工控安全服務(wù)指的是工業(yè)控制系統(tǒng)的數(shù)據(jù)、網(wǎng)絡(luò)和系統(tǒng)安全。隨著工業(yè)信息化的迅猛發(fā)展,德國的“工業(yè)4.0”、美國的“再工業(yè)化”風(fēng)潮、“中國制造2025”等國家戰(zhàn)略的推出,以及云計(jì)算、大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)等新一代信息技術(shù)與制造技術(shù)的加速融合,工業(yè)控制系統(tǒng)由從原始的封閉獨(dú)立走向開放、由單機(jī)走向互聯(lián)、由自動(dòng)化走向智能化。但在工業(yè)企業(yè)獲得巨大發(fā)展動(dòng)能的環(huán)境背景下,也滋生了大量安全隱患,工控安全正面臨嚴(yán)峻的挑戰(zhàn)。工控安全屬于計(jì)算機(jī)安全的一種。計(jì)算機(jī)安全總共可以包括內(nèi)外網(wǎng)邊界安全(防火墻),身份的持續(xù)驗(yàn)證(零信任),病毒查殺漏洞掃描(殺毒)和主機(jī)加固等四大領(lǐng)域。 四者為互補(bǔ)關(guān)系,相互不可替代,均可用于工控安全。
工控安全服務(wù)針對(duì)專用的生產(chǎn)設(shè)備,企業(yè)為了使業(yè)務(wù)持續(xù)運(yùn)行,更多的選擇外圍的控制措施,對(duì)于工控機(jī)和機(jī)臺(tái)等終端設(shè)備,反而不會(huì)進(jìn)行保護(hù)。首先,專用設(shè)備的系統(tǒng)不同于普通的操作系統(tǒng),無法安裝常規(guī)的殺毒軟件。其次,殺毒軟件可能會(huì)影響到系統(tǒng)內(nèi)業(yè)務(wù)系統(tǒng)的正常運(yùn)行,針對(duì)不聯(lián)網(wǎng)的設(shè)備,殺毒軟件的病毒庫也無法做到實(shí)時(shí)更新,無法應(yīng)對(duì)新型病毒。 再者,生產(chǎn)設(shè)備上業(yè)務(wù)系統(tǒng)的更新,尤其是供應(yīng)商的遠(yuǎn)程更新,也存在有一定的風(fēng)險(xiǎn)。供應(yīng)商通過網(wǎng)絡(luò)連接到企業(yè)內(nèi)部網(wǎng)絡(luò),該網(wǎng)絡(luò)通道不僅僅可供供應(yīng)商連接,攻擊者也會(huì)通過該網(wǎng)絡(luò)通道進(jìn)行攻擊。脆弱的工控機(jī)和機(jī)臺(tái)設(shè)備直接暴露在網(wǎng)絡(luò)上,安全難以保障。
工控安全服務(wù)的三個(gè)基本點(diǎn):一、維護(hù)網(wǎng)絡(luò)-工業(yè)公司應(yīng)保證自身網(wǎng)絡(luò)規(guī)劃良好,有著防護(hù)周全的鴻溝。二、維護(hù)終端-運(yùn)營技術(shù)團(tuán)隊(duì)可能會(huì)覺得公司的終端遭到鴻溝防火墻、專利安防軟件、專業(yè)協(xié)議和物理隔離的防護(hù),能夠抵擋數(shù)字進(jìn)犯。三、維護(hù)操控器-每個(gè)工業(yè)環(huán)境都有其物理體系——致動(dòng)器、校準(zhǔn)器、閥門、溫度感應(yīng)器、壓力傳感器一類機(jī)械設(shè)備。