據(jù)權(quán)威工業(yè)安全事件信息庫RISI統(tǒng)計,截止到2011年10月,全球已發(fā)生200余起針對工業(yè)控制系統(tǒng)的攻擊事件。2001年后,通用開發(fā)標準與互聯(lián)網(wǎng)技術(shù)的廣泛使用,使導致整體工業(yè)控制系統(tǒng)的故障頻繁出現(xiàn),甚至惡性安全事故,對人員、設(shè)備和環(huán)境造成嚴重的后果。如今,工業(yè)控制系統(tǒng)安全問題已不容忽視。
工業(yè)控制系統(tǒng)作為能源、制造、軍工等國家命脈行業(yè)的重要基礎(chǔ)設(shè)施,作用和影響巨大,其信息安全正面臨著嚴峻的挑戰(zhàn)。據(jù)統(tǒng)計,過去一年,國家信息安全漏洞共享平臺收錄了100余個對我國影響廣泛的工業(yè)控制系統(tǒng)軟件安全漏洞,較2010年大幅增長近10倍。

安全漏洞的涌現(xiàn),無疑為工業(yè)控制系統(tǒng)增加了風險,進而影響正常的生產(chǎn)秩序,甚至會危及人員健康和公共財產(chǎn)安全。
當前以工業(yè)控制系統(tǒng)為代表的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域是一個新興的安全領(lǐng)域,近年來備受關(guān)注。2016年,全球發(fā)達國家加快了工業(yè)控制網(wǎng)絡安全領(lǐng)域發(fā)展的步伐,采取了加大資金投入、制定國家層面戰(zhàn)略規(guī)劃和行動計劃、成立國家安全機構(gòu)和學院、組建網(wǎng)絡部隊等多方面的措施,以提升本國網(wǎng)絡安全保障能力。我國也在2016年發(fā)布了6項工業(yè)控制系統(tǒng)安全相關(guān)標準、開展了全國關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡安全檢查和全國工業(yè)控制系統(tǒng)安全大檢查等一系列行動。
2017年工信部發(fā)布了《工業(yè)控制系統(tǒng)信息安全行動計劃(2018-2020)》,從安全管理水平、態(tài)勢感知能力、安全防護能力、應急處置能力、產(chǎn)品發(fā)展能力等方面對工業(yè)控制系統(tǒng)信息安全作出具體行動;2017年國務院印發(fā)《關(guān)于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見》,提出“加強工業(yè)互聯(lián)網(wǎng)安全體系研究,技術(shù)和管理相結(jié)合,建立涵蓋設(shè)備安全、控制安全、網(wǎng)絡安全、平臺安全和數(shù)據(jù)安全的工業(yè)互聯(lián)網(wǎng)多層次安全保障體系”。
目前,我國工控安全行業(yè)剛剛起步,安全問題嚴峻,成長空間廣闊。發(fā)達國家工業(yè)自動化系統(tǒng)運用較為普遍,美國聯(lián)網(wǎng)的工業(yè)控制系統(tǒng)數(shù)目61413個、德國19419個,聯(lián)網(wǎng)的工業(yè)控制系統(tǒng)數(shù)目較多,工控安全需求旺盛,發(fā)達國家每年工控安全市場約80億美元。2016年底我國聯(lián)網(wǎng)工控設(shè)備數(shù)僅超1100個。
目前國內(nèi)工業(yè)控制系統(tǒng)的建設(shè)、安全防護,有相當一部分是由西門子、羅克韋爾、ABB等國外公司提供。隨著工控系統(tǒng)信息安全重要等級的持續(xù)提升,工業(yè)控制系統(tǒng)安全防護作為信息安全領(lǐng)域的重要子領(lǐng)域,將會迎來國產(chǎn)化替代。
目前,以工業(yè)控制系統(tǒng)為代表的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域是一個新興的安全領(lǐng)域,隨著國家的越來越重視,工控安全產(chǎn)業(yè)將迎來新的發(fā)展機遇。