市場化程度越來越高,競爭日趨激烈,工業設備企業的發展趨勢是利用先進的信息技術以及網絡技術,不斷提高工業設備的自動化、網絡化程度,以減輕工業設備使用人員的工作負擔,提高工業設備管理者的管理效率。
然而,猶如一枚硬幣的兩面,隨著信息化和工業化的深度融合,網絡化管理操作也使得針對工業控制系統的病毒和木馬攻擊呈現出攻擊來源復雜化、攻擊目的多樣化以及攻擊過程持續化的特征。
如果我們從工業終端設備到工業控制系統架構的各個層面進行仔細分析,工控自動化領域特有的安全問題將帶來以下風險:終端設備中源代碼被復制或盜用,使工控設備企業多年的成果付諸東流;嵌入式軟件被盜用或復制,導致終端設備被冒用;由于身份被冒用,在系統不知情的情況下,信息被讀取;系統中數據被入侵或篡改,偽造復制設備數據,冒名輸入到系統中,帶來數據災難。
據權威工業安全事件信息庫RISI統計,全球每年發生數百起針對工業控制系統的攻擊事件。2001年后,通用開發標準與互聯網技術的廣泛使用,使針對工業控制系統的病毒、木馬等攻擊行為大幅度增長,結果導致整體控制系統的故障,甚至惡性安全事故,對人員、設備和環境造成嚴重的后果。由此,工控系統信息安全的需求變得更加迫切。
當前,物聯網實現了物理世界與模擬世界、數字空間與虛擬現實的融合。這即是所謂的“工業4.0”。但與之不相稱的卻是我國工控領域的安全可靠性問題突出,工控系統的復雜化、IT化和通用化加劇了系統的安全隱患。而大量的事實告訴我們,只有做到居安思危、未雨綢繆,才能保證工業控制系統健康穩定地運行。這就要求企業積極采用應對措施,不妨采用CodeMeter的完整性保護措施,實施全新的防護任務,用于實現工業自動化系統的安全。