首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

360互联网安全中心:2017年度ITOT一体化的工业信息安全态势报告

IT/OT 一体化融合带来的新挑战

 IT/OT 一体化在拓展了工业控制系统发展空间的同时,也带来了工业控制系统网络安全 问题。企业为了管理与控制的一体化,实现生产和管理的高效率、高效益,普遍引入生 产执行系统 MES,实现管理信息网络与控制网络之间的数据交换和工业控制系统和管 理信息系统的集成。MES 不再是一个独立运行的系统,而要与管理系统甚至互联网互 通、互联,从而在工业系统中引入了网络攻击风险。

 对于传统 IT 网络安全,保密性优先级最高,其次是完整性、可用性。工业网络则有明 显的不同,工业网络更为关注的是系统设备的可用性、实时性。在工业系统中,设备超 期服役、带洞运行、带毒运行的状况非常普遍。而且有大量的内部系统和设备不必要的 暴露在互联网上,进一步加大了工业系统的安全风险。

 工业互联网的 IT/OT 融合会带来很多安全挑战。一方面是来自外部的挑战,如:暴露在 外的攻击面越来越大;操作系统安全漏洞难以修补;软件漏洞容易被黑客利用;恶意代 码不敢杀、不能杀;DDOS 攻击随时可能中断生产;高级持续性威胁时刻环伺等。另一 方面是来自工业系统自身安全建设的不足,如:工业设备资产的可视性严重不足;很多 工控设备缺乏安全设计;设备联网机制缺乏安全保障;IT 和 OT 系统安全管理相互独立 互操作困难;生产数据面临丢失、泄露、篡改等安全威胁等。

工业信息安全建议与展望

 建立网络安全滑动标尺动态安全模型,该标尺模型共包含五大类别,分别为架构安全 (Architecture)、被动防御(Passive Defense)、积极防御(Action Defense)、威胁情 报(Intelligence)和进攻反制(Offense)。这五大类别之间具有连续性关系,并有效展 示了防御逐步提升的理念。

 从安全运营的角度,建立企业的工业安全运营中心(IISOC)。在 IT 和 OT 一体化推进发 展中,IT 技术在 OT 领域大量使用,IT 所面对的风险也跟随进入了 OT 网络,因此工业 企业对这两个应用角度都要识别风险的切入点,列举相关的风险,并且要进行一体化的 规划。

 组建 IT&OT 融合的安全管理团队,对整个工业控制系统进行安全运营。

 在技术层面提高防护能力,包括终端层面、网络层面和监管层面,以及数据和系统的可 恢复性(备份层面)方面。

看看我们的广告吧

微信号:mouse0232

查询互联网大数据报告必须关注我

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180304A0SLWL00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券