I. Įvadas
Sparčiai plėtojant pramonę 4. 0 ir intelektuali gamyba, pramonės kontrolės sistema (ICS) tapo šiuolaikinės pramonės gamybos pagrindu. Tačiau padidėjus informatizavimui ir tinklų kūrimui, pramonės kontrolės sistemos susiduria su vis didesnėmis saugumo grėsmėmis. Kai bus užpulta pramonės kontrolės sistema, tai gali sukelti rimtų pasekmių, tokių kaip gamybos pertraukimas, įrangos pažeidimas, duomenų nutekėjimas ir netgi kelti grėsmę nacionaliniam saugumui ir viešajai interesams. Todėl norint išsamiai išanalizuoti pramoninės kontrolės sistemų saugumą ir išsamiai išanalizuoti atitinkamas atsakomųjų priemonių analizę.
Ii. Dabartinės pramonės kontrolės sistemos saugumo situacijos analizė
Bendras saugumo dizaino trūkumas
Pramoninės kontrolės sistemos daugiausia atsižvelgiama į projektavimo pradžioje realiuoju laiku, patikimumas ir stabilumas, o saugumas dažnai ignoruojamas. Tai lemia bendrą saugumo genų, tokių kaip autentifikavimas, autorizacija, šifravimas ir kiti saugumo genai, trūksta valdymo įrenginių, programavimo programinės įrangos, konfigūracijos programinės įrangos ir pramoninių protokolų. Dėl šio dizaino trūkumo pramoninės kontrolės sistemos tampa ypač pažeidžiamos, atsižvelgiant į išorinių atakų.
Daugybės pažeidžiamumų ir užpakalinių durų egzistavimas
Remiantis statistika, pastaraisiais metais dramatiškai padidėjo pramonės kontrolės sistemų pažeidžiamumų skaičius, apimantis daugybę pagrindinių pramonės kontrolės pardavėjų. Šiuos pažeidžiamumus gali panaudoti įsilaužėliai, kad užpultų pramonės kontrolės sistemas. Be to, dėl pramoninės kontrolės įrangos dažniausiai priklauso nuo užsienio importo, šie prietaisai gali būti rezervuoti „užpakaliniai durys“, kritinis gamybos duomenų vagysčių, slapto ryšio ir netgi paleidimo sabotažo atakų momentas.
Įrangos tinklo painiava, apsaugos apsaugos stoka
Siekiant palengvinti gamybą, vis daugiau intelektualių jutiklių, įrenginių, mašinų ir programų yra prijungti prie tinklo pramoninės gamybos aplinkoje. Tačiau kasdienio priežiūros proceso įmonės, dažnai asmeniniai nešiojamieji kompiuteriai, mobilieji telefonai ir kiti įrenginiai nelegalios prieigos prie gamybos tinklo ir netgi neteisėta informavimas (pvz., Mobilusis telefonų viešosios interneto prieigos taško ryšys su internetu), todėl tinklo ribos tampa vis neaiškios. Tuo pačiu metu sunku įgyvendinti būtinų saugumo priemonių ar saugumo priemonių, suteikiančių įsilaužėliams galimybę pasinaudoti.
Iii. Pramonės kontrolės sistemos saugumo grėsmės analizė
Išoriniai išpuoliai
Įsilaužėliai ir kenkėjiškos programos gali įsiveržti į pramonės kontrolės sistemą internete ar kituose tinklo kanaluose, naudodamiesi sistemos pažeidžiamumais ar užpakalinėmis atakomis. Tokie išpuoliai gali sukelti elektros energijos tiekimo nutraukimą, duomenų nutekėjimą, gamybos pertraukimus ir kitas problemas, todėl įmonei gali būti padaryta didžiuliai nuostoliai.
Vidinės grėsmės
Darbuotojų aplaidumas, netinkamas elgesys ar kenkėjiškos operacijos taip pat gali sukelti gedimus ar saugumo pažeidimus pramonės kontrolės sistemose. Pvz., Darbuotojai gali nutekėti sistemos slaptažodžiams, laiku neatnaujinti programinės įrangos pataisų arba pasiekti asmeninius įrenginius pažeisdami įstatymą.
Fiziniai išpuoliai
Kenkėjiškas žmogus gali fiziškai įsilaužti į pramoninės kontrolės sistemą, pavyzdžiui, fiziškai sunaikinti ar trukdyti į kritinę įrangą. Tokia ataka gali sukelti gamybos linijos paralyžių arba sugadinti įrangą.
Tiekimo grandinės atakos
Kenkėjiškas tiekėjas ar trečioji šalis gali implantuoti kenksmingus komponentus į pramoninės valdymo sistemos aparatinę ar programinę įrangą, kad pasiektų nuotolinio valdymo ar duomenų vagystę. Tokio tipo atakos yra slaptos ir sunku išvengti.
Iv. Pramoninės kontrolės sistemos saugumo atsakomosios priemonės
Suformuluokite ir įgyvendinkite saugumo strategiją
Įmonės turėtų sukurti išsamią pramonės kontrolės sistemos saugumo strategiją, įskaitant rizikos vertinimą, saugumo valdymo sistemos kūrimą ir atitikties užtikrinimą. Tuo pat metu svarbu užtikrinti, kad strategija būtų veiksmingai įgyvendinta ir stebima.
Įdiekite realaus laiko stebėjimo ir žurnalo auditą
Įdiekite realiojo laiko stebėseną ir žurnalo auditą pramoninės kontrolės sistemų auditą, kad laiku nustatytumėte nenormalią veiklą ir galimas grėsmes. Tuo pačiu metu svarbu laiku nustatyti ir į ją reaguoti į nenormalią veiklą, kad būtų užtikrinta sistemos veikimo būklė ir saugumas.
Griežta prieigos kontrolė
Įdiekite griežtą prieigos kontrolės politiką, įskaitant autentifikavimą, leidimą ir teisių valdymą. Tik įgalioti vartotojai gali pasiekti ir manipuliuoti pramonės valdymo sistema. Be to, vartotojo teisės ir prieigos įrašai turėtų būti reguliariai peržiūrimi ir atnaujinami.
Stiprinti tinklo izoliaciją ir apsaugą
Išskirkite pramonės kontrolės sistemą nuo korporatyvinio tinklo, kad sumažintumėte tinklo atakų galimybę. Tuo pačiu metu užkardos ir įsibrovimo aptikimo sistemos turėtų būti naudojamos pramoninės valdymo sistemos interneto prieigos taškuose, kad apsaugotų sistemą nuo tinklo atakų.
Pagerinkite darbuotojų saugumo supratimą
Reguliarūs pramonės kontrolės sistemų administratorių ir operatorių saugumo mokymai, siekdami pagerinti jų supratimą ir galimybę reaguoti į saugumo grėsmes. Be to, skatinkite darbuotojus aktyviai pranešti apie įtartiną veiklą ir galimas grėsmes.
Priimkite naujas technologijas, skirtas pagerinti saugumą
Naudokite virtualizacijos technologiją, kad išskirtumėte įvairius pramoninės valdymo sistemos komponentus ir sumažintumėte užpuoliko tikimybę, kad visiškai valdys sistemą. Tuo pačiu metu naudokite šifravimo technologiją, kad apsaugotumėte pramoninės valdymo sistemos ryšių duomenis ir neleistumėte surinkti duomenų.
Stiprinti fizinio saugumo apsaugą
Įdiekite fizinių saugumo įrenginių, tokių kaip stebėjimo kameros, prieigos valdymo sistemos ir aliarmo įtaisai, kad sustiprintumėte kritinės įrangos ir įrenginių apsaugą. Tuo pat metu šie įrenginiai turėtų būti reguliariai tikrinami ir prižiūrimi, kad būtų užtikrintas įprastas jų veikimas.
V. Išvada
Pramoninės kontrolės sistemos saugumas turi didelę reikšmę įprastam įmonių veikimui ir šalies saugumui. Atsižvelgiant į dabartines pramonės kontrolės sistemų saugumo problemas ir grėsmes, įmonės turėtų suformuluoti ir įgyvendinti išsamias saugumo strategijas, sustiprinti realiojo laiko stebėseną ir žurnalų auditą, griežtai prieigos prie kontrolės, sustiprinti tinklo izoliaciją ir apsaugą, pagerinti darbuotojų saugumo supratimą, pritaikyti naujas technologijas pagerinti saugumą ir sustiprinti fizinio saugumo apsaugą. Tik tokiu būdu galime užtikrinti saugų ir stabilų pramoninės kontrolės sistemų veikimą ir užtikrinti tvirtą garantiją tvariam įmonių plėtrai.




