工控系统信息安全问题日益突出

随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率、提高生产安全性、降低生产成本。工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络中,改变了以前封闭式的工作原理,导致工控设备直接接入到互联网中,直接面临着互联网中的各种威胁,对生产安全和公共安全造成潜在的危害。正是因为如此,很多国家将工业控制系统的信息安全问题上升为国家战略级别。


工业控制系统信息安全发展七大趋势及应对策略

我国工控信息安全相关政策解读

  • 《工业控制系统信息安全行动计划(2018-2020)》官方解读

    工业控制系统信息安全(以下简称工控安全)是实施制造强国和网络强国战略的重要前提,关系到国家安全、经济发展和社会稳定。《行动计划》的发布旨在深入落实国家安全战略,加快我国工业控制系统信息安全保障体系建设,提升工业企业工业控制系统信息安全防护能力,促进工业信息安全产业发展。>>全文

  • 专家谈《工业控制系统信息安全防护指南》

    《指南》的发布对工业企业以及从事工业控制系统安全工作的企业起到了很好的指导作用,对摆在大家面前的很多困惑和难题给出了解答,并提供了针对工业控制系统面临的网络安全问题的解决思路和落地技术手段。工信部电子一所的网络与信息安全研究部副主任张格先生,就《指南》发布意义、如何落地等问题进行了深入探讨。>>全文

  • 《工业控制系统信息安全防护指引》发布

    《工业控制系统信息安全防护指引》是基于《工业控制系统信息安全防护指南》的权威技术读本,对工控安全形势、政策、防护技术与实践等做出了较为全面的介绍,并系统地提出了具体可行的防护策略、实施建议和解决方案,为工业企业开展工控安全防护工作提供技术指导。>>全文

我国工控信息安全体系建设

  • 欧美工控信息安全标准建设现状及启示

    通过总结欧美工控信息安全标准建设经验,对我国工控信息安全标准建设提出建议:借鉴欧美经验,建立健全我国工控信息安全国家标准体系;加快工控信息安全国家标准的制定、修订,确保标准统一和连贯;制定重点领域工控信息安全标准,做到有章可循;积极宣贯已有标准,充分发挥标准作用。>>全文

  • 工业控制系统信息安全关键标准

    首先介绍了国际上主要的工控安全标准化组织(国际电工委员会IEC、 国际自动化协会ISA、美国国家标准技术研究院NIST、德国标准化学会)和工控安全标准。分析了我国工控安全标准体系和主要工控安全标准。>>全文

  • 工控信息安全标准体系介绍

    信息化程度越来越高,信息安全问题成为企业开展远程维护、管控一体化等工作的主要障碍之一。很多工业控制系统设计之初侧重可用性和实时性,忽略了系统架构上的信息安全,随着互联网的不断发展,很多系统越来越需要互联互通,标准开放的通信协议及软硬件系统的采用,以及与其他网络的互联打破了系统原有的相对封闭性,系统面临各种信息安全攻击。近年来,安全事件和公开漏洞都呈快速增长趋势。工控信息安全引起全世界的重视。>>全文