對于工廠信息安全而言,重點(diǎn)就在對工業(yè)自動化控制系統(tǒng)的防護(hù)上。而對工業(yè)自動化控制系統(tǒng)而言,目標(biāo)優(yōu)先級的順序則正好相反。工控系統(tǒng)信息安全首要考慮的是所有系統(tǒng)部件的可用性完整性則在第二位,保密性通常都在最后考慮。因?yàn)楣I(yè)數(shù)據(jù)都是原始格式需要配合有關(guān)使用環(huán)境進(jìn)行分析才能獲取其價(jià)值。而系統(tǒng)的可用性則直接影響到企業(yè)生產(chǎn),生產(chǎn)線停機(jī)或者誤動作都可能導(dǎo)致巨大經(jīng)濟(jì)損失,甚至是人員生命危險(xiǎn)和環(huán)境的破壞。
劉安正對記者表示,區(qū)別于個人電腦的殺毒方式,工控設(shè)備的的程序大部分是固定的。一旦出現(xiàn)新病毒,短時(shí)期內(nèi)難以有同步的殺毒軟件。因此,他們采取的是“區(qū)域化Zone”解決方案。記者了解到,由于各行業(yè)采用設(shè)備、通訊需求、網(wǎng)絡(luò)結(jié)構(gòu)不一樣,基于核心技術(shù),會有不同的行業(yè)設(shè)計(jì)和完善不同的解決方案,如OPC、MODBUS、DNP3、IEC61850,不同的場合配置不同的安全策略和不同。的網(wǎng)絡(luò)結(jié)構(gòu)。這項(xiàng)技術(shù)將在鋼鐵、水利、SGADA、煉化、風(fēng)電等行業(yè),包括未來的,軌道交通方面有所應(yīng)用。
“在信息安全領(lǐng)域,沒有百分之百的安全,沒有一種產(chǎn)品能干所有的事,要結(jié)合殺毒廠商的配合,如賽門鐵克、邁克菲,在工業(yè)領(lǐng)域部署殺毒服務(wù)器、隔離型網(wǎng)關(guān)。”