零信任︱工控安全的新路標
2003年,一個蠕蟲病毒劫持了俄亥俄州的一個核能工廠,監視系統中止了近5個小時。
2011年1月17日,日本新干線運行控制與管理系統發生故障,全線臨時停運約75分鐘,疑似控制與管理系統遭到了黑客的攻擊。
2017 年 5 月,“蠕蟲式”勒索軟件“WannaCry”勒索病毒入侵了全球 150 多個國家的信息系統,雷諾、日產等汽車制造廠商被迫停產,多國能源、通信等重要行業損失慘重。
2019年7月13日伊朗革命衛隊信息戰部隊成功的突破了美國信息戰部隊的圍堵,闖入了紐約市三十多個變電站的控制中心,并對控制中心進行信息戰破壞,導致了紐約全城大約4個小時的停電。
2019年9月,印度Kudankulam核電站遭受了攻擊,惡意軟件Dtrack的變體感染了核電站的管理網絡。該核電站兩個反應堆有一個中止運行。
2019年9月,美國西部一家電力公司因邊界防火墻受到網絡攻擊,導致其控制中心與多個電廠之間的通信中斷。
工業自動化和信息化系統是工業設備的核心組成部分,是支撐國民經濟的重要設施,是工業各行業、各企業的神經中樞。因此,工業信息安全越來越受到世界各國的高度重視,成為網絡空間安全的重要組成部分。當前,國際上工業信息安全形勢仍然十分嚴峻。作為網絡攻擊的高價值戰略目標,暴露在互聯網上的工業控制系統及設備數量不斷增加,對其實施攻擊的技術門檻不斷降低,工控系統相關高危漏洞不斷出現,重大工業信息安全事件不斷發生,全球工業信息安全總體風險處于持續攀升的高危狀態。
我國工業信息安全形勢亦不容樂觀。隨著我國工業由傳統產業向數字化、網絡化和智能化轉型升級,網絡安全威脅日益向工業領域蔓延。與此同時,我國工業領域仍存在信息安全防護水平偏低、管理力度稍顯不足、防護措施不到位、從業人員安全意識不強和高端技術人才匱乏等問題。這無疑加劇了我國工業領域面臨的信息安全風險。
近日,由上海工業自動化儀表研究院有限公司、上海工業控制系統信息安全技術服務聯盟聯合主辦2020工業信息安全技術峰會在上海舉行。旨在探討石化及電力行業工控信息安全的關鍵需求及應對策略,圍繞工控安全,工業互聯網安全,工業大數據安全,工業云安全領域,關注國內優秀案例,邀請行業知名專家解讀相關經驗。東軟網安作為網絡安全的領軍企業受邀參加本次會議,并在電力行業分論壇中發表主題演講。
東軟集團網絡安全事業部資深咨詢顧問錢軼鋒在論壇中與政府機關領導、國內外高校、科研機構、相關組織及企業代表共同研討工控領域信息安全。零信任架構理念的核心是將傳統以網絡為基礎的信任,變為以身份為信任的機制。零信任不是不信任,是指從零開始建立信任。通過身份治理,實現設備、用戶、應用等實體的全面身份化,從零開始構筑基于身份的信任體系,建立企業全新的身份邊界。重點圍繞工控安全發展與趨勢、工控安全事件及思考、零信任的防護邏輯、工控零信任的價值收益及工業信息安全產業發展等前瞻熱點話題進行深入交流。
符合用戶實際情況的合理安全規劃是網絡安全建設的基礎。東軟NetEye結合多年對業務的理解提煉一套科學完整的安全防御思路—東軟NetEye業務驅動安全框架。東軟NetEye業務驅動安全框架從業務發展的角度分析用戶的實際情況,將業務分析與攻擊防御結合,識別用戶面臨的安全挑戰,最終從人員、數據、應用、基礎設施四個維度為用戶建立一套動態的可執行的安全防御體系。
網絡安全產品是網絡安全體系落實必不可少的一部分,穩定可靠的安全產品才能保障業務順利開展,減輕運維人員工作負擔。東軟NetEye自1996年開始研發并生產網絡安全產品,為用戶提供全方位的可靠的網絡安全產品,幫助用戶建設和完善安全防護體系。
面對當前電力行業信息安全現狀與安全需求,東軟NetEye融合多年來網絡安全專業技術積累與電力行業實踐經驗,推出電力監控系統安全防護解決方案:通過劃分安全域,強化區域邊界安全訪問控制,對電力系統網絡資源進行統一管理、統一運維與統一審計,有效提高電力系統網絡環境安全防護水平,解決電力行業面臨的安全風險,保證電力系統網絡安全。