薛一波 清華大學信息技術研究院研究員
“目前來看工業用戶對信息安全問題的重視程度并不高。企業領導只重視生產和效率,而忽視安全,特別對信息安全,認為是“既麻煩,又白花錢”。”清華大學信息技術研究院研究員薛一波日前對中國工業報記者強調說。
“一旦工業控制系統遭到信息攻擊或破壞,其影響不僅是控制系統性能下降,而且將造成人員傷亡、環境災難,甚至會危及公眾生活和國家安全。”
隨著信息化與自動化的融合,工業控制系統及產品越來越多的與企業管理網、互聯網等公共網絡連接,其系統本身的漏洞也在頻繁曝光,“信息安全問題越來越突出”。那么,面對如此嚴峻的形勢我國目前在該領域主要面臨哪些挑戰,未來的發展方向在哪?
近日,本報記者采訪了工業控制信息安全領域內部專家,讓我們來聽聽他們對該行業最直觀的感受和最迫切的要求。
國內工控安全形勢嚴峻
從1986年前蘇聯的天然氣管道爆炸事件到2010年震驚全球的伊朗核電站“震網”病毒事件,近年來黑客、不法組織紛紛把工業控制系統作為信息攻擊的目標。
截至2010年10月,全球已發生200余起針對工業控制系統的攻擊事件,尤其是2011年后,針對工業控制系統的攻擊事件更是呈大幅度增長態勢。相關數據顯示,2011年國家信息安全漏洞共享平臺就收錄了100余個對我國影響廣泛的工業控制系統軟件安全漏洞,較2010年大幅增長近10倍。
面對如此嚴峻的形勢,未來工控安全情形是否會好轉?清華大學信息技術研究院研究員薛一波對本報記者說,“未來工控系統安全漏洞和威脅還會繼續大幅增長,現階段越來越多的安全人員和黑客開始關注這一領域并開始尋找新的攻擊方法。”
胡昌振 北京理工大學兩化融合發展研究院副院長、軟件學院副院長
對此,北京理工大學兩化融合發展研究院副院長、中國兵器工業信息安全與對抗技術研究中心主任,胡昌振也持同樣觀點。“工業控制系統的安全應該引起全社會的高度關注。”他表示,隨著我國工業與信息化融合的推進,工業控制系統規模已經擴展到國家關鍵基礎設施行業,涉及水電、交通、油氣、國防等。“一旦工業控制系統遭到信息攻擊或破壞,其影響不僅是控制系統性能下降、控制能力喪失,而且將造成人員傷亡、環境災難,甚至會危及公眾生活和國家安全,導致國家的戰略被動、受制于人。”胡昌振強調說。
傳統技術面臨挑戰
工業控制系統信息安全關乎經濟發展、社會穩定、國家安全、公眾利益。業內專家紛紛表示,一旦工控系統遭到攻擊將對我國整個工業系統和社會產生巨大破壞力。