發布時間:2019-06-23
6月21日,國家工業信息安全〒發展研究中心(以下簡稱國家工信安全中心)在2019年中國工地底巖漿業信息安全大會上,正式發布了《2019年工業信息安全態勢展望◥報告》(以下簡稱報〓告),本報告是國家工信安全中心權威打造的又一研究成果,也是本次大會重磅發布的系↘列成果之一。
報告基於國家工信安全中心2018-2019年度的工業〇信息安全漏洞、風險、威脅等跟蹤▲數據撰寫,從網絡攻擊對象、數量、方式等●方面,研判了2019年工業信息安全形勢,梳理血肉之中了十大安全事件,圍ξ繞安全漏洞、聯網設備、行〓業案例等,全面、科學、多維度的展示了安全現狀,總結提煉了國內外工業信息ξ 安全工作進展,並提出了工作建議及態勢展望。
工業信息安全威脅『趨勢分析
在深入分◇析2018年度工業信息安全重大事件、典型案例、重點數據基礎是穿著物種顏sè衣服上,報告研︼判了2019年工業信息安全威脅四大趨勢:一是網絡釣》魚等傳統網絡攻擊瞄準工業企業。二是工業數據※成為攻擊竊密的重點目標。三是針對制造業的勒索病毒攻擊呈現增勢。四是關鍵領域工業控︾制系統成為國家網絡安全對抗陣地。
權威發布工業信息安全╱漏洞和聯網系統情況
報你別告訴我告呈現了2010-2018年工業信息安全漏洞數量變化趨勢①,並對2018年跟蹤的432個漏洞進行了詳細分析,其中,約64%為高危→漏洞,關鍵制造、能源、水務、醫療健康、食品農業等領域受影響最大。結合國家工』業控制系統在線安全監測平臺※數據,報告指出,目前暴露在互聯網上可被識別的工業控制系統、智能設備、物聯網設備等資產有萬余個,存在較大風險隱患。
首次披露重點行業典型工業信∏息安全風險案例¤
報告從市政領域、能源行業及制造業分別選◤取了3個典型風險案例,用實例展示了工業↓信息安全攻擊方法、路徑和ω效果,說明常見漏洞被利※用後對工業企業造成的危害。案例中,攻擊者可利用系№統漏洞獲取賬號權限,查看、竊取、篡改監控數據、生產【參數等敏感信息,遠程控→制工業現場生產設備,對設備進行遠程控制,威脅正常生產秩↑序,影響企業生產安全。
報告由國家工信安全中心監測預警所編制。作為工業信息安全安全保〖障國家隊,監測預警所承擔了在線安『全監測、深度風險研判、威脅大數∑ 據分析、態勢情報預測、風險信息⊙預警等工作,牽頭開展了國家工業信息安全態勢感知網絡建設,及時發現、研判、預警重大風險隱患,為國家、地方、行業ㄨ主管部門及工業企業提供工控安全監測服務。