http://www.kadhoai.com.cn 2026-04-07 15:26:51 來源:中華人民共和國駐歐盟使團科技處
2013年10月9日,歐洲網絡與信息安全局(ENISA)發布了"工業控製係統網絡安全白皮書"。白皮書在分析研究的基礎上提出相關建議,要求采取預防和防範措施,對針對工業控製係統(ICS)/SCADA的網絡攻擊事件和事故做出靈活和綜合應對。ENISA執行主任烏多(Udo Helmbrecht)表示,“找出影響工業控製係統的安全漏洞十分重要,SCADA係統往往嵌入到國家重要基礎設施有關環節中,例如:配電和交通控製係統,這些係統通常是網絡攻擊的重要潛在目標之一”。
工業控製係統( ICS)被廣泛用於產品製造、生產和分銷環節的工業過程控製中,所使用的軟件常常是商業化和過時的。較為知名的ICS包括:數據采集與監控係統(SCADA)、分布式控製係統(DCS),可編程控製器(PLC)等。SCADA是ICS最大的子係統。 目前,針對ICS/SCADA的網絡攻擊事件正不斷增加,涉及SCADA係統的控製管理是否有效,是否能適時應對網絡攻擊等問題。白皮書指出,對SCADA基礎設施進行治理和控製十分重要和必要,特別是對重要事件的反應能力、對網絡攻擊後果進行分析的能力,以及從事件的分析中學習的能力等都至關重要。
白皮書提出的主要建議包括:歐ou盟meng及ji成cheng員yuan國guo相xiang關guan監jian管guan部bu門men建jian立li有you效xiao的de機ji製zhi,積ji極ji應ying對dui可ke能neng出chu現xian的de網wang絡luo攻gong擊ji,對dui已yi發fa生sheng的de網wang絡luo事shi件jian進jin行xing認ren真zhen分fen析xi,並bing從cong中zhong獲huo取qu知zhi識shi和he經jing驗yan,更geng好hao地di管guan理li和he保bao護hu數shu字zi證zheng據ju,加jia強qiang機ji構gou間jian和he國guo家jia間jian的de合he作zuo等deng。