工控安全形式受挑戰(zhàn) 多電站受到實(shí)際威脅

時(shí)間:2013-01-22

來源:網(wǎng)絡(luò)轉(zhuǎn)載

導(dǎo)語:在現(xiàn)代發(fā)電站中,包括我國在內(nèi)各大主要能源消耗國家都已在其運(yùn)行過程中實(shí)現(xiàn)了高度自動(dòng)化控制管理,為其帶來非常大的方便,但現(xiàn)在這些自動(dòng)化控制系統(tǒng)的安全受到了惡意軟件的挑站,并且有多電站中招

在繼伊朗爆出其多個(gè)發(fā)電站的控制系統(tǒng)受到惡意軟件的攻擊之后,據(jù)最新一份來自美國“工業(yè)控制系統(tǒng)-網(wǎng)絡(luò)應(yīng)急反應(yīng)小組”(ICS-CERT)的季度報(bào)告(PDF)表明,美國去年有兩家發(fā)電站的控制系統(tǒng)被發(fā)現(xiàn)感染了惡意軟件。該小組并未透露出發(fā)電廠的具體名稱,也沒有跡象表明任何由感染所造成的設(shè)備損壞或人身傷害。惡意軟件是通過插入到關(guān)鍵發(fā)電設(shè)備上的傳統(tǒng)型USB驅(qū)動(dòng)器傳播的。事實(shí)上,感染還是因?yàn)槟硞€(gè)員工因USB端口的問題,并呼叫了IT援助后才發(fā)現(xiàn)的。

文章的措辭聽起來像是該控制系統(tǒng)沒有使用任何的殺毒軟件。ICS-CERT注意到了在控制系統(tǒng)的環(huán)境下,防病毒解決方案實(shí)施上的一些挑戰(zhàn)(有效識(shí)別常見的和復(fù)雜的惡意軟件)。此外,該控制工作站未使用任何形式的備份解決方案,這意味著事情一旦變得糟糕,就需要采取很長的時(shí)間來清理系統(tǒng)并恢復(fù)其狀態(tài).

另一起事故則造成了非常大的經(jīng)濟(jì)損失,其惡意軟件蔓延到了10個(gè)控制不同渦輪機(jī)的系統(tǒng)。該報(bào)告指出,感染導(dǎo)致了這家電廠的系統(tǒng)停機(jī)了三個(gè)星期的時(shí)間。

這些隱含安全事故,都對我們的工業(yè)自動(dòng)化控制提出了新的要求,多數(shù)SCADA安全專家希望,像PLC這樣的工控設(shè)備應(yīng)該考慮到安全,來重新設(shè)計(jì)。

理想狀態(tài)是,工業(yè)設(shè)備在設(shè)計(jì)時(shí)就是安全的,但是我們得面對現(xiàn)實(shí),這需要時(shí)間。我們不該以IT的視角太過嚴(yán)苛地看待它們。也就是說,每個(gè)人都應(yīng)該認(rèn)識(shí)到該做些事情了,包括工業(yè)廠商。Santamarta表示,由于在設(shè)計(jì)環(huán)節(jié)未充分考慮到安全,ICS擁有者們應(yīng)該采取深度防御措施來保護(hù)這些系統(tǒng)。Kamluk表示,應(yīng)將ICS從英特網(wǎng)脫離,將其放到隔離的網(wǎng)絡(luò)中,嚴(yán)格限制/審計(jì)入口。

中傳動(dòng)網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來源:中國傳動(dòng)網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動(dòng)網(wǎng)(treenowplaneincome.com)獨(dú)家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來源“中國傳動(dòng)網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運(yùn)動(dòng)控制公眾號(hào)獲取更多資訊

關(guān)注直驅(qū)與傳動(dòng)公眾號(hào)獲取更多資訊

關(guān)注中國傳動(dòng)網(wǎng)公眾號(hào)獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運(yùn)動(dòng)控制
  • 伺服系統(tǒng)
  • 機(jī)器視覺
  • 機(jī)械傳動(dòng)
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機(jī)界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機(jī)器人
  • 低壓電器
  • 機(jī)柜
回頂部
點(diǎn)贊 0
取消 0