今天,工業(yè)控制系統(tǒng)已經(jīng)成為電力、水利、石油化工、天然氣和交通運輸?shù)汝P鍵設備的基石,工控系統(tǒng)的安全事件會對國家、企業(yè)造成巨大的經(jīng)濟損失和社會損失,直接關系到國家的戰(zhàn)略安全。2011年7月,從杭州開往福州的D3115次列車與從北京開往福州的D301次列車追尾事故,造成40人死亡、172人受傷,中斷行車32小時35分,直接經(jīng)濟損失19371.65萬元;2012年4月,深圳遭遇10年來最大范圍的停電事故,福田、羅湖、龍崗3個區(qū)停電2個小時,經(jīng)濟損失達8個億;2013年11月,中石化輸油儲運公司濰坊分公司輸油管線破裂,直接經(jīng)濟損失7.5億元。
這些事件反映出我國工控系統(tǒng)存在多個薄弱環(huán)節(jié),國產(chǎn)化程度不高,尤其是高端市場基本被國外壟斷,核心技術和元件均掌握在國外廠商手中,安全形勢嚴峻。
核心技術和元件均掌握在國外廠商手中,例如在“震網(wǎng)”病毒中中招的西門子SCADA系統(tǒng)在我國應用就相當廣泛。
首先,國外工業(yè)控制系統(tǒng)在產(chǎn)品設計、配置等方面不可避免地存在漏洞,這些漏洞一旦被敵對勢力、恐怖組織、商業(yè)間諜、黑客組織等利用,不僅會帶來關鍵數(shù)據(jù)和信息被竊取、被篡改破壞等問題,還可能使涉及國計民生的工業(yè)、能源、交通等關鍵基礎設施遭到破壞。例如,2010年爆發(fā)的“震網(wǎng)”病毒,專門針對西門子的SCADA系統(tǒng),可以造成鋼鐵、電力、能源、化工等重要行業(yè)運行異常,商業(yè)資料失竊,甚至停工停產(chǎn)。而西門子公司的該套系統(tǒng)在我國的應用相當廣泛。
其次,國外廠商會對工業(yè)控制系統(tǒng)進行遠程維護,關鍵核心數(shù)據(jù)可能被竊取并被利用。例如,我國的SCADA系統(tǒng)普遍采用Windows等操作系統(tǒng),這就給該系統(tǒng)中可能存在的后門程序提供了可乘之機。而我國工控系統(tǒng)的安全保護和安全管理水平又偏低,缺乏有效的管理標準來監(jiān)管系統(tǒng)安全。
此外,我國目前還缺乏應用于工控系統(tǒng)的安全防護產(chǎn)品,產(chǎn)品門類不全,體系也不夠健全。
更多資訊請關注運動控制頻道