IT/OT一体化工业信息安全态势报告:勒索病毒仍是最大威胁( 二 )
根据Positive Technologies研究数据显示:当前全球工控系统联网暴露组件总数量约为22.4万个 , 同比去年增长27% 。 将可通过互联网访问的工业控制系统组件(工控设备、协议、软件、工控系统等)数量按照国家进行分类 , 美国联网的工控设备暴露情况最为严重 , 达到95661个 , 其次为德国 , 联网工控组件达到21449个 , 相比去年而言 , 中国工控系统互联网暴露数量呈现明显增长趋势 , 由6223个增长到16843个 , 增长比例高达2.7倍 , 排名第三 。
----IT/OT一体化工业信息安全态势报告:勒索病毒仍是最大威胁//----
世界各国工控系统联网组件暴露数量分布图
需要注意的是 , 一方面 , 某地区工控系统在互联网上暴露的越多 , 往往说明该地区工业系统的信息化程度越高 , 工业互联网越发达;而另一方面 , 暴露的比例越大 , 也往往意味着工控设备将直接面对来自互联网的威胁 。
勒索病毒攻击仍是工业安全面临的主要威胁
2019年奇安信工业安全应急响应中心和安全服务团队共同为全国工业企业提供应急求助273起 , 涉及医疗卫生、交通运输、制造业、能源等重要关键信息基础设施行业 。 数据显示 , 遭受勒索病毒攻击仍然是工业企业面临的最大挑战 。 需要注意的是 , 病毒攻击的主要目标是工业主机 , 然而工业主机大多数处于裸奔状态 , 因此 , 工业企业应落实工业主机的安全防护 。
2019年2月 , 某大型制造企业的卧式炉、厚度检测仪、四探针测试仪、铜区等多个车间的机台主机以及MES(制造执行系统)客户端都不同程度的遭受蠕虫病毒攻击 , 出现蓝屏、重启现象 。 工业安全应急响应中心人员到达现场后发现 , 当前网络中存在的主要问题是工业生产网和办公网网络边界模糊不清 , MES与工控系统无明显边界 , 在工业生产网中引入了"永恒之蓝"等勒索蠕虫变种 , 感染了大量主机 。
三级协同建设全面提升工业互联网安全保障水平
随着工业安全形势的日益严峻 , 传统的"围墙式"网络安全建设、业务和安全"两张皮"、IT安全管理和OT安全管理"两张皮"式的安全防护体系已经不能满足越来越复杂的网络安全环境 。 规划建设三级协同的"工业互联网安全技术保障平台"有利于全面提高工业互联网安全建设水平 。
平台基于"监测-响应"的技术路线进行建设实施 , 有利于工业生产的长期可靠、稳定运行 。 因此 , 旁路的、非侵入式的平台建设结合关键节点串接、阻断式的安全防护是工业互联网安全建设的发展趋势 。
IT/OT一体化工业信息安全态势报告:勒索病毒仍是最大威胁。
----IT/OT一体化工业信息安全态势报告:勒索病毒仍是最大威胁//----
推荐阅读
- IT之家@Redmi手环正式发布!95元、一体式充电
- 米家互联网洗烘一体机1C:米家互联网洗烘一体机1C发布:除菌率高达99.9% 支持小爱
- 『兄弟』兄弟DCP-T710W喷墨一体机评测:微信打作业 在线学习更简单
- 【震旦】震旦AD400MNF激光一体机,复工企业经济高效之选
- 『全国能源信息平台』并重申2025年前年产80万辆电动汽车目标,奥迪详解4大电动车平台
- 查询个人信用征信,个人信用信息查询系统
- 和鲸携手在线公益AI项目,助力学习实训一体化
- #全国能源信息平台#“一带一路”可再生能源项目投融资潜力巨大
- 个人信用信息记录查询,个人信用中心服务平台
- 「历史控」被称美国英雄,只因留下唯一的现场信息,911恐袭遇难的华裔空姐
