目前,盡管“網(wǎng)絡(luò)安全”意識已滲入中國人的日常生活,但工業(yè)控制系統(tǒng)卻還處在“裸奔”的時代。而在近日多地召開的國家網(wǎng)絡(luò)安全宣傳周上,工業(yè)控制系統(tǒng)的安全問題漸成前沿話題。業(yè)界人士呼吁,要強化對工業(yè)控制系統(tǒng)的安全防護,尤其要“守衛(wèi)”好電力、石化、軌道交通等關(guān)鍵基礎(chǔ)設(shè)施。
21世紀(jì)經(jīng)濟報道記者連日走訪了解到,工業(yè)控制系統(tǒng)面臨國產(chǎn)比例低、安全防護措施少、企業(yè)主意識淡薄等威脅。這些都是中國制造業(yè)走向“工業(yè)4.0”必須補上的一課。
事實上,國家已經(jīng)注意到工業(yè)控制系統(tǒng)的重要性。2016年5月,公安部首次將工控系統(tǒng)納入國家安全執(zhí)法工作。
老趙在東莞有一家做注塑機械手的工廠。9月22日,21世紀(jì)經(jīng)濟報道記者采訪他的時候,他表示最近剛到廣州找做工業(yè)控制系統(tǒng)的合作伙伴,這樣就能用“互聯(lián)網(wǎng)+”的方式讓他的機械手“跑”起來。
不過,老趙只管問工業(yè)互聯(lián)網(wǎng)這輛“汽車”能不能跑起來,卻沒有理會“汽車”的安全氣囊。工業(yè)控制系統(tǒng)也需要網(wǎng)絡(luò)防火墻嗎?打算做“智慧工廠”的老趙沒有想過。
但是,這是一個已經(jīng)不能不考慮的問題。
據(jù)21世紀(jì)經(jīng)濟報道記者了解,在廣州現(xiàn)場的網(wǎng)絡(luò)安全周上,已有幾家做工業(yè)控制系統(tǒng)安全防護國產(chǎn)廠家出現(xiàn)。比如北京匡恩網(wǎng)絡(luò)科技有限公司,這是主做網(wǎng)絡(luò)安全系統(tǒng)的企業(yè),而另一家參展的廣東嘉騰自動化有限公司,則是從自動化機器人擴展至安全軟件領(lǐng)域。
而據(jù)匡恩網(wǎng)絡(luò)早前援引美國機構(gòu)ICS-CERT發(fā)布的報告分析,全球工控安全事件由2012年197個上市到2015年的295個,機會翻了1.5倍。
“國內(nèi)正在智能化改造的工廠,尤其是中小企業(yè)的工廠,不少處于‘裸奔’狀態(tài)。這些工廠的工業(yè)控制缺乏必要的網(wǎng)絡(luò)安全防護。”9月下旬,賴文杰告訴21世紀(jì)經(jīng)濟報道記者。他是匡恩網(wǎng)絡(luò)的高級安全顧問,從事工業(yè)控制網(wǎng)絡(luò)安全的研究。
工業(yè)控制系統(tǒng)以往是相對封閉的,但現(xiàn)在已經(jīng)逐漸開放。經(jīng)過“工業(yè)化和信息化融合”、“智能制造”等浪潮后,不少工廠和企業(yè)甚至有許多數(shù)據(jù)存放在云端,以更好實現(xiàn)“工業(yè)4.0”的柔性化制造。
開放,同時意味著網(wǎng)絡(luò)病毒的入侵有了更多渠道。賴文杰介紹,一旦網(wǎng)絡(luò)病毒入侵,工業(yè)控制系統(tǒng)攔截?zé)o效,小則出現(xiàn)工廠某些生產(chǎn)環(huán)節(jié)停產(chǎn)、失靈,重則整個工廠癱瘓。如果遭受攻擊的是電力、石化、軌道交通等關(guān)鍵行業(yè),將有可能影響到國計民生。
這不是危言聳聽。ICS-CERT發(fā)布的報告表明,遭受工控安全事件,關(guān)鍵制造業(yè)所占比重最高,達(dá)33%;緊隨其后的是能源行業(yè),占比為8%。