0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

结合台积电染毒事件工控信息安全防护体系解决方案

SwM2_ChinaAET ? 来源:未知 ? 作者:李倩 ? 2018-08-09 09:23 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对于台各电8月3日的染病毒停工事件的原因,台积电总裁魏哲家6日下午在说明会上进行了简要说明。

魏哲家表示,这次的病毒为去年全球爆发的“WannaCry”的变种,在竹科厂房安装新机台时带入,进而蔓延至中科和南科厂房。

此前台积电防范病毒的策略时在安装新机台时,先扫毒,再上线。而此次的失误在于先上线了机台,才进行扫毒程序,于是就发生了事故。

魏哲家一再强调这次是由于新机台上线前未进行隔离所致,由于台积电的所有机台都是连线的,只要一台感染,就会传染至全部机台。

据其表示,目前台积电所有机台都为Windows 7系统,新机台也是Windows 7,但并未“打补丁”,事故后将会对所有系统做更新。

很显然,这是一次典型的工控信息安全事故,也意味着没有工控信息安全防护解决方案的保护,先进制造业将面临着巨大的风险和损失。

为此,政委连线了中国工控信息安全领导企业安点科技CEO许鑫先生,结合此次台积电染毒事件,就先进制造业领域工控信息安全防护体系解决方案的关键问题进行了探讨,希望可以对业界有所帮助。

从工控信息安全的角度分析,您认为台积电这次染毒的可能路径是什么?

许鑫:首先从媒体了解的内容并不能完全确认其真实性,初步确认是去年5月全球爆发的勒索病毒所致,是MS017-101漏洞,通过445端口传播。病毒来源是日系硅片传输系统,目前硅片传输系统的两大主力供应商都来自日本,分别是Murata Machinery和Daifuku。染毒过程通过不同系统间的通信传播所致,媒介包括可存储设备、网络等。

我们也需要特别注意的是,随着科技的发展,可存储媒介也呈现出多元化的趋势。

针对先进制造系统,该如何建立工控信息安全防护体系,您的建议是什么?

许鑫:由于制造型企业为了提高产品竞争优势,保证行业地位,不断谋求提高自身生产控制系统的信息化程度,以保证其生产先进性与产能,这必然导致同一环境下,不同开发商或品牌的系统不断增加,同时增加了网络环境的复杂性,这就给恶意代码的隐匿传播带来了便利性,因为对于其中某一系统而言,其他系统都可能带来不安全的因素。

应对这一问题,我们建议用户制定适合自己的工控网络安全框架,并能够通过技术手段做到如下关键的五点:1、资产管理;2、威胁识别;3、安全基线定义;4、防护策略动态调整;5、供应链安全管理。

由于网络复杂性的不断提高,以及安全威胁的潜伏期与攻击持续性的不断增加,企业需要动态的、个性化的网络安全响应能力,应建立能够处理跨时段碎片化网络威胁数据的能力,并能够通过技术手段达到应对跨部门、跨工种的网络安全应急响应需求。

这次台积电所遭病毒,从单机扩散到多机,采取怎样的措施才能防止此类扩散?

许鑫:我们必须要注意到,在企业运营过程中,生产连续性是第一要务,我们需要保证生产过程的顺利执行,这就给安全处置技术带来了很大难度,也是制约AI技术在工控安全领域发展的一大难题。

复杂网络中,对恶意代码的横向扩散可以通过加强网络安全威胁识别能力与部署网络安全防护技术来进行有效的阻断与隔离,通过在关键节点进行威胁数据搜集,提供决策辅助,达到动态防护效果,达成高效的纵深防御机制。

未来企业生产控制网络威胁识别能力的建设将成为工业企业实现生产控制网络安全的最大阻碍,以往企业把这一工作寄托在安全技术厂商身上,但生产控制网络不同于标准IT网络,其个性化特征明显,这就需要企业与安全技术厂商不断互动,建立长效沟通机制,以达到动态提高自身网络安全防护能力的目的,同时这也是对工控安全技术厂商安全服务能力的一大考验。

政委点评:在“中国制造2025”计划实施的过程中,我们一定要切实重视工控信息安全防护体系的建设,减少或者杜绝类似台积电染毒事件的发生,避免造成不可弥补的重大损失。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 台积电
    +关注

    关注

    44

    文章

    5763

    浏览量

    170540
  • 制造业
    +关注

    关注

    9

    文章

    2343

    浏览量

    55063

原文标题:【今日头条】从“台积电染毒事件”重新审视先进制造业工控信息安全防护体系的重要性

文章出处:【微信号:ChinaAET,微信公众号:电子技术应用ChinaAET】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护
    的头像 发表于 08-18 11:17 ?71次阅读

    芯盾时代助力中港构建身份安全防护体系

    芯盾时代中标深圳中港技术股份有限公司(以下简称:中港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份
    的头像 发表于 08-07 14:16 ?422次阅读

    今日看点丨开除多名违规获取2纳米芯片信息的员工,苹果脑控实机视频曝光

    ? ? 违规获取2纳米芯片信息开除多名员工 据《日经亚洲》报道,
    发表于 08-06 09:34 ?1267次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系
    的头像 发表于 08-05 17:35 ?271次阅读

    BL0942 芯片应用指南:从智能计量到安全防护的全能解决方案

    在智能用电时代,精准计量、安全防护与便捷交互成为电能管理的核心需求。上海贝岭BL0942作为一款内置时钟的免校准单相电能计量芯片,凭借“高精度、易集成、功能全”的特性,已成为智能插座、家电能效监测
    的头像 发表于 07-18 14:46 ?462次阅读
    BL0942 芯片应用指南:从智能计量到<b class='flag-5'>安全防护</b>的全能<b class='flag-5'>解决方案</b>

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能。
    的头像 发表于 05-22 09:21 ?459次阅读

    西门子与合作推动半导体设计与集成创新 包括N3P N3C A14技术

    西门子和在现有 N3P 设计解决方案的基础上,进一步推进针对台 N3C 技术的工具认证
    发表于 05-07 11:37 ?352次阅读

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细介绍。一、授时
    的头像 发表于 04-22 15:25 ?374次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    洛微科技推出3D立体安全防护解决方案

    在现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护保障需求,难以应对多样化人机交互的场景。
    的头像 发表于 03-18 14:38 ?703次阅读

    面向未来 三星构建移动安全防护体系

    近期,三星全新上市的Galaxy S25系列,在数据安全与隐私保护领域进行了深入的创新实践。通过硬件级安全架构与创新加密技术的深度融合,三星构建了面向未来的移动安全防护体系,不仅重新定
    的头像 发表于 02-20 16:08 ?604次阅读

    京准电力系统卫星时空信号安全防护隔离装置

    京准电力系统卫星时空信号安全防护隔离装置
    的头像 发表于 01-02 15:11 ?596次阅读
    京准电力系统卫星时空信号<b class='flag-5'>安全防护</b>隔离装置

    西门子扩大与合作推动IC和系统设计

    西门子数字化工业软件与进一步扩大合作,基于的新工艺,推行多个新项目的开发、产品认证以
    发表于 11-27 11:20 ?443次阅读

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、入侵检测与防御、高级
    的头像 发表于 10-31 09:51 ?872次阅读

    越界智能监测摄像机:安全防护的新利器

    随着社会的快速发展,安全问题日益凸显,尤其是在公共场所和重要设施周边,如何有效防范非法入侵和潜在威胁成为了亟待解决的难题。越界智能监测摄像机应运而生,以其先进的技术和强大的功能,为安全防护提供了全新
    的头像 发表于 10-09 09:57 ?558次阅读
    越界智能监测摄像机:<b class='flag-5'>安全防护</b>的新利器

    CoWoS产能将提升4倍

    先进封装解决方案的激增需求,正全力加速扩充其CoWoS(Chip-on-Wafer-on-Substrate)封装产能。
    的头像 发表于 09-06 17:20 ?1086次阅读