今年上半年,绿盟科技发布了《工业控制系统及其安全性研究报告》,着重说明了工控安全存在哪些安全性问题,并提出了工控安全生态环境模型。此次报告基于该模型,进一步分析了工控系统自身的脆弱性以及所面临的安全威胁发展态势,着重对工控安全产业生态环境进行了调研。
基于此项研究成果可以看到,每个垂直领域里都需要工控系统厂商、信息安全厂商、科研院所以及工控系统用户群体的深度合作,通过构建产业联盟形成利益共同体,并集成各成员单位的产品与技术优势,通过合理分工协作,形成联盟层面的安全解决方案。报告还对典型工控行业进行了安全服务推广策略的讨论,包括培训、试点、评估、建设等。
本报告可以帮助读者了解工控系统安全领域的总体发展态势,并可作为工控安全领域中主管部门、工控系统用户以及工控安全服务商在决定下一步工控安全投入时的决策参考。
分析数据显示近4年来:
· 工控漏洞快速增长
工控系统公开漏洞数达到549个,2011年之后持续保持快速增长的势头。显然这对业务连续性、实时性要求高的工业控制系统来说,造成了极大的安全威胁。
· 能源行业易受攻击
ICS-CERT公布数据中,工控安全事件达632件,而且多集中能源行业(59%)和关键制造业(20%)。工控安全事件呈快速增长的趋势。
· 国家支持的黑客攻击
2014年6月,“蜻蜓组织”利用恶意程序Havex(与震网类似),对欧美地区的一千多家能源企业进行了攻击。这次事件表明,黑客组织(尤其是有某些国家幕后支持的黑客组织)已成为当前工控系统所面临的最大安全威胁。
欲知报告更多内容,可参阅:2014年工控系统安全态势报告
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
绿盟安全服务正式上线阿里云
2016年4月20日,绿盟科技与阿里云展开战略合作,两家企业将共建企业信息安全新生态。2016年6月10日,绿盟安全服务已正式上线阿里云!
-
绿盟科技智慧安全2.0战略正式发布
10月22日,绿盟科技在北京召开了“2015绿盟科技智慧安全2.0战略发布会”,宣布其从传统产品模式正式向解决方案及安全运营模式的业务转型,以智能、敏捷、可运营的理念和实践继续为“互联网+”保驾护航。
-
绿盟科技《2014年DDoS威胁报告》:DDoS攻击又出新样式
近日,绿盟科技发布了2014年全年DDoS威胁报告。报告显示,2014年DDoS攻击方式中出现了新的DDoS反射式放大攻击形式。
-
第二代防火墙标准发布:为行业打造安全合格线
由公安部网络安全保卫局、公安部科技信息化局和公安部第三研究所指导的,深信服科技、绿盟科技和网神主办的第二代防火墙标准联合发布会在京顺利召开。