2023年工业控制网络安全态势白皮书-63页_2mb
报告摘要
1. 政策法规与标准建设
2023年我国工业控制系统(ICS)安全领域持续完善政策法规与标准体系,重点包括:
- 网络安全标准实践指南:指导网络数据安全风险评估,遵循《网络安全法》等法规。
- 商用密码管理条例:自2023年7月1日起施行,强化关键信息基础设施的密码应用。
- 工业领域数据安全标准建设:到2024年初步构建标准体系,2026年完善标准体系。
- 网络安全保险应用指南(征求意见稿):指导企业通过网络安全保险管理风险。
- 国际标准推进:发布了ISO/IEC 24392和ISO/IEC 27071两项工业互联网安全国际标准。
2. 典型工控安全事件
2023年全球发生的典型工控安全事件主要集中在关键基础设施领域:
- 黑客组织GhostSec攻击白俄罗斯工业远程终端单元。
- GEDigital的ProficyHistorian系统存在多个漏洞。
- 北非国家军事ICS基础设施被黑客攻击。
- 半导体设备制造商MKSInstruments遭勒索软件攻击。
- 加密ATM制造商GeneralBytes被盗150万美元。
- 等等。
3. 工控系统漏洞与安全隐患
2023年工控系统漏洞数量整体呈下降趋势,但高危漏洞显著增加:
- 工控设备暴露数量:全球排名前10,中国居第二位,美国、加拿大分别排名1、2。
- 主要漏洞协议:Modbus、OMRONFINS、DNP3成为攻击主要目标。
- 高危漏洞占比:2023年高危漏洞占全年漏洞总数的71%,同比增加35%。
4. 联网工控设备与威胁态势
联网工控设备的暴露数量持续增长,尤其在北美和中国:
- 北美国家:美国工控设备暴露数量居全球首位。
- 中国:浙江省暴露工控设备数量大幅增加,北京市位列第三。
- 威胁分析:工控设备暴露规模增大导致攻击风险上升,威胁情报与蜜罐技术在积极应对。
5. 工业互联网安全技术发展与趋势
工控安全技术呈现多元化发展:
- 安全技术融合:人工智能、区块链、边缘计算等新技术用于增强威胁检测、数据保护。
- 政策标准完善:加强规范管理、建立统一安全标准,强化安全认证。
- 安全技术融合要素:网络融合、安全标准、授权访问、实时监控四个方面深度融合。
6. 产业发展和未来展望
2023年工业互联网安全产业发展迅速,政策驱动持续加强:
- 政策推动:工信部发布《工业互联网专项工作组2023年工作计划》。
- 产业规模扩大:工业互联网平台体系不断完善,市场规模达20486亿元。
- 未来趋势:推动新型工业化发展、深化工控安全研究、促进技术创新和发展重心转移。
结语
2023年工控安全情况总体趋于稳定,但仍面临严峻挑战。随着工业互联网的持续发展,安全技术与标准体系的健全将推动工控系统防护水平的进一步提升。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载