登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
工业控制系统安全威胁白皮书2025
信息技术
2025-12-31
浙江国利网安科技有限公司
朝新G
核心观点
地缘政治冲突加剧工控系统安全威胁
:国际冲突如俄乌冲突、伊以冲突等,将工控系统作为攻击目标,用于支持物理打击和情报收集。
人工智能技术推动攻击升级
:生成式AI被用于编写恶意代码、生成钓鱼邮件等,提高了攻击效率和自动化水平,给防御带来新挑战。
工控系统漏洞依然严峻
:系统漏洞,尤其是高危漏洞,为攻击者提供入侵途径,威胁企业生产安全和数据安全。
攻击手段多样化
:攻击者不仅追求物理破坏,也注重舆论影响,并利用供应链攻击、APT攻击等手段进行攻击。
关键数据
漏洞类型
:缓冲区溢出和SQL注入类型漏洞占据绝大多数,其次是输入权限管理不当、认证不当等。
漏洞厂商分布
:西门子、罗克韦尔和施耐德漏洞数量位列前三,其中西门子漏洞数量远超其他厂商。
漏洞危害等级
:危害等级为critical和high的漏洞占比55%,表明工控系统漏洞潜在影响巨大。
漏洞产品分布
:网络系统、系统管理和PLC的安全漏洞占比较高。
研究结论
工控系统安全防御需多方协作
:政府、企业和行业组织需共同构建全方位的防御体系,加强安全防护策略。
引入新防御理念
:需引入新的防御理念,如基于AI的异常检测等,提高防御效率。
完善政策法规
:政府需完善相关法律法规,规范工业企业在日常生产经营中的行为,保障网络安全。
研发安全解决方案
:企业需研发安全解决方案,如国利网安1321多域立体工控安全智能解决方案,保障工控系统安全。
你可能感兴趣
2023工业控制系统安全威胁白皮书
信息技术
国利网安
2023-03-13
2022工业控制系统安全威胁白皮书
信息技术
国利网安
2023-04-11
工业控制系统安全评估流程
信息技术
绿盟科技
2020-06-10
2025工业控制网络安全态势白皮书:面向工业控制系统和操作技术(OT)环境的安全态势分析
信息技术
东北大学&谛听网络安全团队
2026-06-15
2022年工业控制网络安全态势白皮书
信息技术
东北大学&谛听网络
2023-01-17
工业控制白皮书2025版
信息技术
英特尔
2024-09-14
2023年工业控制网络安全态势白皮书
信息技术
东北大学
2024-02-14
英特尔工业控制白皮书 2026版
英特尔
2025-10-12
基于云网融合的工业数据采集和云化控制白皮书
未知机构
2023-12-15
2024年工业控制网络安全态势白皮书
信息技术
东北大学
2025-01-30