@邪恶贝壳
1年前 提问
1个回答
影响工业控制系统安全的问题有哪些
房乐
1年前
影响工业控制系统安全的问题有以下方面:
可用性第一,使安全维护谨慎:工业控制系统将可用性放在首位,系统的稳定可靠运行是管理人员关注的重点。这使得对工业控制设备的管理维护非常谨慎,工作人员大多按照设备厂商的要求做已经验证的、必要的软/硬件升级,而防病毒软件、防火墙等网络安全设备的软/硬件升级几乎不予考虑。这就给病毒、恶意程序以可乘之机,它们可以轻松绕过形同虚设的防火墙和病毒库陈旧的杀毒软件,直接攻陷对工业控制系统至关重要的操作控制主机。
设备安全防护存在设计缺陷:工业控制系统的生命周期普遍较长,现场存在很多老旧设备。这些老旧设备因为技术所限,或多或少都存在一定的设计缺陷。如在设计之初未考虑完整性、身份校验等安全需求,存在身份鉴别、访问控制不严格,配置维护不足,使用弱加密算法等安全隐患。在新的应用场景下,一些以前不太明显的缺陷会暴露出来。
员工安全意识不够强:企业对员工的安全意识培养不够,例如,员工的个人笔记本电脑、U盘可以随时接入控制网络,还可以随时从工作站复制资料等。这些操作无疑会给工业控制系统带来风险。