<center id="opiym"></center>

  • <em id="opiym"><track id="opiym"><tbody id="opiym"></tbody></track></em>

      <span id="opiym"></span>
      
      

      <bdo id="opiym"><meter id="opiym"></meter></bdo>
    1. 
      
    2. <bdo id="opiym"><meter id="opiym"></meter></bdo>
    3. 分享好友 鋼鐵資訊首頁 鋼鐵資訊分類 切換頻道

      不容樂觀!全球鋼鐵行業面臨攻擊風險

      2022-07-05 11:423210計算機與網絡安全

        鋼鐵行業作為國民經濟的支柱性產業,一旦遭受攻擊破壞影響范圍不僅是單個企業,更可能影響整個產業鏈或生態,甚至關乎經濟發展和社會穩定乃至國家安全。近年全球范圍內,一系列安全事件均表明網絡攻擊非常普遍,而公開的事件僅是冰山一角,鋼鐵行業已成為信息安全乃至國家安全的新戰場,工業安全保障體系建設的重要性越發凸顯。

        6月27日伊朗國有企業胡齊斯坦鋼鐵公司在遭受網絡攻擊后被迫停止生產,這是近年來針對該國戰略工業部門的最大規模此類攻擊之一。專家已確定由于在“網絡攻擊”后“存在技術問題”,該工廠必須停工直至接到進一步的通知,該公司的網站也在當天關閉,這一事件再次為全球鋼鐵行業敲醒了警鐘!為了有效、高效地免受網絡攻擊,鋼鐵企業必須超越IT安全,結合行業場景特點,實現整個工業系統層面網絡安全防護的提升,真正做到筑牢“鋼鐵防線”。

      鋼鐵行業網絡安全風險分析

        從上述的安全事件我們得知,鋼鐵行業作為國家關鍵信息基礎設施的重要組成部分,在獲得巨大發展空間的同時,工控系統網絡安全問題變得日益嚴峻。

        鋼鐵企業是典型的生產、資金、技術密集型企業,其生產連續性強,生產系統耦合性高,如何有效的防范來自內部或外部攻擊,做好工控系統網絡安全的防護工作,確保生產系統的穩定可靠,是鋼鐵行業工控系統網絡安全所亟待解決的問題。

        從鋼鐵企業生產工藝流程可以看出,鋼鐵冶煉是將鐵礦石經過一系列工序冶煉成鋼并軋制成鋼材的過程,典型工藝流程一般分為選礦、燒結、高爐煉鐵、電爐或轉爐煉鋼、連鑄、軋鋼等幾個工藝,生產控制系統主要以PLC和DCS為主,工控主機操作系統以Windows系統居多。

        在煉鐵生產工藝過程中通過PLC控制器實現對噴煤、皮帶傳輸、送風的控制;在煉鋼生產工藝過程中通過PLC控制器實現對鐵液預處理、轉爐、電弧爐以及爐外精煉的控制;在連鑄生產工藝過程中通過DCS、PLC控制系統實現對鋼水預處理、液面控制、拉坯以及切割的控制;在軋鋼生產工藝過程中通過PLC控制器實現板型控制、溫度控制以及儀器儀表的控制;在上述各個工藝環節中PLC控制器等存在被非法操控的風險,導致停工、停產,更有甚者造成鐵水、鋼水等高溫液體的外泄。

        在伊朗胡齊斯坦鋼鐵廠的安全事件中,據流露出的視頻分析顯示鋼坯生產線上的一臺重型機械發生故障并引發大火,據行業內的專業人士分析,此事故可能是鋼水包不受控制一直外溢,導致全部鋼水流出。由此可見,針對鋼鐵企業的各流程工藝環境,一旦底層控制系統被非法攻擊,可能會產生巨大的安全事故,甚至影響人身安全。

        那對于鋼鐵行業工業控制系統來說,產生上述的安全風險因素是多方面的,如工控設備漏洞或后門、防護手段落后、工控系統自身脆弱性、缺少安全管理機制、安全意識薄弱等。結合我國鋼鐵企業工控網絡的現狀和形勢,總結有以下六點比較突出的問題:

      1.從威脅角度看

        在兩化融合和數字化轉型背景下,越來越多的鋼鐵企業工控資產可能非計劃性的暴露在互聯網上,黑客或攻擊者開始有組織、有目的地進行針對性的掃描探測和攻擊,而且部分病毒、代碼由專業人員編寫,針對性強,幾乎無法通過單一安全產品進行抵御。

      2.從防護手段看

        鋼鐵企業部分工業控制系統在防護、監測、審計等方面的相關防護措施不足(邊界無防護,網絡無監測審計,主機、服務器無防護等),而且鋼鐵企業廠區大,分布廣,安全措施無法覆蓋到所有區域,一旦某個生產區域感染病毒或者受到攻擊后,很有可能蔓延至整個工控網絡,造成嚴重的生產事故。

      3.從系統軟件看

        鋼鐵行業大多數工業控制系統在設計之初,由于資源受限等原因普遍缺乏安全性設計,各類編程軟件、組態軟件以及工業協議等,缺少完整性、身份認證等安全措施,另外上位機多數采用通用的Windows操作系統,其自身存在很多安全漏洞,容易被攻擊者利用,造成安全事故。

      4.從運維角度看

        鋼鐵行業工業控制系統技術運維人員在日常維護過程中,缺乏足夠的安全意識和安全操作規程,而且存在第三方遠程運維場景(部分生產工藝過程中需要自動化系統廠商對系統進行遠程調試)、移動存儲介質濫用、電腦直接接入生產網絡進行調試等的問題,很可能因違規運維行為造成工業控制系統停機事故。

      5.從底層設備看

        鋼鐵企業現場的PLC、DCS等設備、控制系統和工業交換機都會存在安全隱患,自身安全防護能力不足,而且控制系統、設備種類繁多(如西門子S7系列PLC、施耐德DCS系統、ABB DCS系統等)、設備使用周期長以及系統補丁兼容性差等現實問題,難以及時處理和解決,直接影響工業控制系統安全性。

      6.從預警角度看

        鋼鐵企業缺乏對工業控制系統資產安全狀態全面監控的能力,對安全威脅無法及時預警,部署在工業網絡環境中的各類設備主要是以單一產品進行防護的形式,無法做到有機的整合和關聯,導致出現安全問題后無法快速響應。


      免責聲明:tiegu發布的原創及轉載內容,僅供客戶參考,不作為決策建議。原創內容版權tiegu所有,轉載需取得tiegu書面授權,且tiegu保留對任何侵權行為和有悖原創內容原意的引用行為進行追究的權利。轉載內容來源于網絡,目的在于傳遞更多信息,方便學習交流,并不代表tiegu贊同其觀點及對其真實性、完整性負責。如無意中侵犯了您的版權,敬請告之,核實后,將根據著作權人的要求,立即更正或者刪除有關內容。申請授權及投訴,請聯系tiegu(400-8533-369)處理。



      IMF總裁:須在債務重組進程中發揮更積極作用
      4月23日,國際貨幣基金組織(IMF)總裁格奧爾基耶娃表示,IMF必須在債務重組過程中發揮更加積極的作用,并表示中低收入國家正面

      0評論2025-04-23365

      1.3萬億元超長期特別國債明起發行
      2025年超長期特別國債發行將于4月24日正式開閘。專家預計,超長期特別國債將發揮穩增長、促投資、擴內需的重要作用,今年發行高

      0評論2025-04-23254

      廣西:力爭2025年上半年鋼鐵行業產值同比增長5%以上
      各設區市、縣(市、區)工業和信息化部門:現將《2025年二季度推動工業經濟穩增長若干政策措施》印發給你們,請認真貫徹落實。廣

      0評論2025-04-23271

      2024年煤炭行業統計年報匯審會召開
      4月17日,中國煤炭工業協會在福建省上杭縣召開了2024年煤炭行業統計年報匯審會。來自全國各省煤炭管理部門和全國大型煤炭企業負

      0評論2025-04-23254

      創元期貨:鐵合金缺乏向上動能
      年初以來,黑鏈指數沖高回落。錳硅節奏上與黑色系基本同頻,但波動更大,且較前低仍有空間。錳硅期貨2505合約從1月9日的低點6008

      0評論2025-03-18454

      “十四五”國家重點研發計劃“長流程鋼鐵冶金超低碳排放關鍵共性技術及其應用”項目啟動會暨實施方案論證會順利舉行
      3月15日,“十四五”國家重點研發計劃“先進結構與復合材料”重點專項“長流程鋼鐵冶金超低碳排放關鍵共性技術及其應用”項目啟

      0評論2025-03-18464

      事關提振消費!國家發改委、財政部、央行等6部門最新發聲
      3月17日,國務院新聞辦公室舉行新聞發布會,國家發展改革委副主任李春臨和財政部、人力資源社會保障部、商務部、中國人民銀行、

      0評論2025-03-18361

      金融如何更好支持民營企業,倡議書來了!
      中國銀行業協會聯合全國工商聯3月17日在京發布《銀行業金融機構支持民營經濟高質量發展倡議書》,號召銀行業金融機構以更大力度

      0評論2025-03-18289

      事關育兒、就業、增收!國新辦發布會解讀《提振消費專項行動方案》
      中共中央辦公廳、國務院辦公廳近日印發的《提振消費專項行動方案》,按照以增收減負提升消費能力、以高質量供給創造有效需求、以

      0評論2025-03-18296

      強調增收減負,部署七大行動,提振消費專項行動方案詳解
      中共中央辦公廳、國務院辦公廳近日印發《提振消費專項行動方案》。行動方案在需求側加大政策力度,著力促進居民增收減負,并且部

      0評論2025-03-18362

       
      主站蜘蛛池模板: 91探花国产综合在线精品| 色噜噜狠狠色综合成人网| 色综合蜜桃视频在线观看| 国产精品亚洲综合天堂夜夜| 天天色天天射综合网| 国产成人综合日韩精品无码不卡| 狠狠狠色丁香婷婷综合久久五月 | 老色鬼久久综合第一| 插插插色欲综合网| 69国产成人综合久久精品| 色综合久久天天综线观看| 国产亚洲综合久久系列| 亚洲综合一区国产精品| 伊伊人成亚洲综合人网7777| 亚洲婷婷综合色高清在线| 国产精品亚洲综合专区片高清久久久| 久久88色综合色鬼| 91精品国产综合久久精品| 亚洲精品第一国产综合亚AV| 国产亚洲综合色就色| 色久悠悠婷婷综合在线亚洲| 天天综合在线观看| 久久婷婷色香五月综合激情 | 久久久久综合中文字幕 | 久久婷婷五月综合尤物色国产| 色欲久久久久久综合网精品| 五月丁香综合缴情六月小说| 老色鬼久久综合第一| 东京热TOKYO综合久久精品| 伊人伊成久久人综合网777| 色综合久久综合网| 伊人色综合久久天天网 | 久久狠狠一本精品综合网| 天天做.天天爱.天天综合网| 婷婷成人丁香五月综合激情| 狠狠色婷婷七月色综合| 国产综合内射日韩久| 色噜噜狠狠色综合网| 亚洲综合无码一区二区三区| 国产成+人+综合+亚洲专| 制服丝袜人妻综合第一页|