护对恶劣的工业环境适应性较差(如温度/湿度适应性、抗电磁干扰、抗腐蚀等),而这些问题是传统的IT安全设备无法解决的。
产业尚未形成统一气候,需要整合自动化与信息安全公司的优势,推动产业发展。鉴于当前国内的工控安全网关分为两大方向,一是自动化厂商,二是传统信息安全厂商,两类厂家产品设计理念、架构及功能均有所不同,国家亦未出台相关工业安全防护网关产品的相关标准,目前行业内尚未形成统一气候,需要根据实际用户的需求对产品进行完善和适用性应用。
专家强调,工控安全不仅是国际国内IT市场的关注焦点,更是中国政府、军队、大型企业未来的安全核心。目前工业控制安全方面最大的隐患在于许多企业尚未意识到工控系统安全性的脆弱性。“自主可控,安全可靠”应作为国内工控信息安全发展的技术指导思想。要实现“自主可控”,首先需要从企业内部进行安全防护。