工業一體機工控系統信息安全的威脅源是什么呢?
隨著信息化與工業化交互融合,以及物聯網技術的迅速發展,工控系統的環境不再是以往封閉、隔離的狀態,如今變得更加開放、多變,因而其脆弱性也隨之暴露。以我們的角度來看,傳統工控系統的潛在安全性正在遭受嚴重的挑戰,潛在威脅極大,工控安全正深刻地影響著工業控制系統產業的發展,同時也是智能制造順利推進的前提保障。
工控系統的信息安全問題,在各層上都面臨著來自不同方面的威脅,如此一體機工控系統信息安全的威脅源是什么呢?
一個完整的安全工控系統是由功能安全、物理安全和信息安全三部分組成。功能安全與信息安全兩者邊界清晰,但互相關聯、相互影響、互相促進。功能安全的不完善會很容易被利用,進而導致信息安全問題。信息安全問題的暴露會促進功能安全的完善。傳統的信息安全與工控系統信息安全的區別,只有把這個本質看清楚了,才知道如何建設工控系統的信息安全工作,否則就容易偏離方向、班門弄斧。
企業網的管理信息層面臨來自互聯網的攻擊,也有企業內部惡意的攻擊通過企業網進入工控網,一直到現場網絡;在控制層有系統管理人員非法操作,***嚴重的要屬第三方運維人員的對現場設備的操作;還有遠程撥號的攻擊,有部分現場還有野外搭線的威脅。