2017年全球工业控制系统网络安全现状调查

简介:

6月18日讯 迫于工业控制系统面临的威胁格局,各国都开始重视ICS的威胁格局。现实世界当中仅出现过三例针对工业控制系统的恶意程序肆虐案例,BlackEnergy(2015年12月被用于乌克兰电网攻击)、Havex(主要用于攻击欧洲境内组织)以及最为知名的美国政府开发之Stuxnet(即震网病毒,2010年被用于伊朗核设施),以及最近被报道的Industroyer。工业控制系统(ICS)公司面临特殊的网络安全挑战。

使用工控系统的公司可能会先安装设备,之后放置很长一段时间。迫于降低运营成本的压力,这些公司不会得将设备联网。最简单网络设备的设计初衷是为公司环境提供便利,并未深刻考虑ICS系统环境的安全性。一旦联网,公司会发现工业系统的数据价值,而将隔离的控制网络连接到相对开放的公司网络会增加额外的压力,因此就出现了目前的情形。专门设计用来攻击公司系统的恶意软件可能会影响ICS设备,并对现实世界带来灾难性影响。

调查的主要发现

使用工控系统的公司迫于降低运营成本的压力,不见得将设备联网。

卡巴斯基实验室最近针对全球21个国家的企业或组织机构进行了359次访谈调查。接受访谈调查的企业中,56%为制造业;19%为建筑和工程公司;11%为石油和天然气公司;其余的14%由公用事业和能源、政府或公共部门、房地产、酒店和休闲类公司组成。此外,还进行了11次深度访谈,其中包括制造业、石油和天然气公司以及工控网络安全领域的顾问和安全专家们。

卡巴斯基实验室发现被调查人员对ICS网络安全事件的看法与现实存在差距。83%的调查对象认为他们已做好准备处理ICS网络安全事件。50%的调查公司过去12个月经历了1到5起IT安全事件,4%的公司经历过超过6起ICS网络事件。

ICS安全从业人员对现实情况认识清晰,但31%的调查对象表示,对高级管理者而言ICS安全属于低优先级事项。

工业组织机构平均每年花费的无效网络安全费用高达约338万。

对于大多数ICS组织机构而言,传统的恶意软件仍是最大的痛点:56%的调查对象将传统的恶意软件视为最令人担心的攻击媒介。一半的调查对象去年都缓解过传统恶意软件带来的后果。调查对象经历的主要安全事项包括:产品和服务质量受到影响、专利或机密信息丢失,产量减少或损失。

过半的ICS调查对象承认,外部提供商能访问其组织机构的工业控制网络,从而加大了威胁面。

81%的公司报告称,在工业控制网络中增加了无线连接,这表明,这些公司在现实中未使用隔离安全策略。

最常用的三大安全解决方案包括:反恶意软件措施、网络监控和设备访问控制。54%的调查对象并未考虑漏洞扫描和补丁管理,在具备漏洞扫描和补丁管理的调查对象中,有41%表示,每月、甚至时隔更久发布补丁。ICS厂商的传统开发模式不适应定期发布补丁和更新,因此, ICS设备公司很有可能被迫考虑其它安全工具。超过一半的调查对象不考虑漏洞扫描和补丁管理。

被调查者大部分认为ICS资产遭遇的高技能攻击来自国家、激进黑客以及竞争对手,供应链上的第三方承包商是高危对象。74%的调查对象预计公司的工业基础设施来年将遭遇网络攻击。

正确的决策尤为重要

去年平均每起ICS安全事件造成的损失高达约338万,这可能给公司的风险决策带来量化影响。弄清楚如何制定正确的决策显得尤为重要。

ICS环境面临的挑战与传统、独立的控制系统和高度连接公司网络不同。考虑到这些公司负责大规模的工业设备,安全事件可能会带来更大的影响。

卡巴实验室关键基础设施保护负责人安德烈苏沃洛夫表示,IT和OT(运营技术)系统日益互连增加了新的安全挑战,需要董事会成员、工程师和IT安全团队需充分了解威胁格局、考虑周全的保护措施以及提高员工的意识,做足准备应对ICS环境中的网络威胁,善于利用满足ICS需求的定制安全解决方案,缓解安全事件才会更加容易。

本文转自d1net(转载)

相关文章
|
2月前
|
传感器 物联网 网络架构
WiMinet 评说1.1:多跳无线网络的现状
对于无线通讯而言,有多个因素会影响到系统的整体性能,其中通讯距离是非常关键的一项。
|
4月前
|
安全 网络安全 数据安全/隐私保护
2023年中职“网络安全“—数字调查取证(attack817.pcapng)
2023年中职“网络安全“—数字调查取证(attack817.pcapng)
92 0
|
3月前
|
5G SDN 数据中心
网络即服务的现状及展望
网络即服务(NaaS)随着云计算的发展以及5G产业带动的软件定义网络(SDN)和网络虚拟化(NFV)越来越为大众所知,近两年越来越普及的SD-WAN,以及升级版的SASE(安全接入服务边缘)可以说是其中最为代表性的应用方向。
|
9月前
|
机器学习/深度学习 数据采集 人工智能
人工智能大模型在工业网络安全领域的发展与应用前景
人工智能大模型在工业网络安全领域的发展与应用前景
306 0
人工智能大模型在工业网络安全领域的发展与应用前景
|
11月前
|
机器学习/深度学习 数据采集 运维
基于支持向量机的网络⼊侵检测系统的全面调查和分类
基于支持向量机的网络⼊侵检测系统的全面调查和分类
|
11月前
|
安全 物联网 测试技术
网络入侵调查的电子数据取证方法!
网络入侵调查的电子数据取证方法!
|
11月前
|
存储 传感器 数据采集
【工业控制系统】深入了解 ICS612:ICS 网络安全:第 1 部分
【工业控制系统】深入了解 ICS612:ICS 网络安全:第 1 部分
|
11月前
|
机器学习/深度学习 人工智能 安全
最新调查显示,网络安全技术和服务提供商的市场机会高达2万亿美元
最新调查显示,网络安全技术和服务提供商的市场机会高达2万亿美元
|
存储 运维 安全
9月业务安全月报 | 西北工业大学遭美国国家安全局攻击;顶象发布人脸识别白皮书;《网络安全法》或迎来修改
随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
145 0
9月业务安全月报 | 西北工业大学遭美国国家安全局攻击;顶象发布人脸识别白皮书;《网络安全法》或迎来修改
|
机器学习/深度学习 算法 固态存储
深度学习目标检测网络轻量化研究现状
随着深度学习和计算机视觉的快速发展,各类基于卷积神经网络的目标检测算法不断地刷新标准检测数据集的最好性能成绩。目前主流的基于卷积神经网络的目标检测算法,包括各种两阶段检测器(RCNN,Fast RCNN,Faster RCNN,Mask RCNN,Trident Net)以及单阶段检测器(YOLO,SSD,Corner Net,Extreme Net)。尽管新算法不断刷新性能,但大多数目标检测算法其模型的参数动辄数十兆字节,在计算资源有限的移动终端等边缘设备中部署这样的大模型非常困难。因此,在保证一定准确率的前提下尽可能追求检测算法网络的轻量化具有重要的理论研究意义和应用价值。
969 0
深度学习目标检测网络轻量化研究现状

热门文章

最新文章