1.1數(shù)據(jù)采集系統(tǒng)。數(shù)據(jù)采集系統(tǒng)主要應(yīng)用在大規(guī)模地理信息采集和集中管理中,此系統(tǒng)具備多個數(shù)據(jù)傳輸和交換接口,如數(shù)據(jù)采集接口、數(shù)據(jù)傳輸接口、人機交互接口,進而形成一個系統(tǒng)的集中控制體系。數(shù)據(jù)采集接口可以將采集到的數(shù)據(jù)傳輸?shù)街骺赜嬎銠C中,并將信息以文字、圖表、視頻等多種形式展現(xiàn)在操作人員面前,進而實現(xiàn)對工業(yè)系統(tǒng)的全面監(jiān)管。數(shù)據(jù)傳輸系統(tǒng)經(jīng)常應(yīng)用在電力和石油等長管道工業(yè)活動中。
1.2分布采集系統(tǒng)。分布采集系統(tǒng)可以實現(xiàn)多個運行環(huán)節(jié)的同步控制,并將其整合成系統(tǒng)化控制模式,減少單方故障對整體工業(yè)系統(tǒng)的影響。將工業(yè)企業(yè)的內(nèi)部網(wǎng)絡(luò)銜接到分布采集系統(tǒng)中,便可實現(xiàn)對企業(yè)生產(chǎn)運行狀況的實時展示,比較適合應(yīng)用在電站控制模式和電廠自動化模式中[1]。
二、工控系統(tǒng)存在的信息安全問題
2.1攻擊點較多。與傳統(tǒng)的病毒入侵模式相比,新型網(wǎng)絡(luò)病毒的傳播和擴散更加具有針對性,其中一些病毒的侵入不以減少經(jīng)濟效益和破壞經(jīng)濟體系為目的,而是想要借此機會損害關(guān)系到國家發(fā)展和經(jīng)濟運行的核心工業(yè)系統(tǒng),例如,在2012年散布的震網(wǎng)病毒以破壞伊朗的核電站結(jié)構(gòu)為核心目的。由此可見,現(xiàn)代工業(yè)系統(tǒng)面臨的信息安全風險來自于多個方面,病毒的攻擊點較多且不容易預(yù)測和掌握,為此,技術(shù)人員需要加大對新型信息安全技術(shù)的研究和應(yīng)用力度。
2.2持續(xù)性安全風險逐漸增多。為了攻破防御等級較高的工業(yè)系統(tǒng),不法分子針對高級工業(yè)系統(tǒng)進行了深層次的研究,旨在提高病毒的攻擊性和針對性,這些病毒一旦侵入成功將會給工業(yè)系統(tǒng)帶來極大的危害和影響。并且,此類攻擊一般具有持久性較強的特征,工業(yè)系統(tǒng)面臨的信息安全風險也在逐步增加[2]。
2.3網(wǎng)絡(luò)戰(zhàn)爭日漸頻繁。在計算機技術(shù)不斷發(fā)展的過程中,網(wǎng)絡(luò)病毒也在肆意增長,由此引發(fā)了國家之間的網(wǎng)絡(luò)戰(zhàn)爭,這種網(wǎng)絡(luò)戰(zhàn)爭不但會給工業(yè)系統(tǒng)的穩(wěn)定運行造成不利影響,還會威脅到國家網(wǎng)絡(luò)體系的安全程度。
三、提高工控系統(tǒng)信息安全的建議
3.1加大對新型信息安全技術(shù)的研究力度。技術(shù)人員和專業(yè)團隊可以展開對新型信息安全技術(shù)的研究與應(yīng)用,通過對關(guān)鍵設(shè)施和技術(shù)的研究,總結(jié)出適合我國工業(yè)系統(tǒng)安全管理的方案,并在其中融入對新型網(wǎng)絡(luò)信息威脅和病毒入侵形式的研究。另外,技術(shù)人員可以結(jié)合關(guān)鍵技術(shù),完成網(wǎng)絡(luò)探知、數(shù)據(jù)分析、漏洞防御技術(shù)研發(fā)等多項工作,并搭建相應(yīng)的技術(shù)研發(fā)平臺,提高工業(yè)系統(tǒng)的防御性能和預(yù)警監(jiān)控性能[3]。
3.2加大對關(guān)鍵設(shè)備的建設(shè)力度。關(guān)鍵設(shè)備的運行情況直接關(guān)系到了工業(yè)系統(tǒng)的信息安全程度,為此,技術(shù)團隊需要加強對關(guān)鍵設(shè)備的研究,逐漸提高其防御性能的抵御病毒入侵的能力,為工業(yè)系統(tǒng)的高效率運行奠定基礎(chǔ)。另外,技術(shù)人員可以完善關(guān)鍵設(shè)備和工業(yè)系統(tǒng)的安全性能評估標準,動用專業(yè)的監(jiān)督管理團隊,組織信息安全檢查和運行系統(tǒng)監(jiān)督工作,并建立完善的安全檢查和風險評估體系。通過對信息安全風險的控制和評估,操作人員能夠及時的發(fā)現(xiàn)工業(yè)系統(tǒng)中的安全問題,并采取相應(yīng)的風險防范方式,進而減少工業(yè)系統(tǒng)中的信息安全風險。
3.3引進先進技術(shù)和設(shè)備。為了全面推動我國工業(yè)系統(tǒng)的信息安全建設(shè),技術(shù)團隊需要積極引進先進的管理技術(shù)和方式,同時結(jié)合我國的工業(yè)系統(tǒng)運行情況,進行適當?shù)母纳?,在此基礎(chǔ)上形成適合符合我國國情的工業(yè)系統(tǒng)運行體系。在引進先進技術(shù)和設(shè)備的過程中,技術(shù)人員需要不斷探索核心技術(shù),進而減少對國際先進設(shè)備和技術(shù)的依賴,開發(fā)和研究自主性項目[4]。
結(jié)語
總之,在復(fù)雜的網(wǎng)絡(luò)環(huán)境下,我國的工業(yè)系統(tǒng)需要順應(yīng)時代的發(fā)展形勢,技術(shù)人員應(yīng)當認真分析當前系統(tǒng)中的安全風險,并將先進的信息安全技術(shù)應(yīng)用到工業(yè)控制系統(tǒng)中,制定完善的風險防御方案,以此來提高我國工業(yè)系統(tǒng)的安全程度,為經(jīng)濟的可持續(xù)發(fā)展奠定基礎(chǔ)并提供條件,為工業(yè)系統(tǒng)的高效運行做出貢獻。