工業(yè)一體機(jī)工控系統(tǒng)信息安全的威脅源是什么呢?
隨著信息化與工業(yè)化交互融合,以及物聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,工控系統(tǒng)的環(huán)境不再是以往封閉、隔離的狀態(tài),如今變得更加開放、多變,因而其脆弱性也隨之暴露。以我們的角度來看,傳統(tǒng)工控系統(tǒng)的潛在安全性正在遭受嚴(yán)重的挑戰(zhàn),潛在威脅極大,工控安全正深刻地影響著工業(yè)控制系統(tǒng)產(chǎn)業(yè)的發(fā)展,同時也是智能制造順利推進(jìn)的前提保障。
工控系統(tǒng)的信息安全問題,在各層上都面臨著來自不同方面的威脅,如此一體機(jī)工控系統(tǒng)信息安全的威脅源是什么呢?
一個完整的安全工控系統(tǒng)是由功能安全、物理安全和信息安全三部分組成。功能安全與信息安全兩者邊界清晰,但互相關(guān)聯(lián)、相互影響、互相促進(jìn)。功能安全的不完善會很容易被利用,進(jìn)而導(dǎo)致信息安全問題。信息安全問題的暴露會促進(jìn)功能安全的完善。傳統(tǒng)的信息安全與工控系統(tǒng)信息安全的區(qū)別,只有把這個本質(zhì)看清楚了,才知道如何建設(shè)工控系統(tǒng)的信息安全工作,否則就容易偏離方向、班門弄斧。
企業(yè)網(wǎng)的管理信息層面臨來自互聯(lián)網(wǎng)的攻擊,也有企業(yè)內(nèi)部惡意的攻擊通過企業(yè)網(wǎng)進(jìn)入工控網(wǎng),一直到現(xiàn)場網(wǎng)絡(luò);在控制層有系統(tǒng)管理人員非法操作,***嚴(yán)重的要屬第三方運(yùn)維人員的對現(xiàn)場設(shè)備的操作;還有遠(yuǎn)程撥號的攻擊,有部分現(xiàn)場還有野外搭線的威脅。