薛一波 清華大學(xué)信息技術(shù)研究院研究員
“目前來看工業(yè)用戶對(duì)信息安全問題的重視程度并不高。企業(yè)領(lǐng)導(dǎo)只重視生產(chǎn)和效率,而忽視安全,特別對(duì)信息安全,認(rèn)為是“既麻煩,又白花錢”!鼻迦A大學(xué)信息技術(shù)研究院研究員薛一波日前對(duì)中國(guó)工業(yè)報(bào)記者強(qiáng)調(diào)說。
“一旦工業(yè)控制系統(tǒng)遭到信息攻擊或破壞,其影響不僅是控制系統(tǒng)性能下降,而且將造成人員傷亡、環(huán)境災(zāi)難,甚至?xí)<肮娚詈蛧?guó)家安全。”
隨著信息化與自動(dòng)化的融合,工業(yè)控制系統(tǒng)及產(chǎn)品越來越多的與企業(yè)管理網(wǎng)、互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,其系統(tǒng)本身的漏洞也在頻繁曝光,“信息安全問題越來越突出”。那么,面對(duì)如此嚴(yán)峻的形勢(shì)我國(guó)目前在該領(lǐng)域主要面臨哪些挑戰(zhàn),未來的發(fā)展方向在哪?
近日,本報(bào)記者采訪了工業(yè)控制信息安全領(lǐng)域內(nèi)部專家,讓我們來聽聽他們對(duì)該行業(yè)最直觀的感受和最迫切的要求。
國(guó)內(nèi)工控安全形勢(shì)嚴(yán)峻
從1986年前蘇聯(lián)的天然氣管道爆炸事件到2010年震驚全球的伊朗核電站“震網(wǎng)”病毒事件,近年來黑客、不法組織紛紛把工業(yè)控制系統(tǒng)作為信息攻擊的目標(biāo)。
截至2010年10月,全球已發(fā)生200余起針對(duì)工業(yè)控制系統(tǒng)的攻擊事件,尤其是2011年后,針對(duì)工業(yè)控制系統(tǒng)的攻擊事件更是呈大幅度增長(zhǎng)態(tài)勢(shì)。相關(guān)數(shù)據(jù)顯示,2011年國(guó)家信息安全漏洞共享平臺(tái)就收錄了100余個(gè)對(duì)我國(guó)影響廣泛的工業(yè)控制系統(tǒng)軟件安全漏洞,較2010年大幅增長(zhǎng)近10倍。
面對(duì)如此嚴(yán)峻的形勢(shì),未來工控安全情形是否會(huì)好轉(zhuǎn)?清華大學(xué)信息技術(shù)研究院研究員薛一波對(duì)本報(bào)記者說,“未來工控系統(tǒng)安全漏洞和威脅還會(huì)繼續(xù)大幅增長(zhǎng),現(xiàn)階段越來越多的安全人員和黑客開始關(guān)注這一領(lǐng)域并開始尋找新的攻擊方法。”
胡昌振 北京理工大學(xué)兩化融合發(fā)展研究院副院長(zhǎng)、軟件學(xué)院副院長(zhǎng)
對(duì)此,北京理工大學(xué)兩化融合發(fā)展研究院副院長(zhǎng)、中國(guó)兵器工業(yè)信息安全與對(duì)抗技術(shù)研究中心主任,胡昌振也持同樣觀點(diǎn)!肮I(yè)控制系統(tǒng)的安全應(yīng)該引起全社會(huì)的高度關(guān)注!彼硎,隨著我國(guó)工業(yè)與信息化融合的推進(jìn),工業(yè)控制系統(tǒng)規(guī)模已經(jīng)擴(kuò)展到國(guó)家關(guān)鍵基礎(chǔ)設(shè)施行業(yè),涉及水電、交通、油氣、國(guó)防等。“一旦工業(yè)控制系統(tǒng)遭到信息攻擊或破壞,其影響不僅是控制系統(tǒng)性能下降、控制能力喪失,而且將造成人員傷亡、環(huán)境災(zāi)難,甚至?xí)<肮娚詈蛧?guó)家安全,導(dǎo)致國(guó)家的戰(zhàn)略被動(dòng)、受制于人。”胡昌振強(qiáng)調(diào)說。
傳統(tǒng)技術(shù)面臨挑戰(zhàn)
工業(yè)控制系統(tǒng)信息安全關(guān)乎經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定、國(guó)家安全、公眾利益。業(yè)內(nèi)專家紛紛表示,一旦工控系統(tǒng)遭到攻擊將對(duì)我國(guó)整個(gè)工業(yè)系統(tǒng)和社會(huì)產(chǎn)生巨大破壞力。