工業控制系統信息需抵御的信息安全威脅如下:
心懷不滿的在職員工的惡意行為:這些人了解工藝,能夠接觸到各種設備,但是計算機能力一般。惡意操作也許就是激情而為,事后希望能夠掩飾破壞行為。
無特殊需求的黑客:這些人計算機能力較強,但是難以直接接觸到各種設備,對工廠情況了解不多,很多可能只是因為好奇、偶然性的行為對工控系統進行破壞,對破壞行為和過程不一定要掩飾。
經濟罪犯的惡意行為:目標明確,希望劫持控制系統后換取經濟利益。
恐怖分子的惡意行為:目標明確,希望劫持控制系統后造成重大社會影響,他和黑客不一樣他不是為了經濟利益而是為了造成社會影響。
敵對勢力或敵對國家的惡意行為:這種攻擊完全就是惡意襲擊不希望敵對國家進行發展。
在職員工誤操作:在設備接線、開關電源和功能操作上可能會出現錯誤的操作。這類事故,多歸結為安全生產事故。
硬件缺陷:硬件自身信息安全能力較弱,或被敵對勢力預先植入后門。
軟件開發缺陷:開發人員的編程能力,對功能的理解能力或其他原因,導致軟件開發的不嚴謹造成的問題。常見的有操作系統漏洞,應用軟件漏洞等。知名的勒索病毒事件。
自然災害:信息系統遭到雷擊、電擊、震動等原因導致接線變動。此類災害隨機性大,目標不明確,后果難以預料。
重要基建失效:能源等公共服務供應失效。
回答所涉及的環境:聯想天逸510S、Windows 10。
工業控制系統信息需抵御的信息安全威脅如下:
心懷不滿的在職員工的惡意行為:這些人了解工藝,能夠接觸到各種設備,但是計算機能力一般。惡意操作也許就是激情而為,事后希望能夠掩飾破壞行為。
無特殊需求的黑客:這些人計算機能力較強,但是難以直接接觸到各種設備,對工廠情況了解不多,很多可能只是因為好奇、偶然性的行為對工控系統進行破壞,對破壞行為和過程不一定要掩飾。
經濟罪犯的惡意行為:目標明確,希望劫持控制系統后換取經濟利益。
恐怖分子的惡意行為:目標明確,希望劫持控制系統后造成重大社會影響,他和黑客不一樣他不是為了經濟利益而是為了造成社會影響。
敵對勢力或敵對國家的惡意行為:這種攻擊完全就是惡意襲擊不希望敵對國家進行發展。
在職員工誤操作:在設備接線、開關電源和功能操作上可能會出現錯誤的操作。這類事故,多歸結為安全生產事故。
硬件缺陷:硬件自身信息安全能力較弱,或被敵對勢力預先植入后門。
軟件開發缺陷:開發人員的編程能力,對功能的理解能力或其他原因,導致軟件開發的不嚴謹造成的問題。常見的有操作系統漏洞,應用軟件漏洞等。知名的勒索病毒事件。
自然災害:信息系統遭到雷擊、電擊、震動等原因導致接線變動。此類災害隨機性大,目標不明確,后果難以預料。
重要基建失效:能源等公共服務供應失效。
回答所涉及的環境:聯想天逸510S、Windows 10。