工控系统为代表的关键基础设施领域是一个新兴的安全领域,近年来备受关注。2016年,全球发达国家加快了工业控制网络安全领域发展的步伐,采取了加大资金投入、制定国家层面战略规划和行动计划、成立国家安全机构和学院、组建网络部队等多方面的措施,以提升本国网络安全保障能力。我国也在2016年发布了6项工业控制系统安全相关标准、开展了全国关键信息基础设施网络安全检查和全国工业控制系统安全大检查等一系列行动。如今,工业控制系统已经成为国家关键基础设施的重要组成部分。国家对工控领域的重视,也必然给工控信息安全市场带来更多的机会。计算机世界研究院的调查认为,中国工控信息安全市场呈现以下几项特征和发展趋势:

  1. 工控信息安全市场的容量远未饱和
由于广泛应用于冶金、电力、石油石化、核能等工业生产领域,以及航空、铁路、公路、地铁等公共服务领域,工业控制系统堪称是国家关键生产设施和基础设施运行的“神经中枢”。统计显示,我国超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业,因此,一旦发生安全事故,其造成的社会影响和经济损失非常严重。然而,根据2000年以来国家信息安全漏洞共享平台披露的工控系统行业的漏洞数量来看,工控漏洞在2010年之后却始终处于增长态势。2014年ICS-CERT所公布的数据中,工控安全事件达632件,而且多集中于能源行业(59%)和关键制造业(20%)。

数据来源:CNVD

  总体来看,随着“两化融合”的深入,未来工控系统安全漏洞和威胁还会继续增长。然而,中国工控信息安全市场在近年才开始进入发展阶段,目前整个市场还处于市场预热的阶段。据估算,中国信息安全的市场总容量巨大,2013年数据统计为194亿元,其中工业信息安全市场容量在23.28亿元,而这其中工控系统信息安全容量仅为2亿元左右。这一市场中占比最大的是电力市场,石油化工占比第二,其他还包括冶金、烟草、煤矿等。

  2. 工控信息安全厂商市场集中度较低
工信部于2016年10月发布的《工业控制系统信息安全防护指南》,从安全软件选择与管理、配置和补丁管理、边界安全防护、物理和环境安全防护、身份认证、远程访问安全、安全监测和应急预案演练、资产安全、数据安全、供应链管理、落实责任11个方面对工控信息安全建设内容进行了规定。目前,国内涉足这11项领域的厂商主要包括:

  匡恩网络;启明星辰;海天炜业;威努特;力控华康;珠海鸿瑞;绿盟;三零卫士;立思辰;中科网威;华大智宝;得安信息;安策科技;安盟电子;深信服;天融信;华为;中兴;联想

  目前,我国信息安全厂商的集中度较低,国内前五名厂商份额占比约26%,而全球前五大厂商份额占比约40%。信息安全领域细分领域众多,部分细分领域之间的技术关联性不强,而信息安全技术密集型的特点,造成企业很难在不同的细分领域同时发力。预计未来市场将更多通过并购的方式提高集中度。

  3. 工控信息安全产品以硬件类产品为主
在安全技术转化为产品的能力与国际先进水平有差距在信息安全主流产品方面,我国尚无真正能打入国际主流市场的国际化安全产品,在产品成熟度、国际市场占有率、国际品牌影响力等方面与国际先进水平有差距。

  目前市面上的工控安全产品,主要硬件类产品为主,超过整体市场70%以上的市场份额,主要以工业防火墙和工业网闸类产品为主,软件类及服务类产品市场份额相对较小,尚处于市场导入期。目前针对工控信息安全防护产品技术,行业内仍存在不同的发展理念,但越来越多的厂商开始眼着于整体解决方案,从完善产品体系的角度推出主动防御的工控信息安全产品。

  4. 工控信息安全市场将迎来国产化浪潮

国内工业控制系统信息安全产业在政策鼓励和需求推进下,整体行业面临存量的国产化替代和增量的更新,将会催生巨大的市场机遇,引来国内企业纷纷布局。目前国内工业控制系统的建设、安全防护,有相当一部分是由西门子、罗克韦尔、阿尔斯通、ABB等国外公司提供。伴随着整体信息安全重要等级的持续提升,工业控制系统安全防护作为信息安全领域的重要子领域,将会对面临核心领域存量的国产化替代,新建设领域的国产化采购浪潮。目前,部分国内企业已经纷纷开始布局。

本文转自d1net(转载)

工控安全漏洞数大爆发,我国企业要如何掘金?相关推荐

  1. 初创公司威努特认为工控安全领域将迎来爆发期

    工控安全是工业控制系统信息安全的简称,是对大型基础设施上信息安全和防护的响应.通常来说,工厂有自己的生产网,各个控制装置和控制系统之间由以太网相连接,工控安全相当于把计算机零件和物理设备结合在一起,维 ...

  2. 云原生落地大爆发,企业和开发者如何把握先机?

    随着云计算产业走向成熟,云原生改变传统的开发模式,加快程序应用的开发和运维效率,越来越多的行业基于云原生,通过开放的技术标准进行应用落地,以充分释放云时代的价值.据 IDC 统计,2023 年云原生应 ...

  3. 工控网络安全防护分析与建议

    随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率.提高生产安全性.降低生产成本.工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络 ...

  4. ICS—CERT官网公示匡恩网络新发现四工控漏洞

    近日,美国ICS-CERT官网相继公布了由匡恩网络智能安全工业研究院发掘的四个中高危漏洞和漏洞利用验证.匡恩网络率先预警了黑客利用这些漏洞实施网络攻击的风险,从多层面.多维度为工控安全"上保 ...

  5. 【工控协议专题01】Modbus协议原理与安全性分析

    目录 O.术语 一.背景: 二.协议原理 三.传输方式 四.Modbus RTU 和Modbus ASCII有什么区别? 五.MODBUS TCP 注意点 六.功能码作用 七.Modbus 协议安全性 ...

  6. 2018工控网络安全发展趋势分析

    SecureList预测,2018年 工控安全 将会面临这些方面的风险, 包括恶意软件及恶意工具不断出现.地下黑市提供攻击服务.定向勒索攻击.工业间谍,但犯罪团伙尚未找到攻击工控系统盈利的办法.与此同 ...

  7. get最IN工控安全技术,看匡恩网络权威报告

    2017年伊始,匡恩网络发布了<2016年工业控制网络安全态势报告>(以下简称 "报告"),匡恩网络已连续三年撰写并发布报告.报告全面介绍了国内外工控系统网络安全发展现 ...

  8. 流程工业需要什么样的工控安全?

    流程工业需要什么样的工控安全? 随着两化融合的深入,一些工业企业实现了管控一体化,提升了企业的运营效率,降低了生产成本,增强了市场竞争力,信息化带来的技术进步显而易见.与此同时,工业企业生产网络和信息 ...

  9. 工控安全PLC固件逆向三

    之前我们详细分析了bootram和Vxworks的基本启动流程,这篇文章中我们把视线转到plc的网络部分,同时来复现我们第一个.第二个工控安全漏洞. 一.VxWorks的网络设备驱动 一般我们说有三种 ...

最新文章

  1. php集成环境怎么打开,PHP集成开发环境PhpStorm快速入门指南(二):打开一个项目...
  2. Android中WebView加载本地Html,与JavaScript与Android方法相互传值(续)...
  3. 移动apn接入点哪个快_手机移动网络获取IPv6
  4. redis 模糊查找keys
  5. elasticsearch映射相关字段定义,属性定义,及动态映射(marvel插件方式)mapping
  6. 淘宝分布式NOSQL框架:Tair
  7. 状态码为200 java 类
  8. 文字游戏——《小黑屋》
  9. c语言用后缀字母表示不同数制,C语言基础知识总结
  10. 人生哲理看完醍醐灌顶茅塞顿开(大部分技术都不懂所以爬不上去)
  11. mysql数据库中吧时分秒换算成秒的函数TIME_TO_SEC()
  12. 讯飞输入法 语音识别功能 台式机设置
  13. 奖补不要错过!2022年四川省18地市高新技术企业奖励补贴政策及申报条件汇编!
  14. 计算机网络复试面试题
  15. 基于扫描的磁盘调度算法
  16. 【攻破html系列——第二天】网页结构
  17. 使用Keras和OpenCV实时预测年龄、性别和情绪 (详细步骤+源码)
  18. 适合Web前端程序员发展的二三线城市有哪些?
  19. 如何给PDF嵌入相关字体
  20. ios 短信验证码自动填充时总是被复制两遍

热门文章

  1. 商务部发布首个“新零售”报告:一文读懂中国新零售现状
  2. 微服务——Docker笔记(最全)
  3. 使用ts_calibrate校准触摸屏
  4. linux内核时间函数us,linux内核中一个有趣的函数calibrate_delay ZZ
  5. 高并发监控[一]:TP90、TP99耗时监控设计与实现
  6. mac中R语言图片无法显示中文的问题完美解决
  7. Web 渗透题(三)
  8. 51单片机一位数码管汇编程序
  9. Arcgis搭建离线地图服务WMTS
  10. Python——定义一个类来进行北京污染物的可视化(pyecharts绘制折线图、饼图、北京地图)