國(guó)家工信安全中心發(fā)布:《2019年工業(yè)信息安全態(tài)勢(shì)展望報(bào)告》
6月21日,國(guó)家工業(yè)信息安全發(fā)展研究中心(以下簡(jiǎn)稱國(guó)家工信安全中心)在2019年中國(guó)工業(yè)信息安全大會(huì)上,正式發(fā)布了《2019年工業(yè)信息安全態(tài)勢(shì)展望報(bào)告》(以下簡(jiǎn)稱報(bào)告),本報(bào)告是國(guó)家工信安全中心權(quán)威打造的又一研究成果,也是本次大會(huì)重磅發(fā)布的系列成果之一。
報(bào)告基于國(guó)家工信安全中心2018-2019年度的工業(yè)信息安全漏洞、風(fēng)險(xiǎn)、威脅等跟蹤數(shù)據(jù)撰寫(xiě),從網(wǎng)絡(luò)攻擊對(duì)象、數(shù)量、方式等方面,研判了2019年工業(yè)信息安全形勢(shì),梳理了十大安全事件,圍繞安全漏洞、聯(lián)網(wǎng)設(shè)備、行業(yè)案例等,全面、科學(xué)、多維度的展示了安全現(xiàn)狀,總結(jié)提煉了國(guó)內(nèi)外工業(yè)信息安全工作進(jìn)展,并提出了工作建議及態(tài)勢(shì)展望。
工業(yè)信息安全威脅趨勢(shì)分析
在深入分析2018年度工業(yè)信息安全重大事件、典型案例、重點(diǎn)數(shù)據(jù)基礎(chǔ)上,報(bào)告研判了2019年工業(yè)信息安全威脅四大趨勢(shì):一是網(wǎng)絡(luò)釣魚(yú)等傳統(tǒng)網(wǎng)絡(luò)攻擊瞄準(zhǔn)工業(yè)企業(yè)。二是工業(yè)數(shù)據(jù)成為攻擊竊密的重點(diǎn)目標(biāo)。三是針對(duì)制造業(yè)的勒索病毒攻擊呈現(xiàn)增勢(shì)。四是關(guān)鍵領(lǐng)域工業(yè)控制系統(tǒng)成為國(guó)家網(wǎng)絡(luò)安全對(duì)抗陣地。
權(quán)威發(fā)布工業(yè)信息安全漏洞和聯(lián)網(wǎng)系統(tǒng)情況
報(bào)告呈現(xiàn)了2010-2018年工業(yè)信息安全漏洞數(shù)量變化趨勢(shì),并對(duì)2018年跟蹤的432個(gè)漏洞進(jìn)行了詳細(xì)分析,其中,約64%為高危漏洞,關(guān)鍵制造、能源、水務(wù)、醫(yī)療健康、食品農(nóng)業(yè)等領(lǐng)域受影響最大。結(jié)合國(guó)家工業(yè)控制系統(tǒng)在線安全監(jiān)測(cè)平臺(tái)數(shù)據(jù),報(bào)告指出,目前暴露在互聯(lián)網(wǎng)上可被識(shí)別的工業(yè)控制系統(tǒng)、智能設(shè)備、物聯(lián)網(wǎng)設(shè)備等資產(chǎn)有萬(wàn)余個(gè),存在較大風(fēng)險(xiǎn)隱患。
首次披露重點(diǎn)行業(yè)典型工業(yè)信息安全風(fēng)險(xiǎn)案例
報(bào)告從市政領(lǐng)域、能源行業(yè)及制造業(yè)分別選取了3個(gè)典型風(fēng)險(xiǎn)案例,用實(shí)例展示了工業(yè)信息安全攻擊方法、路徑和效果,說(shuō)明常見(jiàn)漏洞被利用后對(duì)工業(yè)企業(yè)造成的危害。案例中,攻擊者可利用系統(tǒng)漏洞獲取賬號(hào)權(quán)限,查看、竊取、篡改監(jiān)控?cái)?shù)據(jù)、生產(chǎn)參數(shù)等敏感信息,遠(yuǎn)程控制工業(yè)現(xiàn)場(chǎng)生產(chǎn)設(shè)備,對(duì)設(shè)備進(jìn)行遠(yuǎn)程控制,威脅正常生產(chǎn)秩序,影響企業(yè)生產(chǎn)安全。
報(bào)告由國(guó)家工信安全中心監(jiān)測(cè)預(yù)警所編制。作為工業(yè)信息安全安全保障國(guó)家隊(duì),監(jiān)測(cè)預(yù)警所承擔(dān)了在線安全監(jiān)測(cè)、深度風(fēng)險(xiǎn)研判、威脅大數(shù)據(jù)分析、態(tài)勢(shì)情報(bào)預(yù)測(cè)、風(fēng)險(xiǎn)信息預(yù)警等工作,牽頭開(kāi)展了國(guó)家工業(yè)信息安全態(tài)勢(shì)感知網(wǎng)絡(luò)建設(shè),及時(shí)發(fā)現(xiàn)、研判、預(yù)警重大風(fēng)險(xiǎn)隱患,為國(guó)家、地方、行業(yè)主管部門及工業(yè)企業(yè)提供工控安全監(jiān)測(cè)服務(wù)。
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作媒體供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。
新聞排行榜
-
2021-01-21 11:23
-
2018-09-28 11:33
-
2018-09-28 11:33
-
2018-09-28 11:33
-
2018-09-28 11:33
新聞熱門推薦
-
2021-01-21 11:23
-
2018-09-28 11:33
-
2018-09-28 11:33
-
2018-09-28 11:33
-
2018-09-28 11:33