隨著工業信息化及物聯網技術高速發展,以往相對封閉的工業控制系統也逐漸采用通用的通信協議、硬軟件系統,工業控制系統越來越開放,并且與企業內網,甚至是與互聯網產生了數據交換。因此,傳統信息網絡所面臨的病毒、木馬、入侵攻擊、拒絕服務等安全威脅也正在向工業控制系統擴散。
目前,工業控制系統己廣泛應用于電力、軌道交通、石油化工、高新電子、航空航天、核工業、醫藥、食品制造等工業領域,其中超過80%的涉及國計民生的關鍵基礎設施依靠工業控制系統來實現自動化作業。工業控制系統已經成為國家關鍵基礎設施的重要組成部分,工業控制系統的安全也關系到國家的戰略安全。
然而殘酷的現狀是,我國工控系統中有近86%的重要信息系統均選用國外控制器如DCS、PLC、RTU,以及操作系統、數據庫和服務器等關鍵信息產品,有60%重要信息系統運行維護依賴國外廠商。從而導致系統產品中存在的后門漏洞都是我們無法掌控的,這也是目前最大的信息安全問題。
為了從根本上解決這一問題,我國的工控行業除了進行全面的整體安全防護建設外,還需要通過工控安全培訓提高工控安全意識,提高相關崗位人員的知識、技能水平。在人力資源和社會保障部教育培訓中心指導下,中國電子信息產業集團有限公司第六研究所開展工控信息安全培訓項目。旨在提升我國工業控制系統安全保障水平,強化行業工控安全系統性認識,提高工業企業抵御信息安全事件的能力,降低工業企業信息泄露風險,加強工控安全技術人員專業能力和專業知識。
為了響應國家嚴抓信息安全的號召,推廣工控信息安全基礎知識,在2018中國(成都)電子展的現場,《電子技術應用》編輯部火熱開展“工控信息安全知識競賽”活動。精心準備了50個知識競賽題目,吸引了現場工程師的闖關參與,成為展會現場的一道亮麗風景線。
參與競賽的多為工控領域、信息安全領域的愛好者,紛紛表示該活動使其在學習和娛樂中豐富了工控信息安全領域的知識,既有專業性又富有趣味性。