當前,中國企業使用了大量的自動化設備,如:PLC,DCS,RTU等,企業建設了現代化的工控網絡,使生產效率大大提高。但是很多企業在建設工控網絡的同時,接入了日常辦公網絡,這樣辦公網絡的安全問題會帶入到工業網絡中,對工控網絡造成安全威脅。
在工控網絡安全領域,不同的企業或組織,根據其內部工控系統的運行狀態,并結合企業自身對實時性、完整性和機密性的要求,對工控網絡安全產品提出自己特定的需求,不同的行業根據自己的要求選用不同的控制協議,包括Modbus,S7,OPC,IEC-104,DNP3等。因此,必須建立對工控系統必要的防護安全體系措施,保障工控系統的網絡安全。
工業控制系統簡介
工業控制系統ICS(Industrial Control System)簡稱工控系統。是各式各樣控制系統類型的總稱,包括數據分散控制系統(DCS)、可編程邏輯控制器(PLC)、采集與監視控制系統(SCADA)和其他控制系統。工業控制系統主要由過程級、操作級以及各級之間和內部的通信網絡構成,對于大規模的控制系統,也包括管理級。過程級包括被控對象、現場控制設備和測量儀表等,操作級包括工程師和操作員站、人機界面和組態軟件、服務器等,管理級包括生產管理系統和企業資源系統等,通信網絡包括商用以太網、工業以太網、現場總線等。工業控制系統通常用于諸如電力、水和污水處理、石油和天然氣、化工、交通運輸、制藥、紙漿和造紙、食品以及離散制造(如汽車、航空航天和耐用品)等行業。
工控系統應用的技術領域、行業特點或者承載的業務類型的差異化導致實際中工控系統的架構差別較大。為了就典型的工控系統的功能特點和部署形式達成共識,本標準依據ISO/EC62264-1:2013的層次結構模型,給出了通用的工控系統的層次結構模型,如圖所示。

根據層次結構模型圖中所述,過程監控層、現場控制層和現場設備層是工控系統中的特有部分。