隨著計算機和網絡技術的發展,信息化與工業化深度融合以及物聯網的快速發展,工業控制系統產品越來越多地采用通用協議、通用硬件和通用軟件。網絡化浪潮又將諸如嵌入式技術、多標準工業控制網絡互聯、無線技術等新興技術融合進來,從而拓展了工業控制的發展空間,帶來新的發展機遇。同時也帶來了工業控制系統的信息安全等問題。
2010年"震網"病毒事件破壞了伊朗核設施,震驚全球。這標志著網絡攻擊從傳統"軟攻擊"階段升級為直接攻擊電力、金融、通信、核設施等核心要害系統的"硬摧毀"階段。應對高強度連續攻擊(APT)已成為確保國家關鍵基礎設施安全,保障國家安全、社會穩定、經濟發展、人民生活安定的核心問題。而傳統的封堵安全防護做法難以解決封閉實時處理的工業控制系統安全問題。
當前,工業控制信息化、三網融合、物聯網、云計算在內的多種新型信息技術的發展與應用,給工業控制系統信息安全保障工作提出了新任務、新挑戰,工業控制系統的安全問題不容忽視。