行业背景
随着新一轮工业革命的来临,互联网、大数据、人工智能等信息技术正在深入推动制造业融合创新发展,我国制造业转型升级已是刻不容缓。我国政府也出台相关政策力推智能制造,随着“中国制造2025”、“工业互联网”等战略的快速推进,智能制造试点示范项目分布已经逐步拓展到全国范围,数字化工厂、智能车间、“灯塔工厂”不断引领行业发展高潮。由于智能制造是基于新一代信息技术,贯穿设计、生产、管理、服务等制造活动各个环节,工控信息安全形势也变得更加复杂严峻。
安全问题
工业控制系统为满足企业数字化转型,逐步打破了原始信息孤岛的形式,生产管理系统MES、仓储管理系统(WMS)与生产控制SCADA/PLC/DNC/CNC/Robot联系越发紧密,也带来一系列安全风险:不可信数据包进入控制系统网,非法身份的用户对控制系统的访问,易受来自办公网或内部其它区域的攻击威胁。工业控制系统采用标准的TCP/IP通讯协议与软硬件系统,将数据共享至工业控制系统之外的系统,为工业生产带来极大推动作用的同时,也带来了诸多工控系统的安全问题,如:网络边界模糊、TCP/IP协议自身安全问题、工业组态软件与控制器漏洞、工控机系统漏洞、工业病毒攻击、未经授权访问、非法网络嗅探、APT攻击、僵尸网络威胁等等网络安全风险和漏洞。同时以往的IT网络安全防护技术已不能适应现有的工业控制系统安全防护需求(如无法实现OPC动态端口协议以及其他工业协议深度解析的安全防护需求),可见工业控制系统安全道路任重,刻不容缓!