0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

结合台积电染毒事件工控信息安全防护体系解决方案

SwM2_ChinaAET 来源:未知 作者:李倩 2018-08-09 09:23 次阅读

对于台各电8月3日的染病毒停工事件的原因,台积电总裁魏哲家6日下午在说明会上进行了简要说明。

魏哲家表示,这次的病毒为去年全球爆发的“WannaCry”的变种,在竹科厂房安装新机台时带入,进而蔓延至中科和南科厂房。

此前台积电防范病毒的策略时在安装新机台时,先扫毒,再上线。而此次的失误在于先上线了机台,才进行扫毒程序,于是就发生了事故。

魏哲家一再强调这次是由于新机台上线前未进行隔离所致,由于台积电的所有机台都是连线的,只要一台感染,就会传染至全部机台。

据其表示,目前台积电所有机台都为Windows 7系统,新机台也是Windows 7,但并未“打补丁”,事故后将会对所有系统做更新。

很显然,这是一次典型的工控信息安全事故,也意味着没有工控信息安全防护解决方案的保护,先进制造业将面临着巨大的风险和损失。

为此,政委连线了中国工控信息安全领导企业安点科技CEO许鑫先生,结合此次台积电染毒事件,就先进制造业领域工控信息安全防护体系解决方案的关键问题进行了探讨,希望可以对业界有所帮助。

从工控信息安全的角度分析,您认为台积电这次染毒的可能路径是什么?

许鑫:首先从媒体了解的内容并不能完全确认其真实性,初步确认是去年5月全球爆发的勒索病毒所致,是MS017-101漏洞,通过445端口传播。病毒来源是日系硅片传输系统,目前硅片传输系统的两大主力供应商都来自日本,分别是Murata Machinery和Daifuku。染毒过程通过不同系统间的通信传播所致,媒介包括可存储设备、网络等。

我们也需要特别注意的是,随着科技的发展,可存储媒介也呈现出多元化的趋势。

针对先进制造系统,该如何建立工控信息安全防护体系,您的建议是什么?

许鑫:由于制造型企业为了提高产品竞争优势,保证行业地位,不断谋求提高自身生产控制系统的信息化程度,以保证其生产先进性与产能,这必然导致同一环境下,不同开发商或品牌的系统不断增加,同时增加了网络环境的复杂性,这就给恶意代码的隐匿传播带来了便利性,因为对于其中某一系统而言,其他系统都可能带来不安全的因素。

应对这一问题,我们建议用户制定适合自己的工控网络安全框架,并能够通过技术手段做到如下关键的五点:1、资产管理;2、威胁识别;3、安全基线定义;4、防护策略动态调整;5、供应链安全管理。

由于网络复杂性的不断提高,以及安全威胁的潜伏期与攻击持续性的不断增加,企业需要动态的、个性化的网络安全响应能力,应建立能够处理跨时段碎片化网络威胁数据的能力,并能够通过技术手段达到应对跨部门、跨工种的网络安全应急响应需求。

这次台积电所遭病毒,从单机扩散到多机,采取怎样的措施才能防止此类扩散?

许鑫:我们必须要注意到,在企业运营过程中,生产连续性是第一要务,我们需要保证生产过程的顺利执行,这就给安全处置技术带来了很大难度,也是制约AI技术在工控安全领域发展的一大难题。

复杂网络中,对恶意代码的横向扩散可以通过加强网络安全威胁识别能力与部署网络安全防护技术来进行有效的阻断与隔离,通过在关键节点进行威胁数据搜集,提供决策辅助,达到动态防护效果,达成高效的纵深防御机制。

未来企业生产控制网络威胁识别能力的建设将成为工业企业实现生产控制网络安全的最大阻碍,以往企业把这一工作寄托在安全技术厂商身上,但生产控制网络不同于标准IT网络,其个性化特征明显,这就需要企业与安全技术厂商不断互动,建立长效沟通机制,以达到动态提高自身网络安全防护能力的目的,同时这也是对工控安全技术厂商安全服务能力的一大考验。

政委点评:在“中国制造2025”计划实施的过程中,我们一定要切实重视工控信息安全防护体系的建设,减少或者杜绝类似台积电染毒事件的发生,避免造成不可弥补的重大损失。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 台积电
    +关注

    关注

    44

    文章

    5610

    浏览量

    166155
  • 制造业
    +关注

    关注

    9

    文章

    2218

    浏览量

    53544

原文标题:【今日头条】从“台积电染毒事件”重新审视先进制造业工控信息安全防护体系的重要性

文章出处:【微信号:ChinaAET,微信公众号:电子技术应用ChinaAET】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    西门子扩大与合作推动IC和系统设计

    西门子数字化工业软件与进一步扩大合作,基于的新工艺,推行多个新项目的开发、产品认证以
    发表于 11-27 11:20 45次阅读

    伺服驱动器的安全防护措施

    伺服驱动器作为工业自动化系统中的核心部件,其安全性直接关系到整个系统的稳定性和可靠性。本文将探讨伺服驱动器的安全防护措施,包括电气安全、机械安全、软件
    的头像 发表于 11-04 15:25 241次阅读

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、入侵检测与防御、高级
    的头像 发表于 10-31 09:51 166次阅读

    越界智能监测摄像机:安全防护的新利器

    随着社会的快速发展,安全问题日益凸显,尤其是在公共场所和重要设施周边,如何有效防范非法入侵和潜在威胁成为了亟待解决的难题。越界智能监测摄像机应运而生,以其先进的技术和强大的功能,为安全防护提供了全新
    的头像 发表于 10-09 09:57 180次阅读
    越界智能监测摄像机:<b class='flag-5'>安全防护</b>的新利器

    CoWoS产能将提升4倍

    先进封装解决方案的激增需求,正全力加速扩充其CoWoS(Chip-on-Wafer-on-Substrate)封装产能。
    的头像 发表于 09-06 17:20 673次阅读

    电气安全防护有哪些

    在现代社会,电力的广泛应用使得我们的生活和工作变得更加便捷和高效。然而,电力的使用也伴随着一定的风险,特别是当电气安全防护措施不到位时,可能会发生严重的电气事故。这些事故不仅可能导致设备的损坏,还可
    的头像 发表于 08-27 16:54 575次阅读

    华企盾DSC防泄密系统:多重安全防护,保障企业数据无忧

    在当今信息化快速发展的时代,随着企业数据规模和数据类型的不断增加,数据安全问题变得越来越重要,已经成为了一个不容忽视的焦点话题。华企盾DSC防泄密系统是一款专业的数据安全防护解决方案
    的头像 发表于 05-30 11:09 362次阅读

    爱芯元智携智驾芯片产品及解决方案亮相创新企业展

    2024年5月28日,全球领先的半导体制造企业(TSMC)在上海举办“2024年技术研讨会(TSMC China Technology Symposium 2024)”,探讨全球半导体
    的头像 发表于 05-29 09:38 988次阅读
    爱芯元智携智驾芯片产品及<b class='flag-5'>解决方案</b>亮相<b class='flag-5'>台</b><b class='flag-5'>积</b><b class='flag-5'>电</b>创新企业展

    以守为攻,零信任安全防护能力的新范式

    (Zero Trust Security)被提出,并逐渐成为提升网络安全防护能力的新范式。本文主要探讨攻击路径的演变、零信任体系在各个阶段的防护作用,并探讨零信任体系未来可能的发展方向
    的头像 发表于 05-27 10:18 930次阅读
    以守为攻,零信任<b class='flag-5'>安全防护</b>能力的新范式

    基于信息安全的软测工具链解决方案

    本文特别推出基于信息安全的软测工具链解决方案,为客户在信息安全方向实现自动化测试提供优选。
    的头像 发表于 04-18 18:48 724次阅读
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的软测工具链<b class='flag-5'>解决方案</b>

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的
    发表于 02-23 16:40

    调整投资策略,抛售部分ARM股票

    根据的公告,此次Arm股权出售的单价为119.47美元,出售令获利5800万美元。
    的头像 发表于 02-23 09:56 411次阅读

    或在日本建第二座工厂!

    来源:满天芯,谢谢 编辑:感知芯视界 Link 在冲刺2纳米新厂建设之际,海外布局也有新消息,传最快2月6日宣布在日本兴建熊本二厂,不排除导入7纳米制程。 对于相关传闻,
    的头像 发表于 01-30 09:39 538次阅读

    智能网联汽车信息安全产业难题及解决方案

    随着汽车网联化、智能化的快速发展,新的网络安全与数据安全的问题不断“衍生”而来,汽车安全防护的边界不断扩大,安全危害的风险不断增高,安全监管
    发表于 12-11 11:07 749次阅读

    全球化的隐忧

    一个不可避免的矛盾摆在台全球化进程面前。电能够在代工竞赛中获胜,除了掌握最尖端的代工技术,还有一个重要的竞争力就是价格优势。作为中国台湾最重要的企业之一,
    的头像 发表于 12-10 14:32 848次阅读
    <b class='flag-5'>台</b><b class='flag-5'>积</b><b class='flag-5'>电</b>全球化的隐忧