2023年工业控制网络安全态势白皮书.docx
《2023年工业控制网络安全态势白皮书.docx》由会员分享,可在线阅读,更多相关《2023年工业控制网络安全态势白皮书.docx(47页珍藏版)》请在第一文库网上搜索。
1、目录1 .前言52 .2023年工控安全相关政策法规报告62.1 工业和信息化领域数据安全管理办法(试行)(征求意见稿)62.2 信息安全技术工业控制系统信息安全防护能力成熟度模型62.3 电力可靠性管理办法(暂行)72.4 电力行业网络安全管理办法(修订征求意见稿)72.5 数据出境安全评估办法72.6 关于开展网络安全服务认证工作的实施意见(征求意见稿)82.7 关于修改中华人民共和国网络安全法的决定(征求意见稿)82.8 信息安全技术关键信息基础设施安全保护要求82.9 工业互联网总体网络架构92.10 网络产品安全漏洞收集平台备案管理办法92.11 信息安全技术网络安全服务能力要求92
2、.12 信息安全技术关键信息基础设施网络安全应急体系框架93 .2023年典型工控安全事件分析113.1 德国主要燃料储存供应商遭网络攻击113.2 FBI警报:美国关键基础设施正遭受BIackByte勒索软件入侵113.3 白俄罗斯铁路遭到AnonymoU入侵,所有网络服务中断113.4 东欧大型加油站遭勒索攻击,官网、APP等全部下线123.5 乌克兰的能源供应商成为Industroyer2ICS恶意软件的目标123.6 农业机械巨头爱科遭勒索攻击,美国种植季拖拉机供应受影响123.7 得克萨斯州一家液化天然气厂遭黑客攻击导致爆炸133.8 伊朗IycaeumAPT组织利用新的DNS后门攻
3、击能源行业133.9 德国建材巨头Knauf被B1ackBasta勒索软件团伙袭击133.10 希腊天然气分销商DESFA部分基础设施遭受网络袭击143.11 黑客组织GhostSec入侵以色列各地的55个P1C143.12 黑客组织KI11NET对美国机场网站发起分布式拒绝服务(DDoS)攻击143.13 网络攻击导致丹麦最大铁路公司火车全部停运153.14 乌克兰政府机构和国家铁路遭受新一波网络钓鱼攻击154 .工控系统安全漏洞概况175 .联网工控设备分布205.1 国际工控设备暴露情况225.2 国内工控设备暴露情况2453国内工控协议暴露数量统计情况275.4 俄乌冲突以来暴露设备数
4、量变化296 .工控蜜罐数据相关分析326.1 工控蜜罐全球捕获流量概况326.2 工控系统攻击流量分析346.3 工控系统攻击类型识别376.4 工控蜜罐与威胁情报数据关联分析396.5 工控网络探针417 .工业互联网安全创新发展447.1 工业互联网与智能制造457.2 工业互联网与产业数字化转型477.3 工业互联网与典型工业环境488 .总结53参考文献541.前言关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系
5、统等,对国家的稳定发展发挥着极端重要的作用。工业控制系统是关键信息基础设施的关键核心。随着制造强国、网络强国战略的持续推进,机械、航空、船舶、汽车、轻工、纺织、食品、电子等行业生产设备逐渐步入智能化阶段。与此同时,5G技术、人工智能、云计算等新一代信息技术与制造技术的加速融合,使得工业控制系统正从封闭独立逐步走向开放互联。工业控制网络正与IT网络进行着深度融合,在促进工业进一步发展的同时,传统信息网络中的各种安全威胁已经逐步延伸至工业控制网络中。在党的二十大报告中,习近平总书记着重强调了:”要推进国家安全体系和能力现代化,坚决维护国家安全和社会稳定。”近年来,网络攻击、网络窃密等危及国家安全行
6、为,给社会生产生活带来了不少安全隐患。如何有效保障网络与信息安全,是数字时代的重要课题。2023年4月,为贯彻落实2023年政府工作报告关于“加快发展工业互联网”的部署要求,扎实推进工业互联网创新发展行动计划(2023-2023年)任务安排,工信部印发工业互联网专项工作组2023年工作计划。从夯实基础设施、深化融合应用、强化技术创新、完善要素保障等方面,提出了网络体系强基、标识解析增强、平台体系壮大等15大类任务83项具体举措。为顺应当前形势,东北大学”谛听,网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听,网络空间工控设备搜索引擎(),并根据“谛听”收集的各类安全数据,撰写并发布
7、2023年工业控制网络安全态势白皮书,读者可以通过报告了解2023年工控安全相关政策法规报告及典型工控安全事件分析,同时报告对工控系统漏洞、联网工控设备、工控蜜罐、威胁情报数据及工业互联网安全创新发展情况进行了阐释及分析,有助于全面了解工控系统安全现状,多方位感知工控系统安全态势,为研究工控安全相关人员提供参考。2. 2023年工控安全相关政策法规报告随着互联网的快速发展,云计算等新型信息技术开始与传统工业进行融合,工业控制系统逐渐走向智能化。但与此同时,一些网络安全事件层出不穷,工业控制系统在信息安全方面受到了严峻挑战。因此,我国开始逐步完善工业信息安全政策标准,以便于提升工业信息安全保障技
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 工业 控制 网络安全 态势 白皮书
