由于技術的快速發展,現代工業控制系統的安全問題越來越復雜,其面臨的風險及威脅類型也越來越多。近年來,工控系統安全事故層出不窮。2016年8月,卡巴斯基安全實驗室揭露了針對工控行業的“食尸鬼”網絡攻擊活動,攻擊通過偽裝阿聯酋國家銀行電郵,使用魚叉式釣魚郵件,對中東和其它國家的工控組織發起了定向網絡入侵;2015年12月,有攻擊者使用附帶有惡意代碼的Excel郵件附件滲透了烏克蘭某電網工作站人員系統,向電網網絡植入了BlackEnergy惡意軟件,獲得對發電系統的遠程接入和控制能力。
工業控制系統多運用于涉及國計民生的工業、能源、交通等重要領域,并且管理著大量的國家基礎設施,其網絡安全的重要性不言而喻,各國也都十分關注工控系統的安全策略與防護措施。
但從發展來說,目前中國的工業控制系統安全防護能力還處在初級階段。大量中小型企業不重視,也沒有能力重視工業控制系統安全防護體系的建設,要促使他們接受工業控制安全理念,關鍵是需要有“物美價廉”的安全防護產品。目前國內的工控系統市場仍以國外產品為主導,如果不能掌握自主可控的技術,不僅這一塊“大蛋糕”將被人瓜分,我國大量關鍵信息也面臨著泄露的風險。
有人說智能時代的工業控制系統對安全的需求,催生了百億市場的藍海。誰在工業控制系統產業拔得頭籌,誰就搶先占據這一片“金海”。