工控安全漏洞数大爆发,我国企业要如何掘金?

工控系统为代表的关键基础设施领域是一个新兴的安全领域,近年来备受关注。2016年,全球发达国家加快了工业控制网络安全领域发展的步伐,采取了加大资金投入、制定国家层面战略规划和行动计划、成立国家安全机构和学院、组建网络部队等多方面的措施,以提升本国网络安全保障能力。我国也在2016年发布了6项工业控制系统安全相关标准、开展了全国关键信息基础设施网络安全检查和全国工业控制系统安全大检查等一系列行动。如今,工业控制系统已经成为国家关键基础设施的重要组成部分。国家对工控领域的重视,也必然给工控信息安全市场带来更多的机会。计算机世界研究院的调查认为,中国工控信息安全市场呈现以下几项特征和发展趋势:

  1. 工控信息安全市场的容量远未饱和
由于广泛应用于冶金、电力、石油石化、核能等工业生产领域,以及航空、铁路、公路、地铁等公共服务领域,工业控制系统堪称是国家关键生产设施和基础设施运行的“神经中枢”。统计显示,我国超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业,因此,一旦发生安全事故,其造成的社会影响和经济损失非常严重。然而,根据2000年以来国家信息安全漏洞共享平台披露的工控系统行业的漏洞数量来看,工控漏洞在2010年之后却始终处于增长态势。2014年ICS-CERT所公布的数据中,工控安全事件达632件,而且多集中于能源行业(59%)和关键制造业(20%)。

数据来源:CNVD

  总体来看,随着“两化融合”的深入,未来工控系统安全漏洞和威胁还会继续增长。然而,中国工控信息安全市场在近年才开始进入发展阶段,目前整个市场还处于市场预热的阶段。据估算,中国信息安全的市场总容量巨大,2013年数据统计为194亿元,其中工业信息安全市场容量在23.28亿元,而这其中工控系统信息安全容量仅为2亿元左右。这一市场中占比最大的是电力市场,石油化工占比第二,其他还包括冶金、烟草、煤矿等。

  2. 工控信息安全厂商市场集中度较低
工信部于2016年10月发布的《工业控制系统信息安全防护指南》,从安全软件选择与管理、配置和补丁管理、边界安全防护、物理和环境安全防护、身份认证、远程访问安全、安全监测和应急预案演练、资产安全、数据安全、供应链管理、落实责任11个方面对工控信息安全建设内容进行了规定。目前,国内涉足这11项领域的厂商主要包括:

  匡恩网络;启明星辰;海天炜业;威努特;力控华康;珠海鸿瑞;绿盟;三零卫士;立思辰;中科网威;华大智宝;得安信息;安策科技;安盟电子;深信服;天融信;华为;中兴;联想

  目前,我国信息安全厂商的集中度较低,国内前五名厂商份额占比约26%,而全球前五大厂商份额占比约40%。信息安全领域细分领域众多,部分细分领域之间的技术关联性不强,而信息安全技术密集型的特点,造成企业很难在不同的细分领域同时发力。预计未来市场将更多通过并购的方式提高集中度。

  3. 工控信息安全产品以硬件类产品为主
在安全技术转化为产品的能力与国际先进水平有差距在信息安全主流产品方面,我国尚无真正能打入国际主流市场的国际化安全产品,在产品成熟度、国际市场占有率、国际品牌影响力等方面与国际先进水平有差距。

  目前市面上的工控安全产品,主要硬件类产品为主,超过整体市场70%以上的市场份额,主要以工业防火墙和工业网闸类产品为主,软件类及服务类产品市场份额相对较小,尚处于市场导入期。目前针对工控信息安全防护产品技术,行业内仍存在不同的发展理念,但越来越多的厂商开始眼着于整体解决方案,从完善产品体系的角度推出主动防御的工控信息安全产品。

  4. 工控信息安全市场将迎来国产化浪潮

国内工业控制系统信息安全产业在政策鼓励和需求推进下,整体行业面临存量的国产化替代和增量的更新,将会催生巨大的市场机遇,引来国内企业纷纷布局。目前国内工业控制系统的建设、安全防护,有相当一部分是由西门子、罗克韦尔、阿尔斯通、ABB等国外公司提供。伴随着整体信息安全重要等级的持续提升,工业控制系统安全防护作为信息安全领域的重要子领域,将会对面临核心领域存量的国产化替代,新建设领域的国产化采购浪潮。目前,部分国内企业已经纷纷开始布局。

本文转自d1net(转载)

时间: 2024-08-31 20:19:59

工控安全漏洞数大爆发,我国企业要如何掘金?的相关文章

初创公司威努特认为工控安全领域将迎来爆发期

工控安全是工业控制系统信息安全的简称,是对大型基础设施上信息安全和防护的响应.通常来说,工厂有自己的生产网,各个控制装置和控制系统之间由以太网相连接,工控安全相当于把计算机零件和物理设备结合在一起,维护生产装备的安全,属于物联网安全的一部分. 2010年爆发的震网病毒感染了全球超过 45000个网络,伊朗大面积核电系统瘫痪,这次席卷全球的工业界的病毒引起了厂商对工控安全的重视,全球工控安全领域逐渐起步,各国逐渐建立起相关的行业规定和协议.在我国,工控安全仍然是一片蓝海,威努特是其中一家. 威努特

工控网络安全防护分析与建议

随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率.提高生产安全性.降低生产成本.工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络中,改变了以前封闭式的工作原理,导致工控设备直接接入到互联网中,直接面临着互联网中的各种威胁,对生产安全和公共安全造成潜在的危害. 2010年美国通过"震网"病毒奇袭伊朗布什尔核电站,迟缓了伊朗的核能计划.2015年12月23日,乌克兰电力部门遭受到恶意代码攻击,该事故造成7个110KV变

ICS—CERT官网公示匡恩网络新发现四工控漏洞

近日,美国ICS-CERT官网相继公布了由匡恩网络智能安全工业研究院发掘的四个中高危漏洞和漏洞利用验证.匡恩网络率先预警了黑客利用这些漏洞实施网络攻击的风险,从多层面.多维度为工控安全"上保险",彰显了中国工控网络安全企业的国际影响力. 这四个漏洞分别为:GE Proficy HMI SCADA CIMPLICITY 权限提升漏洞.Advantech WebAccess ActiveX VBWinExec 远程代码执行漏洞.Advantech WebAccess ActiveX Chk

2016网络空间安全态势之工控安全报告

以工控系统为代表的关键基础设施领域是一个新兴的安全领域,近年来备受关注.工控即工业自动化控制,主要是指使用计算机技术,微电子技术,电气手段,使工厂的生产和制造过程更加自动化.效率化.精确化,并具有可控性及可视性,小到随身使用的电子设备,大到电站电网.航空航天等.这些控制系统的正常运行保证了国民经济的正常健康运行,同时保证了人民享受安全舒适的生活环境:而针对工业控制系统的安全事件频发则为自动系统正常稳定运行蒙上了阴影,此类事件往往会影响与国民经济和人民生活密切相关的设施,带来巨大的破坏性,使生产安

工控安全威胁暗流涌动 绿盟科技为关键信息基础设施护航

2010年"震网"破坏伊朗核设施.2012年的超级病毒"火焰".2014年的Havex木马.2015年乌克兰电网停电......一个个针对工业控制系统的攻击不断爆发,工控系统正遭受前所未有的安全威胁.工控系统是国家基础设施的核心,纵观全球,不少国家都出台了针对关键信息基础设施保护的政策法令,包括美国.俄罗斯.日本.德国.加拿大等. 不要以为很少听到来自中国的工控安全事件,就代表没有.事实上,中国是全球网络攻击的严重受害国,据国家互联网应急中心发布的<2016年

get最IN工控安全技术,看匡恩网络权威报告

2017年伊始,匡恩网络发布了<2016年工业控制网络安全态势报告>(以下简称 "报告"),匡恩网络已连续三年撰写并发布报告.报告全面介绍了国内外工控系统网络安全发展现状以及当前所面临的主要问题,并在这些问题基础上提出了针对性的对策与建议.以下我们将从技术维度重点解读报告. 见微知著,深挖工控网络安全 报告开篇以全球视野角度分析了当前工业控制系统相关安全问题.文中指出,随着全球物联网技术的迅猛发展,工业控制系统安全逐步向工业物联网安全演化,各类工控安全漏洞数量不断增长造成重

应对工控安全新形势 提升工业企业防护水平

--<工业控制系统信息安全防护指南>解读 工业和信息化部信息化和软件服务业司 工业控制系统信息安全(以下简称"工控安全")是国家网络和信息安全的重要组成部分,是推动<中国制造2025>.制造业与互联网融合发展的基础保障.2016年10月,工业和信息化部印发<工业控制系统信息安全防护指南>(以下简称<指南>),指导工业企业开展工控安全防护工作. 背景情况 工控安全事关经济发展.社会稳定和国家安全.近年来,随着信息化和工业化融合的不断深入,工

烽火18台系列之十五: 工控资产普查与漏洞安全检测

2010年,首个武器级的病毒发现,也是第一个在真实世界中专门针对能源基础设施的病毒,其通过攻击伊朗的铀浓缩设备,令德黑兰的核计划拖后了两年,这个病毒被命名为"震网"(Stuxnet). 2015年,一个名为"黑暗力量"(BlackEnergy)的恶意软件,在诱骗乌克兰电力公司员工运行之后,控制了电力公司的主控电脑,将其与变电站断连,让乌克兰首都基辅的部分地区和乌克兰西部的140万名居民在圣诞节前感受了恐怖的黑暗力量. 当前黑客行为愈发产业化.组织化,网络安全攻防对抗

工控危险 施耐德PLC产品现高危漏洞

本文讲的是 工控危险 施耐德PLC产品现高危漏洞,施耐德电气公司开始发布固件补丁处理影响该公司莫迪康(Modicon)M340可编程逻辑控制器(PLC)产品线的高严重性漏洞. 工业控制系统网络应急相应小组(ICS-CERT)和施耐德电气公司发布的报告显示:该漏洞是一个缓冲区溢出漏洞(CVE-2015-7937),影响下列莫迪康M340产品: BMXNOC0401BMXNOE0100BMXNOE0100HBMXNOE0110BMXNOE0110HBMXNOR0200BMXNOR0200HBMXP3