隨著工業(yè)信息化及物聯(lián)網技術高速發(fā)展,以往相對封閉的工業(yè)控制系統(tǒng)也逐漸采用通用的通信協(xié)議、硬軟件系統(tǒng),工業(yè)控制系統(tǒng)越來越開放,并且與企業(yè)內網,甚至是與互聯(lián)網產生了數(shù)據(jù)交換。因此,傳統(tǒng)信息網絡所面臨的病毒、木馬、入侵攻擊、拒絕服務等安全威脅也正在向工業(yè)控制系統(tǒng)擴散。
目前,工業(yè)控制系統(tǒng)己廣泛應用于電力、軌道交通、石油化工、高新電子、航空航天、核工業(yè)、醫(yī)藥、食品制造等工業(yè)領域,其中超過80%的涉及國計民生的關鍵基礎設施依靠工業(yè)控制系統(tǒng)來實現(xiàn)自動化作業(yè)。工業(yè)控制系統(tǒng)已經成為國家關鍵基礎設施的重要組成部分,工業(yè)控制系統(tǒng)的安全也關系到國家的戰(zhàn)略安全。
然而殘酷的現(xiàn)狀是,我國工控系統(tǒng)中有近86%的重要信息系統(tǒng)均選用國外控制器如DCS、PLC、RTU,以及操作系統(tǒng)、數(shù)據(jù)庫和服務器等關鍵信息產品,有60%重要信息系統(tǒng)運行維護依賴國外廠商。從而導致系統(tǒng)產品中存在的后門漏洞都是我們無法掌控的,這也是目前最大的信息安全問題。
為了從根本上解決這一問題,我國的工控行業(yè)除了進行全面的整體安全防護建設外,還需要通過工控安全培訓提高工控安全意識,提高相關崗位人員的知識、技能水平。在人力資源和社會保障部教育培訓中心指導下,中國電子信息產業(yè)集團有限公司第六研究所開展工控信息安全培訓項目。旨在提升我國工業(yè)控制系統(tǒng)安全保障水平,強化行業(yè)工控安全系統(tǒng)性認識,提高工業(yè)企業(yè)抵御信息安全事件的能力,降低工業(yè)企業(yè)信息泄露風險,加強工控安全技術人員專業(yè)能力和專業(yè)知識。
為了響應國家嚴抓信息安全的號召,推廣工控信息安全基礎知識,在2018中國(成都)電子展的現(xiàn)場,《電子技術應用》編輯部火熱開展“工控信息安全知識競賽”活動。精心準備了50個知識競賽題目,吸引了現(xiàn)場工程師的闖關參與,成為展會現(xiàn)場的一道亮麗風景線。
參與競賽的多為工控領域、信息安全領域的愛好者,紛紛表示該活動使其在學習和娛樂中豐富了工控信息安全領域的知識,既有專業(yè)性又富有趣味性。