2016年工业控制网络安全态势报告_45页_2mb
报告摘要
2016年工业控制网络安全态势报告总结
核心内容概述
本报告全面分析了2016年全球及我国工业控制系统网络安全态势,重点探讨了各国在工业控制网络安全治理方面的政策动态、安全事件及应对措施,并提出了加强我国工控网络安全的对策建议。随着物联网技术的发展,工业控制系统面临前所未有的安全挑战,各国纷纷加强网络安全投入,以应对日益严重的网络攻击风险。
主要观点与关键信息
全球工业控制网络安全态势
- 安全形势严峻:2015年全球工控安全漏洞数量达427个,攻击事件达295起,工控系统漏洞类型以拒绝服务、远程代码执行和缓冲区溢出为主。
- 安全市场持续增长:2016年全球工控安全市场规模预计达71亿美元,到2019年将达87.49亿美元,复合年均增长率7.2%。
- 物联网推动安全模式升级:工控安全正逐步向工业物联网安全演化,安全防护需涵盖网络安全、设备安全、控制安全、应用安全、数据安全等。
- 智能设备安全问题突出:智能设备因缺乏安全防护,成为黑客攻击的新目标,用户安全意识薄弱加剧了这一问题。
- 云端安全威胁加剧:随着云计算的普及,针对云端的APT攻击、0Day攻击等不断增多,安全事件频发。
- 关键基础设施成攻击目标:黑客攻击正从虚拟资产向物理世界延伸,对国家关键基础设施构成严重威胁。
国际安全治理动态
- 美国:
- 新增140亿美元用于网络安全发展。
- 发布《网络安全研发战略规划》、《网络安全国家行动计划》、《制造业与工业控制系统安全保障能力评估》草案和《保障物联网安全战略原则》。
- 设立网络安全监管机构,强化网络空间军事能力,将关键基础设施网络攻击视为第五战场。
- 欧洲:
- 通过首套网络安全监管法,制定新的网络安全规则。
- 拿出18亿欧元用于网络安全公司合作。
- 组织网络安全专题研讨会,提升网络安全意识。
- 英国实施“网络安全早期加速项目”,意大利引入网络安全框架与情报模型,丹麦成立黑客学院。
- 其他国家:
- 以色列推出“前进2.0”网络安全产业计划。
- 日本成立工业网络安全促进机构(ICPA)。
- 澳大利亚发布《澳大利亚网络安全战略》。
- 俄罗斯通过新反恐法案加强网络监控。
- 韩国公布“韩国ICT2020”五年战略。
- 新加坡正式公布国家网络安全策略。
我国网络安全治理动态
- 政策与行动:
- 《中华人民共和国网络安全法》于2016年11月通过,2017年6月1日施行,明确网络空间主权、安全义务、个人信息保护等。
- 网信办开展全国关键信息基础设施网络安全检查,摸清家底,识别风险,推动整改。
- 公安部组织全国工业控制系统安全大检查,涵盖18个重点行业,发现大量漏洞和攻击事件。
- 工信部印发《工业控制系统信息安全防护指南》和《关于开展工业控制系统信息安全管理体系建设》试点通知,推动工控安全标准体系建设。
- 标准发布:
- 《工业自动化和控制系统网络安全》等6项国家标准正式发布,涵盖工业通信网络、PLC、DCS等关键领域。
- 社会组织参与:
- 成立关键基础设施保护工作委员会,整合资源,提升行业网络安全意识和防护能力。
- 举办“2016中国(杭州)网络安全和信息化高峰论坛”,推动网络安全技术交流和人才培养。
工控网络安全问题分析
- 技术方面:
- 工控系统存在大量漏洞,尤其是老旧系统和未更新设备。
- 网络安全防护技术落后,难以应对新型攻击手段。
- 管理方面:
- 安全管理措施不完善,缺乏统一标准和规范。
- 安全意识薄弱,安全培训不足,导致人为因素成为安全漏洞的来源之一。
匡恩网络的防护理念与实践
- “4+1”防护理念:
- 包括安全防护、安全监测、安全响应、安全恢复以及安全培训。
- 整体防护体系:
- 构建涵盖技术、管理、培训等多方面的安全体系。
- PDCA安全环服务方案:
- 提供持续改进的安全管理循环,包括计划、执行、检查和行动。
保护对策与建议
- 发挥政府引导作用:加强政策制定和监管,提高工控安全防控水平。
- 完善防护技术体系:工控系统运营单位应提升网络防护能力,建立全面的安全防护机制。
- 利用社会组织力量:鼓励行业协会、联盟等组织推动技术创新和实践应用。
附录参考文献
- 报告数据来源包括POSITIVE TECHNOLOGIES、ICS-CERT、MarketsAndMarkets、Kaspersky等机构及企业。
- 本报告由北京匡恩网络科技有限责任公司撰写并发布,可供政府、企业及研究机构参考使用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载