台積電工廠遭病毒入侵 海南省工信廳提醒工控企業重視網絡安全
文章推薦指數: 80 %
記者從海南省工信廳獲悉,日前,上游晶圓製造商台灣積體電路製造股份有限公司(以下簡稱台積電)部分生產設備相繼遭到病毒感染,導致台灣的三大生產基地相繼停擺。
台積電公司稱本次事件並非黑客攻擊,是人為操作失誤導致的病毒感染,目前已排查出原因,並恢復設備生產。
海南省工信廳要求全省工控企業以此為戒,高度重視工業控制系統和關鍵信息基礎設施安全,積極構建防護系統。
網絡安全事件頻發專家建議重視網絡安全
從去年的勒索軟體肆虐,到今年台積電工廠感染病毒,信息安全事件爆發主要集中在工業主機上。
有專家分析,事件爆發主要是企業的工業控制系統和關鍵基礎設施工業企業缺乏強力主管、企業內部網絡沒有安全措施、工業主機作業系統老舊、缺乏應急措施等原因。
專家建議工業企業須高度重視網絡安全,明確責任人,建立管理組織和管理流程,持續性進行工業企業的安全檢查評估整改工作。
加強工業主機安全防護,修復作業系統的補丁,使用適用於工業終端的防惡意代碼軟體。
同時,通過技術手段加強工業資產的安全管理和工業網絡內的異常流量監測,做到及時發現、及時響應。
此外,對網絡進行分區分域部署縱深防禦體系,保障網絡安全,並建立適合工業生產業務及環境的一整套安全管理體系。
省工信廳:加快工控安全建設
針對此次事件,海南省工信廳信息基礎設施與安全協調處負責人表示,伊朗「震網」病毒、烏克蘭電網斷電事件、台積電病毒事件都昭示著企業的工業控制系統和關鍵基礎設施工控企業的基礎設施關乎國家安全、國計民生、公共利益,保護網絡安全刻不容緩。
各相關企業要高度重視工業控制系統和關鍵信息基礎設施安全,對於網絡安全事件不能「頭痛醫頭,腳痛醫腳」,必須建立完善的工業網絡安全防護系統,做到事前預測、事中響應、事後分析的安全運營體系。
此外,通過對威脅事件的溯源分析設計整改方案和檢查標準,推進整改方案和檢查標準的落地,不斷完善、持續監測,最終形成安全運營的閉環。
遭病毒感染,iPhone A12 晶片生產或受影響
8月3日晚,台積電部分生產設備相繼遭到病毒感染,導致台灣新竹科學園區的Fab 12廠區(12寸晶圓廠)、台中科學園區的Fab 15廠區(28nm和7nm生產基地)以及台南科學園區的Fab 14廠...
WannaCry還能攻擊關鍵基礎設施,如何預防?
E安全6月26日訊上個月, WannaCry勒索病毒可謂掀起了一場血雨腥風,影響了150個國家1萬多個組織機構(包括尼桑、雷諾、達契亞、西班牙電信和德國聯邦鐵路在內的製造業和工業組織)。除此之外...
智能製造時代的安全隱患:中國如何打造工控系統「護衛艦」?
隨著問題頻發,工業控制系統安全不再是一個輕鬆的話題,而成為中國智能製造的「攔路虎」。工業控制系統是工業自動化生產線的控制軟體,負責「告訴」工業設備「硬體」何時動、怎麼動。也就是說,工業控制系統相...
工控安全:一場決不能輸掉的網絡戰爭
可以說,網絡安全是所有行業的共同問題。但是,工業控制系統(ICS)網絡安全狀況如何?我們為什麼應該對其多加關注呢?ICS監視和控制著製造、運輸、能源、油氣和化工行業最為關鍵的工業和物理基礎設施過...
搶先看|《2015年工業控制網絡安全態勢報告》
4月11日,由匡恩網絡撰寫的《2015年工業控制網絡安全態勢報告》正式公開發布,該報告披露了大量國內外重大工控網絡安全的事件和案例,並進行了深度分析,是了解國內外工控安全形勢,幫助政府、研究機構...
「工業大數據」工業數據安全事故頻發,平台漏洞是禍首
數據平台存在的漏洞是導致此次事件發生的根本原因。近年來,工業數據平台被曝出的漏洞日益增多,且大量集中在裝備製造、交通、能源等重要領域。一些黑客正是利用這些漏洞,竊取了大量的工業信息。包括克萊斯勒...
工業網際網路呼喚最高級安全防護
當前,以大數據為核心的工業網際網路革命正以前所未有的態勢向我們席捲而來。網際網路已經高速發展了20年,此前是以內容和應用為核心,可稱之為「消費網際網路」。在消費網際網路時代,內容和應用是核心,安...
卡巴斯基:工控領域的網絡安全問題也亟需被重視
WannaCry勒索攻擊事件已經被各方從各個角度剖析了很多了,卡巴斯基實驗室的數據顯示,其保護子系統在74個國家檢測到至少45,000次攻擊,並與谷歌研究發現,代碼中的線索將幕後黑手的來路指向朝...
2018年工業控制系統的安全形勢展望
在2018年,在工業領域將延續之前已經開始的互聯互通和數字化轉型,各種相關的舉措會有所增加和加速。工業4.0或智能工廠將引入新的網絡安全挑戰和安全格局的變化。我們將考察工業IT和OT安全專業人員...
安全牛發布「工控安全態勢感知」技術指南
安全牛在今年6月初,發布了《工業控制系統安全技術及市場分析》報告,是從工控安全這一安全行業細分領域的整體角度,以及相關攻防技術和市場角度出發的分析報告。此次,安全牛最新發布的《工控安全態勢感知技...
直擊ISC2017 威努特:工控安全由我們來守護
9月12日,亞太地區最大規模的安全會議——2017中國網際網路安全大會(ISC2017)在北京開幕。本次大會的主題為「萬物皆變,人是安全的尺度」。北京威努特技術有限公司作為國內工控安全行業的代表...