杭州ET工業大腦走在業界前列 需注重工業控制系統信息安防建設

2020-11-26 騰訊大浙網

工業控制系統的英文簡稱是ICS(Industrial Control System),簡單地理解就是對物理設備控制的系統,比如地鐵中車輛的調度等,靠人工肯定是不行的,基本上都是靠工控系統完成。工控系統是製造、電力、交通、能源、水利、冶金、航空航天等國家重要基礎設施的「大腦」和「神經中樞」,有超過80%涉及國計民生的關鍵基礎設施依靠工業控制系統來實現自動化作業。

早期的工控系統都是封閉的,內部使用專有的通信協議,採用物理隔離的方式,這在一定程度上保障了工控系統的相對安全(當然,也正因為如此,早期的工控系統在安全設計上是先天不足的)。但隨著近年來網際網路技術的發展,工業化與信息化不斷融合,促進了工控系統和網際網路的融合。

這種融合發展已成為大勢所趨,尤其在製造領域更加明顯。控制系統作為智能製造的基礎層、自動化控制層的核心,不可避免地面臨著新的挑戰。如近十幾年來發展活躍的FCS(現場總線控制系統)把DCS(集散控制系統)的控制分散到現場的智能儀表,使DCS形態發生了巨大的改變,從原來的三層結構變成了一個扁平化的結構,演變為一個龐大的嵌入式智能設備網絡。

此外,隨著智能化發展迅速,大數據、雲計算和人工智慧與控制系統的結合越來越緊密。如對工業大數據的挖掘、存儲、管理、分析和運用正受到各個控制系統生產商的重視。通過從工業網絡上獲取海量數據上傳到雲,經過雲端伺服器對這些數據進行提煉、精簡和專業化的處理,再加以數據模型的分析和運用,有效地提高生產過程的質量和效率,甚至通過控制系統對工廠的預測性維護也成為可能,大幅縮短工廠運營故障的平均修復時間(MTTR),進而提高工廠的效益。這方面,杭州的ET工業大腦便走在了業界的前列。

然而在享受工控系統與網際網路技術融合帶來的巨大好處的同時,也面臨著一個嚴峻的事實,工控系統與網際網路的交互越來越緊密,導致工控系統暴露在網際網路世界中。

以下是近幾年在國外發生的例子:2000年3月,澳大利亞昆士蘭新建的Maroochy汙水處理廠出現故障,控制系統被一位前工程師通過一臺手提電腦和一個無線發射器侵入,控制了150個汙水泵站,前後三個多月,總計有100萬公升的汙水未經處理直接經雨水渠排入自然水系,導致當地環境受到嚴重破壞。2008年,攻擊者入侵波蘭羅茲(LodZ)市的城市鐵路系統,用一個電視遙控器改變了軌道扳道器的運行,導致四節車廂脫軌。

2015年12月23日,烏克蘭首都基輔部分地區和烏克蘭西部的140萬名居民突然發現家中停電了,而且電力公司的電話也打不進,社會處於恐慌之中。普通百姓當時根本沒想到,這並不是普通的停電事故,而是電力公司的網絡系統遭到黑客攻擊。這樣的例子還非常多,它對我們工控系統的安全敲響了警鐘!

我們國家對工控系統的安全非常重視。習近平總書記2018年4月份在全國網絡安全和信息化工作會議中指出,「沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。要樹立正確的網絡安全觀,加強信息基礎設施網絡安全防護」。2017年6月1日實施的《網絡安全法》,也將工控的安全提高到非常重要的地位,明確提出要「保護關鍵信息基礎設施免受攻擊、侵入、幹擾和破壞」。工信部在2016年和2017年分別制定並印發了《工業控制系統信息安全防護指南》、《工業控制系統信息安全行動計劃 (2018-2020年) 》等,加快我國工業控制系統信息安全保障體系建設, 提升工業企業工業控制系統信息安全防護能力, 促進工業信息安全產業發展。

各大工業控制系統供應商也認識到,隨著IT與OT融合的快速發展,工業控制系統網絡越來越走向開放性,工業控制系統信息安全正面臨嚴峻的挑戰。當前,工業控制系統商均推出保證工業控制系統信息安全的對策,從而積極避免不法入侵事件的發生,保證系統安全穩定運行,提高信息安全性。

作為企業,也要建立工控安全責任制,不但要明確主體責任,還要持續性加大工控安全投入,做到防患於未然,保障工控安全。事後控制不如事中控制,事中控制不如事前控制。

當前,杭州市正在深入實施數字經濟「一號工程」,全面推進數字產業化、產業數位化和城市數位化協同融合發展,爭創全國數字經濟第一城。為實現這一目標,要充分認工業控制系統信息安全防護體系建設的重要性,政府、企業、供應商戮力同心,努力實現工業控制系統「可發現、可防範、可替代」,為社會、經濟的發展和人民群眾安居樂業提供可靠的信息安全保障。

作者介紹

方翔,杭州市經濟和信息化委員會雲計算與大數據產業處處長,杭州市網絡安全專家庫成員。

相關焦點

  • ET工業大腦讓中策橡膠的生產數據「開口說話」
    數字經濟之於杭州,其實並不陌生。杭州不僅有阿里巴巴、海康威視等電子商務、數字安防領域有全球影響力的高新產業集群,更有像中策橡膠、西奧電梯這些嫁接了數字經濟的傳統產業。ET工業大腦、數位化車間、智能化工廠……杭州的數字經濟之路潮平岸闊。  數字經濟正在助推杭州經濟增長、產業轉型。
  • 到我市調研工業控制系統 信息安全工作
    原標題:到我市調研工業控制系統 信息安全工作   10月26日至30日,省工信廳專家組到我市調研
  • 網絡安全|完善工業控制系統,強化工業信息安全
    工業控制系統是指對工業生產過程安全、信息安全和可靠運行產生作用和影響的人員、硬體、策略和軟體的集合。包括但不限於:可編程邏輯控制器(PLC)、分布式控制系統(DCS)、數據採集與監控系統(SCADA)等工業生產控制系統;緊急停車系統(ESD)、安全儀表系統(SIS)等工業控制過程安全保護系統;製造執行系統(MES)、企業資源計劃系統(ERP)等工業生產調度與信息管理系統;工業雲平臺、工業大數據平臺等工業服務應用系統。二、為什麼要重視工業控制系統信息安全?
  • 淺談工業無人機在安防行業的解決方案
    在安防行業,工業無人機以成本低,易操縱,具有高度靈活性,可超低空飛行等特點,可從空中完成特殊任務,且工業無人機在執行特殊任務時,一般不會造成人員傷亡;工業無人機的生存能力強,機動性能好,使用方便。工業無人機能利用承載的高靈敏度照相機可以進行不間斷的畫面拍攝,獲取影像資料,並將所獲得信息和圖像傳送回地面。
  • 加速建設工業強市 濟南工業經濟高質量發展取得歷史性新跨越
    ,工業經濟量質齊升,數字經濟持續領跑,產業生態持續提升,服務企業服務發展水平走在全國前列。中國軟體名城持續提檔升級,軟體和信息技術服務業營業收入年均增速13%以上,規模總量佔全省的半壁江山,創新平臺、資質資格、優秀產品等10項關鍵指標連續15年居全省第一位。信息基礎設施建設和信息安全水平居省會城市第一位,新基建加速推進,累計建成5G基站1.7萬餘處,實現主城區連續覆蓋。信創產業、人工智慧、區塊鏈、工業網際網路走在前列。
  • 「工業大腦」 快速植入百萬產線
    在杭州、無錫等長三角多個城市的一線走訪中,我們看到,不用額外高價採購設備,通用傳感器和「工業大腦」的組合,正在進入百萬條產業流水線推動實現「人工智慧」;網際網路龍頭搭建平臺,在線消費提供海量數據,超級計算機提供超級算力,成為推動製造變「聰明」的三種力量;長三角與大灣區,兩大經濟區域發揮各自產業的優勢,走向協同創新。
  • 高端裝備的大腦,工業控制的核心:我國運動控制系統發展現狀和前景
    高端裝備的大腦,工業控制的核心。運動控制系統作為一項核心技術,是很多高端裝備的關鍵部件。根據 IHS 數據,2016 年全球運動控制市場規模達到 108 億美元,西門子、三菱、發那科佔據榜單前三。
  • 工業網際網路時代下,工業控制系統未來發展趨勢如何?
    用戶在購到所需的PLC後,只需按說明書的提示,做少量的接線和簡易的用戶程序編制工作,就可靈活方便地將PLC應用於生產實踐。 而基於這樣的梯形圖邏輯進行編程,只需要根據現場工廠環境的的生產流程對照編程梯形圖邏輯即可,從而實現控制過程的可編程性。
  • 阿里「ET大腦」究竟在做什麼?
    此次與馬來西亞和做,是ET大腦的首次「出口」。但事實上,這一計劃已經在中國的城市建設中逐漸上演。   早前,ET大腦曾在杭州進行了試驗,據阿里巴巴技術委員會主席王堅表示,交通在任何大城市都是個老大難問題。而「城市大腦」這個人工智慧系統,能對監控攝像頭、紅綠燈每天產生的海量數據進行自我管理,優化方案。
  • 浙江工業機器人用量佔全國第一
    (杭州)第三屆國際機器人西湖論壇,將於2017年12月20~23日在錢塘江畔的杭州國際博覽中心舉行。 浙江工業機器人用量居全國第一位 作為本次論壇承辦單位之一的國家級蕭山經濟技術開發區,裝備製造業基礎雄厚,其機器人在各行業的應用更是走在全省前列
  • (全文)面向工業網際網路的智慧電廠仿生體系架構及信息物理系統
    隨著工業網際網路、工業4.0等新一輪工業革命的興起,智慧電廠已成為我國發電企業轉型升級,應對能源變革的新舉措,其體系架構和智能系統建設成為當前亟待解決的問題。現階段,火力發電廠系統建設一般遵循控制層、監控層、信息管理層三層體系架構部署,在其上分別建設了分散控制系統(Distributed Control System, DCS)、廠級監控信息系統(Supervisory Information System, SIS)、管理信息系統(Management Information System, MIS)等系統,各層及系統之間缺乏數據交互性和統一性
  • 等級保護2.0深度解讀——工業控制系統安全
    本文主要參考《信息安全技術網絡安全等級保護基本要求》(送審稿)(以下簡稱「該標準」)分析等保2.0的主要變化以及針對工業控制系統的安全擴展內容和要求。2.該標準主要從技術和管理兩個方面提出要求,技術要求由原來的物理安全、網絡安全、主機安全、應用安全和數據安全及備份恢復調整分類為物理和環境安全、網絡和通信安全、設備和計算安全、應用和數據安全;管理要求由原來的安全管理制度、安全管理機構、人員安全管理、系統建設管理和系統運維管理調整分類為安全策略和管理制度、安全管理機構和人員、安全建設管理、安全運維管理。
  • 2020中國工業計算機大會在杭州青山湖科技城舉行
    圖集12月23日,以「構建新生態 賦能新製造」為主題的2020中國工業計算機大會在杭州青山湖科技城舉行。國內工業計算機領域知名院士專家、地方政府、相關組織、優強企業的負責人以及相關業內精英等近300人參加本次大會。
  • 十大「黑科技」創新產品:癌症早篩AI、ET工業大腦等入選
    來自中科院深圳先進技術研究院的意念可控假肢、騰訊的癌症早篩AI—騰訊覓影、阿里雲的ET工業大腦、清華大學的石墨烯「人工喉」、哈爾濱工業大學與加州大學聖地牙哥分校聯合研發的醫用納米機器人等被評為首屆智博會十大「黑科技」創新產品。智博會十大「黑科技」創新產品名單。
  • 上海控安:賦能工業控制安全
    在汽車領域中,上海控安聯合工信部五所共建CNAS實驗室,建設符合ISO 26262-6等汽車電子軟體驗證測試環境。而針對工業控制信息安全領域,上海控安的信息安全解決方案更為「立體」,覆蓋了系統的開發和使用環節:在系統開發環節,上海控安推出了專注於開原始碼漏洞檢測及許可證分析的信息安全測試工具Scantist。
  • 國家工業信息安全發展研究中心工業網際網路標識解析安全系統測試...
    公告信息: 採購項目名稱 工業網際網路標識解析安全系統測試服務 品目 服務/信息技術服務/軟體開發服務/基礎軟體開發服務 採購單位 國家工業信息安全發展研究中心  行政區域 北京市 公告時間 2021年01月05日 17:33 獲取招標文件時間
  • 海洋石油開採平臺工業控制系統安全解決方案
    2 關鍵業務挑戰 隨著信息化與工業化深度融合,數字海油、互聯海油、智慧海油的不斷建設,海上油田工控系統引入了信息、網絡、物聯網等技術,打破了孤立的狀態,和工控網絡內外的系統進行信息交互日益頻繁,而工控系統由於防護手段的缺失,必然面臨極大的風險。
  • 浙江「十四五」規劃:加快5G、工業網際網路、大數據中心等建設
    該建議在「建設現代化基礎設施體系」中指出,要加快國家(杭州)新型網際網路交換中心、5G、工業網際網路、大數據中心建設和下一代網際網路規模部署,推進新技術、算力和融合型智能化基礎設施建設,推動傳統基礎設施升級,建設新一代信息基礎設施體系。
  • 2019年河北省工業控制系統信息安全工作部署會暨工控安全試
    8月15-16日,2019年河北省工業控制系統信息安全工作部署會暨工控安全試點經驗交流會在石家莊成功舉辦省工業和信息化廳周軍堂巡視員出席會議並作講話;國家工信安全中心專家就工業網際網路安全體系、工控安全防護能力評估作專題報告;昆鋼、君樂寶針對企業工控安全保障作了經驗交流;烽臺、天融信、威努特等公司分享了工控安全解決方案;圍繞做好2019年工控安全試點進行了座談。13個市工信局、雄安改發局,300家省級「雙創雙服」重點企業,共計330多名代表參加了會議。
  • 成都華航無人機培訓學校淺談工業無人機在安防行業中的作用
    在安防行業中,工業無人機具有成本低、易操縱、靈活性高、可超低空飛行等特點,可從空中完成特殊任務,且工業無人機在執行特殊任務時,一般不會造成人員傷亡;生存能力強、機動性能好、使用方便。:(一)採集現場數據,迅速將現場的視頻、音頻信息傳送到指揮中心,跟蹤事件的發展態勢,供指揮者進行判斷和決策。