首页 / 行业
工业控制系统面临的常见威胁形式
2019-06-15 10:44:00
在信息安全领域,威胁被广泛理解为利用脆弱性的威胁实体所带来的危险,其中,威胁实体也被称为威胁主体,即可以对资产施加不利行为的实体,也就是实施威胁的威胁源。
在工业控制领域,威胁可以是情况、能力、行为或事件,而由威胁导致的后果,不仅仅是信息安全资产的破坏,更有可能是生产事故等伤害。所以,根据《信息安全风险评估》中对于风险的分类,结合工业控制系统的自身特点,工业控制系统安全威胁可能有以下表现形式:
(1) 心怀不满的在职员工的恶意行为
这些人了解工艺,能够接触到各种设备,但是计算机能力一般。恶意操作也许就是激情而为,事后希望能够掩饰破坏行为。
(2) 无特殊需求的黑客
这些人计算机能力较强,但是难以直接接触到各种设备,对工厂情况了解不多,很多可能只是因为好奇、偶然性的行为对工控系统进行破坏,对破坏行为和过程不一定要掩饰。
(3) 心怀不满的离职员工恶意行为
这些人了解工艺,不一定能够接触到各种设备,但可能利用制度漏洞在离职后仍然保有网络接入或直接接触设备的可能,计算机能力一般,对破坏行为希望能够掩饰。2000年,澳大利亚水处理厂事故。
(4) 经济罪犯的恶意行为
目标明确,希望劫持控制系统后换取经济利益。2008年,黑客入侵南美洲电力勒索政府事故。
(5) 恐怖分子的恶意行为
目标明确,希望劫持控制系统后造成重大社会影响。2019年,委内瑞拉电网断电事故。
(6) 敌对势力或敌对国家的恶意行为
目标明确,资源丰富,可以执行各种攻击。乌克兰停电事故,伊朗震网事故等。
(7) 在职员工误操作
在设备接线、开关电源和功能操作上可能会出现错误的操作。这类事故,多归结为安全生产事故。
(8) 硬件缺陷
硬件自身信息安全能力较弱,或被敌对势力预先植入后门。西门子,施耐德PLC漏洞。
(9) 软件开发缺陷
开发人员的编程能力,对功能的理解能力或其他原因,导致软件开发的不严谨造成的问题。常见的有操作系统漏洞,应用软件漏洞等。知名的勒索病毒事件。
(10) 自然灾害
信息系统遭到雷击、电击、震动等原因导致接线变动。此类灾害随机性大,目标不明确,后果难以预料。
(11) 重要基建失效
能源等公共服务供应失效。
最新内容
手机 |
相关内容
位移传感器结构类型及工作原理与应
位移传感器结构类型及工作原理与应用,工作原理,类型,结构,位移传感器,常见,效应,FDV302P位移传感器是一种用于测量物体位移或位置的变频器与电动机使用中需要了解的常
变频器与电动机使用中需要了解的常识,常识,变频器,转速,安装,调节,选择,BAT54S-7-F变频器与电动机是现代工业中常见的设备,常用于调电源滤波器的设计原则和参数选择
电源滤波器的设计原则和参数选择,设计原则,参数,选择,滤波器,噪声,高频,AM26LV32CDR电源滤波器是用来净化电源信号的装置,能够阻止高直播回顾 | 宽禁带半导体材料及功
直播回顾 | 宽禁带半导体材料及功率半导体器件测试,测试,性能测试,常见,参数,可靠性,器件,宽禁带半导体材料及功率半导体器件是现代FPGA和AI芯片算哪一类?芯片的不同分
FPGA和AI芯片算哪一类?芯片的不同分类方式,芯片,分类,需求,延迟,处理器,通用,PGA(Field-Programmable Gate Array)和AI芯片(Artificial什么是开关二极管,开关二极管的基本
什么是开关二极管,开关二极管的基本结构、特点、工作原理、种类、操作规程、常见问题及发展历程,工作原理,种类,常见问题,结构,控制什么是平衡电抗器,平衡电抗器的基本
什么是平衡电抗器,平衡电抗器的基本结构、特点、工作原理、应用、操作规程、常见问题及发展历程,常见问题,结构,工作原理,负载,调节什么是节能变压器,节能变压器的基本
什么是节能变压器,节能变压器的基本结构、特点、工作原理、应用、操作规程、常见问题及发展前景,常见问题,结构,工作原理,负载,损耗