不可忽略的工業物聯網設備安全六個問題
發布時間:2017-03-10 責任編輯:sherry
【導讀】針對工業製程測量和控製所特別製定的國際級安全通訊協議IEC-62443,記載六大安全漏洞,其中包含在係統控製中心,忽略有效的監控機製等,設定不同安全等級的防護機製等六大問題,亟待解決。
工業設備常(chang)是(shi)全(quan)年(nian)無(wu)休(xiu)的(de)運(yun)作(zuo)狀(zhuang)態(tai),對(dui)聯(lian)網(wang)效(xiao)能(neng)要(yao)求(qiu)更(geng)為(wei)嚴(yan)厲(li)。為(wei)了(le)讓(rang)不(bu)同(tong)裝(zhuang)置(zhi)與(yu)設(she)備(bei)有(you)共(gong)同(tong)依(yi)循(xun)的(de)安(an)全(quan)防(fang)護(hu)準(zhun)則(ze),針(zhen)對(dui)工(gong)業(ye)製(zhi)程(cheng)測(ce)量(liang)和(he)控(kong)製(zhi)所(suo)特(te)別(bie)製(zhi)定(ding)的(de)國(guo)際(ji)級(ji)安(an)全(quan)通(tong)訊(xun)協(xie)議(yi)IEC-62443,記載六大安全漏洞,其中包含在係統控製中心,忽略有效的監控機製;聯網授權設定不完整;重要數據加密疏失;忽略完整記錄所有發生的安全事件;多由人為一一設定與操作,不僅耗時且容易造成失誤機率;以及不清楚或忽略應該依據數據內容的重要性,設定不同安全等級的防護機製等六大問題,亟待解決。

根據國際產業控製係統網絡危機應對小組(ICS-CERT)在2015年底公布的數據指出,網絡安全已經高居物聯網趨勢中最大的顧忌。2015年,全球在製造業有高達97.33%的比例通報網絡安全事件,幾乎是2014年(nian)的(de)兩(liang)倍(bei),造(zao)成(cheng)製(zhi)造(zao)業(ye)極(ji)大(da)的(de)恐(kong)慌(huang)。即(ji)使(shi)如(ru)此(ci),網(wang)絡(luo)攻(gong)擊(ji)卻(que)不(bu)是(shi)一(yi)網(wang)就(jiu)可(ke)打(da)盡(jin),而(er)是(shi)一(yi)個(ge)長(chang)期(qi)的(de)過(guo)程(cheng)和(he)態(tai)度(du)。建(jian)構(gou)強(qiang)化(hua)的(de)網(wang)絡(luo)骨(gu)幹(gan),時(shi)時(shi)與(yu)專(zhuan)家(jia)攜(xie)手(shou)合(he)作(zuo),謹(jin)慎(shen)監(jian)測(ce)與(yu)控(kong)管(guan),才(cai)能(neng)長(chang)期(qi)對(dui)抗(kang)來(lai)自(zi)網(wang)絡(luo)不(bu)同(tong)層(ceng)級(ji)的(de)威(wei)脅(xie)與(yu)攻(gong)擊(ji)。
廠商在導入物聯網(Internet of Things)轉型至智能自動化係統建置的過程中,除了關注聯網設備功能、效(xiao)率(lv),及(ji)所(suo)導(dao)入(ru)的(de)各(ge)項(xiang)應(ying)用(yong)整(zheng)合(he)外(wai),在(zai)網(wang)絡(luo)犯(fan)罪(zui)日(ri)益(yi)猖(chang)獗(jue)之(zhi)際(ji),更(geng)要(yao)注(zhu)意(yi)網(wang)絡(luo)聯(lian)網(wang)安(an)全(quan)。除(chu)了(le)雲(yun)端(duan)防(fang)火(huo)防(fang)禦(yu)設(she)定(ding)外(wai),也(ye)應(ying)同(tong)時(shi)注(zhu)意(yi)係(xi)統(tong)基(ji)礎(chu)架(jia)構(gou)的(de)每(mei)一(yi)個(ge)連(lian)接(jie)點(dian)是(shi)否(fou)有(you)安(an)全(quan)防(fang)護(hu)機(ji)製(zhi),建(jian)置(zhi)天(tian)羅(luo)地(di)網(wang)的(de)全(quan)麵(mian)性(xing)防(fang)護(hu),才(cai)能(neng)在(zai)享(xiang)受(shou)物(wu)聯(lian)網(wang)及(ji)自(zi)動(dong)化(hua)所(suo)帶(dai)來(lai)的(de)產(chan)製(zhi)革(ge)新(xin)之(zhi)際(ji),降(jiang)低(di)遭(zao)受(shou)網(wang)絡(luo)攻(gong)擊(ji)或(huo)威(wei)脅(xie)的(de)損(sun)失(shi)。
依循獲得世界各國許多政府機關和工業自動化控製係統的眾多係統整合商廣泛采納的國際級安全通訊協議IEC-62443,已有業者如Moxa提供達到IEC-62443第2級防護效能的完整聯網解決方案,讓網絡係統充分發揮預防、保護、稽核和提升管理便利性的長期綜效。
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 貿澤EIT係列新一期,探索AI如何重塑日常科技與用戶體驗
- 算力爆發遇上電源革新,大聯大世平集團攜手晶豐明源線上研討會解鎖應用落地
- 創新不止,創芯不已:第六屆ICDIA創芯展8月南京盛大啟幕!
- AI時代,為什麼存儲基礎設施的可靠性決定數據中心的經濟效益
- 矽典微ONELAB開發係列:為毫米波算法開發者打造的全棧工具鏈
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索





