5G面临风险大考:我国一半以上工控系统带毒运行( 四 )

奇安信集团副总裁左英男认为 , 工业信息安全一定要构建一个完整的闭环的安全体系 , 才能最终解决问题 , 但目前阶段最需要解决的是工业主机的安全防护 。

左英男对科技日报采访人员说:“工业主机如同信息世界通往物理世界的大门 , 所有的生产控制指令、数据的获取都通过工业主机下发给具体的工业控制设备 , 如果守护好这个大门 , 就能从根本上解决非常多的安全问题 。 ”

一个非常严重的问题是 , 过去一年很多工业企业遭遇的勒索病毒 , 并非专门针对工业控制设备特定的勒索软件 , 通用的勒索软件从信息化网络溜进了工控网络 , 而80%的病毒来源或入侵攻击源 , 都是通过USB的数据导入 。

北京威努特技术有限公司首席技术官黄敏说:“以前的工控系统很封闭 , 但并没有带来工控系统的安全 , 50%以上的工控系统带毒运行 , 100%的工控系统带漏洞运转 。 短期甚至未来几年都不可能改变上述状况 , 因为大量的工控系统需要7×24小时不间断运转 , 没有机会及时修复补丁 , 一些未知的漏洞我们还没有掌握 。 ”


推荐阅读