视窗
loading...
初级会计职称 初级管理会计师 初级税务管理师 初级智能财务师
初级会计职称 初级会计题库 初级会计指南 初级会计方案 初级会计试听 初级会计直播 初级管理会计师 初级税务管理师 初级智能财务师 中级会计职称 中级管理会计师 注册会计师 外贸会计师 会计实操 财税实操
您现在的位置:首页 > 财务会计 > 财会新闻 >

西门子工控系统新漏洞被曝光 中国企业恐受波及


  去年因超级工厂病毒(StuxnetWorm)引发的制造业系统安全余波未平,近日全球独立安全检测机构NSSLabs的一项报告,再次把此话题搅热。

  该机构5月中旬发布报告称,西门子的一个工业控制系统存在新的漏洞,该漏洞易受黑客攻击。

  StuxnetWorm在去年大爆发时,我国曾有上千家工厂受到攻击。由于西门子公司生产的PLC(programmablelogiccontroler可编程序控制器)在我国的应用相当广泛。这一新漏洞被发现再次引起业界的担心。

  对此,西门子在官网上发布声明称“问题主要是随着因特网应用产生的”,西门子自动化设备受到攻击后,产生的故障和停电产生的故障类似。截至记者发稿时,西门子中国未给予直接回复,称“一切均以总公司的官方声明为准”。

  新漏洞已在美国被确认

  NSSLabs总部设在美国,为全球最知名的独立安全研究和评测机构。据外电报道,5月中旬,两名独立安全测评员和NSSLabs发现西门子的工业控制系统存在安全漏洞。SCADA(数据采集与监视控制系统)是广泛应用在西门子PLC上的软件。他们发现SCADA存在安全漏洞,StuxnetWorm(业内人士称为超级工厂病毒、震网等)可以很容易侵入,黑客可以利用漏洞编写恶意软件进行攻击。

  上述漏洞得到了美国国土安全部的确认,NSSLabs正积极和美国国土安全部的有关部门共同讨论如何解决这个问题。

  考虑到西门子的PLC系统广泛应用于生产企业和电力企业中,甚至包括战舰上,这些测评人员自发停止了对此的一个公开讨论,以防止黑客利用此漏洞。

  在西门子官网的公开声明中,公布了存在漏洞的自动化编程控制器的具体名称:SIMATICS7-1200。

  在声明中,西门子称“问题主要是随着因特网应用产生的”。根据西门子进行的相关实验发现,这些网络攻击带来的某些情况将会导致设备自己关闭,产生的故障和停电导致的故障类似。

  对于西门子的回复,安全测评员并不满意。他们称,西门子为了面子大大减轻了问题的严重性,因为漏洞影响的范围很广,会影响到世界上每一个工业化的国家。

  漏洞发现者之一Beresford还公开表示,在和西门子的安全工程师电话沟通了45分钟之后,西门子推荐的安全措施被认定为无效了。

  精准的制造业系统杀手

  据悉,StuxnetWorm在去年爆发,是世界上第一个可直接破坏现实世界中工业基础设施的恶意代码。据赛门铁克公司的统计,截至去年10月,全球已有超过4万个网络被该蠕虫感染,其中60%的受害主机位于伊朗境内。

  安天为国家级网络安全应急服务支撑单位,其旗下的安天实验室去年10月份发布了 《对Stuxnet蠕虫攻击工业控制系统事件的综合报告》。

  其技术发言人苗得雨介绍说,在我国,WinCC系统已经广泛应用于很多重要行业,StuxnetWorm的攻击目标是SIMATICWinCC软件,后者主要用于工业控制系统的数据采集与监控,由于可以通过U盘等多种途径进行传播,工业系统也暴露在病毒攻击范围中。

  瑞星安全专家王占涛介绍说,西门子在自动化工业操控体系几乎占有垄断性地位,StuxnetWorm的破坏功能必须依托西门子的操作系统完成。因此,病毒会自动搜索西门子的操作软件进行感染。

  王占涛称,StuxnetWorm攻击非常精准,对个人电脑无危害,企业尤其是大的工业企业才是其目标。据他了解,StuxnetWorm目前只出过几个版本的病毒,每个版本只是针对特定的操作系统。

  安天实验室的报告称,一旦受到攻击,可能造成相关企业和工程项目的基础设施运转出现异常,甚至发生机密失窃、停工停产等严重事故。而针对工业控制网络和现场总线的攻击,可能破坏企业重要装置和设备的正常测控,由此引起的后果将是灾难性的。

  国内千家企业曾被攻击

  据业内人士介绍,西门子公司生产的PLC在我国的应用相当广泛,属于市场占有率排名靠前的品牌。由西门子公司开发的类似系统在我国的多个重要行业如能源、电力、通信、交通等领域都有应用。

  根据去年西门子组织的 “工业自动化集团、驱动技术集团、楼宇科技集团媒体行”活动报道,广州石化、广州南站、龙穴造船厂、华润水泥、青海盐湖工业、中航工业制造所等均为西门子的客户。

  苗得雨说,由于安全漏洞早已曝光,中国面临攻击也许是难以避免的事情。西门子是一个庞大的跨国集团,由于使用统一的接口和标准,几乎所有的中控系统都会面临这样的问题。

  王占涛对 《每日经济新闻》记者称,去年瑞星曾经监测到了StuxnetWorm对中国企业的攻击痕迹。据瑞星监测,中国内地已经有上千家中国工厂以及一些大型工业行业的龙头企业遭受攻击,在使用的U盘和收到的邮件中,瑞星监测到了相关的攻击痕迹。由于涉及保密信息,他未进一步透露更详细的内容。

  王占涛介绍说,上千家虽然是个小数目,但考虑到中国核心产业、核心大企业的数量,这个数字并不容小觑。

  针对此次被曝存在漏洞的西门子SIMATICS7-1200,工业自动化专家、重庆大学电气工程学院教授廖常初介绍说,“是西门子近两三年推出的新产品,体积非常小,是工业自动化操作系统的核心,应用领域十分广泛,几乎没有行业限制。”

  西门子是否会对此采取相应的安全提示?对中国使用者是否提示到此项风险?对此,西门子中国并未直接给予回复,称“一切均以总公司的官方声明为准”。

闂傚倸鍊风欢姘缚瑜嶈灋鐎光偓閸曨偆锛涢梺璺ㄥ櫐閹凤拷

闂傚倸鍊风欢姘缚瑜嶈灋鐎光偓閸曨偆锛涢梺璺ㄥ櫐閹凤拷

闂傚倸鍊风欢姘缚瑜嶈灋婵炲棙鎸哥粈澶愭煛閸ャ儱鐏╅柛灞诲姂閺屾洟宕煎┑鍥ь槱闁诲孩鑹鹃…鐑藉蓟閵娿儮鏀介柛鈩兠悵鏃傜磽娴g懓鏁剧紓宥勭窔瀵鏁撻悩鑼槹濡炪倖鍔х€靛矂鍩€椤掍緡娈滈柡宀€鍠栭幗搴ㄥ磼濮橆剛銈梻浣筋嚃閸燁偊宕惰閸炲爼姊虹紒妯荤叆闁硅姤绮庣划鏃堫敆閸曨剛鍘介梺缁樏鍫曞箹閹扮増鐓熼幒鎶藉礉鐏炶棄绁梻浣侯攰閹活亞绮婚幋锝囩闂傚倷娴囧▔鏇㈠闯閿曞倸绠柨鐕傛嫹
闂傚倸鍊风粈渚€骞栭锔藉亱婵犲﹤鐗嗙粈鍫熺箾閹存瑥鐏柛瀣枑閵囧嫰寮介顫勃闂佺粯甯$粻鏍蓟閺囩喓绠鹃柛顭戝枛婵酣姊虹拠鍙夊攭妞ゆ泦鍡楃倒闂備焦鎮堕崕鑽ゅ緤閼恒儲娅犻柟缁樺础瑜版帗鍋傞幖娣灩濞堟鎮楀▓鍨灈闁绘牕鍚嬫穱濠囨倻閼恒儲娅嗛梺鍛婃寙閸愵亜甯楀┑鐘垫暩閸嬫盯鎮洪妸褍鍨濈€光偓閳ь剟鎳為柆宥嗗殐闁冲搫瀚皬濠电偛顕崢褔鎮洪妸鈺佸惞闁稿瞼鍋為悡娑㈡煕閹扳晛濡奸柍褜鍓濆畷鐢靛垝閺冨洢浜归柟鐑樻尵閸欏棗鈹戦悙鏉戠伇婵炲懏娲滈埀顒佺啲閹凤拷闂傚倷娴囬褍霉閻戣棄鏋侀柟闂撮檷閳ь兛鐒︾换婵嬪磻椤栨氨绉虹€规洖宕灒閻犲洤妯婂ḿ顖炴⒒娴i涓茬紒韫矙瀵敻顢楅崟顒€浠奸梺鍛婎殘閸婃垶鎯旈妸銉у€為梺鎸庣箓閹冲酣鍩涙径瀣閻庣數枪鐢爼鏌熼搹顐€块柣娑卞枤閳ь剨缍嗛崰鏍不閿濆棛绡€濠电姴鍊搁顐︽煙閺嬵偄濮傛慨濠冩そ瀹曘劍绻濋崘锝嗗缂傚倷绀侀鍡欐暜閿熺姴绠氶柛銉e妼椤曢亶鏌℃径瀣仴闁哥偑鍔戝娲箹閻愭彃濮岄梺鍛婃煥缁夊綊鏁愰悙鍝勫唨妞ゎ兙鍎遍柊锝呯暦閸洘鏅查柛娑卞幐閹枫倕鈹戦悙宸殶闁告鍥х疇婵せ鍋撴鐐叉瀹曟﹢顢欓懖鈺婃Ч婵$偑鍊栭崝鎴﹀垂濞差亝鍎婇柡鍐e亾缂佺粯绻堟慨鈧柨婵嗘閵嗘劙鏌f惔銏e闁硅姤绮屽嵄闁规壆澧楅弲鎼佹煥閻曞倹瀚�闂傚倸鍊烽懗鍫曞箠閹剧粯鍋ら柕濞炬櫅閸ㄥ倿鏌涢幇顓犮偞闁割偒浜弻鐔衡偓鐢登瑰皬闂佺粯甯掗敃銈夊煘閹达附鍋愰柛娆忣槹閹瑥鈹戦悙鍙夊櫡闁搞劌缍婂﹢渚€姊洪幐搴g畵婵☆偅鐩幆灞炬償閵婏妇鍘撻悷婊勭矒瀹曟粌鈻庨幘宕囩枃闂佸綊鍋婇崗姗€寮搁弮鍫熺厵閺夊牓绠栧顕€鏌涚€n亶鍎旈柡灞剧洴椤㈡洟濡堕崨顔锯偓鍓х磽閸屾氨袦闁稿鎹囧缁樻媴閻熸壆浜伴梺缁樺釜缁犳挻淇婇悽鍛婂€烽柣銏㈡暩椤︻垶姊洪崫鍕殭闁绘妫涢惀顏囶樄闁哄本鐩獮鍥敍濞戞哎鈧﹦绱撴担鎻掍壕闂佽法鍣﹂幏锟�闂傚倷娴囬褏鑺遍懖鈺佺筏濠电姵鐔紞鏍ь熆閼搁潧濮囬柛銊ュ€圭换婵囩節閸屾凹浼€濡炪倐鏅犻弨閬嶅Φ閸曨垰绠抽柟瀛樼箖濞堣尙绱撴担椋庤窗闁革綇绲介锝夊醇閺囩喎鈧兘鏌涢…鎴濅簼闁绘繍浜滈埞鎴︽倷閼碱剙顤€闂佹悶鍔屾晶搴e垝濮樿埖鐒肩€广儱鎳愰崝鎾⒑閸涘﹤澹冮柛娑卞灱濡差剚绻濋悽闈浶ユい锝勭矙閸┾偓妞ゆ巻鍋撻柛鐔锋健閸┾偓妞ゆ帒鍊归崵鈧梺鎸庢磸閸ㄦ椽骞忛崨鏉戠闁圭粯甯楅鍧楁⒒娴e懙褰掑嫉椤掑倹宕茬€广儱顦懜褰掓煙缂併垹鏋熼柣鎾寸懇閹鈽夊▎瀣窗婵犫拃灞藉缂佺粯绻堥崺鈧い鎺嶇劍婵挳鏌涢敂璇插箻闁硅櫕绻堝娲礈閼碱剙甯ラ梺绋款儏閹虫劗妲愰悙鍝勭劦妞ゆ帒瀚埛鎴︽煟閻旂ǹ顥嬮柟鐣屽█閺岋絽螖閸愩劋鎴烽梺鐟扮畭閸ㄥ綊锝炲┑瀣垫晞闁兼亽鍎虫禍娆撴⒒娴e憡鎯堟繛璇х畵閹矂顢欓悙顒€搴婇梺绯曞墲缁嬫帡鎮″▎鎰╀簻闁圭偓顨呴崯鐗堢閺夋埈娓婚柕鍫濇婢跺嫰鏌涢幘璺烘瀻闁伙絿鍏橀弫鎰板幢濞嗘垹妲囬梻浣告啞閸斿繘寮查埡浣勶綁顢涢悙绮规嫼闂佸ジ鈧稑宓嗛柛婵堝劋閹便劍绻濋崒銈囧悑闂佸搫鑻悧鎾荤嵁濮椻偓椤㈡瑩鎳栭埡濠傛倛闂傚倷鑳堕幊鎾绘偤閵娧冨灊鐎广儱娲ら崹婵嬫煥閺囩偛鈧綊鎮¢妷锔剧闁瑰鍊栭幋婵撹€块柣妤€鐗忕弧鈧梺閫炲苯澧存鐐茬Ч椤㈡瑩骞嗚鐟欙附绻濋悽闈涗粶婵☆偅顨呴湁濡炲娴烽悳缁樹繆閵堝懎鏆熺痪鎯с偢閺岋繝宕掑☉鍗炲妼闂佺ǹ楠哥换鎺楀焵椤掑喚娼愰柟鍝デ硅灋婵犻潧妫涢弳锔芥叏濡灝鐓愰柛瀣姉缁辨挻鎷呯拹顖滅窗閻熸粎澧楅崹鍨潖濞差亜绠伴幖绮光偓铏亞闂備胶鎳撻崵鏍箯閿燂拷闂傚倷娴囬褍霉閻戣棄鏋侀柟闂寸缁犵娀鏌熼幑鎰厫闁哄棙绮嶉妵鍕箛閸撲胶鏆犵紓浣插亾闁糕剝岣跨粻楣冩煙鐎甸晲绱虫い蹇撶墕閺嬩線鏌涢锝嗙闁稿﹦鏁搁惀顏堫敇閻愭潙顎涘┑鐐插悑閸旀瑩寮诲☉銏犖╅柨鏂垮⒔閻撲胶绱撴担绋库偓鍦暜閿熺姰鈧礁螖娴g懓顎撶紓浣割儏閺呮繈顢曢敂瑙f嫼闁荤喐鐟ョ€氼厾娆㈤懠顒傜<缂備焦锚閻忓鈧鍣崑濠囥€佸▎鎾村仼鐎光偓婵犲啰銈┑鐘愁問閸犳濡靛☉銏犵;闁瑰墽绮悡鍐喐濠婂牆绀堟繛鍡樻尭绾惧綊鏌涘┑鍕姢缂佲偓婵犲洦鍊甸柨婵嗛閺嬬喖鏌涙惔锛勑ч柡灞剧洴瀵挳濡搁妷銉х憿闁荤喐绮庢晶妤冩暜濡ゅ懏鍋傞柍褜鍓欓—鍐Χ閸℃鐟ㄩ梺鎸庢穿婵″洨鍒掗崼銉︽櫢闁跨噦鎷�闂傚倸鍊峰ù鍥ㄧ珶閸喆浠堢紒瀣儥濞兼牕鈹戦悩宕囶暡闁绘帡绠栭弻鐔虹磼閵忕姵鐏堝┑鈽嗗亝閿曘垽寮婚敐澶嬪亜缂佸顑欏Λ鍡欑磼缂併垹骞愰柛瀣崌濮婄粯鎷呴悷閭﹀殝缂備礁顑嗙敮鎺楁偩濠靛绠瑰ù锝呮憸閿涙盯姊洪崫鍕犻柛鏂块叄閵嗗懘鎮滈懞銉у弳闂佺粯娲栭崐鍦偓姘炬嫹:webmaster@jscj.com闂傚倸鍊风欢姘缚瑜嶈灋鐎光偓閸曨偆锛涢梺鐟板⒔缁垶鎮¢悢鎼炰簻妞ゆ劦鍋勯獮妯肩磼娴e搫鍘撮柡宀嬬秮閺佸倻鎹勯妸褏鍘梻浣芥〃缁€浣虹矓瑜版帒鏋侀柟鍓х帛閺呮悂鏌ㄩ悤鍌涘4008816886

课程推荐

  • 初级会计职称特色班
  • 初级会计职称精品班
  • 初级会计职称实验班
课程班次 课程介绍 价格 购买
特色班

班次特色
含普通班全部课程+服务。同时开通模拟考试题库,题库以考试大纲为主导,准确把握考试重点、难点与考点,教授答题思路与方法,剖析历届考试失分规律,指明考试中“陷阱”、“雷区”和“误区”所在。帮助考生减少答题失误,助学员高分过关。
课程组成
基础学习班+习题精讲班+考前冲刺班+模拟考试系统+在线答疑+电子版教材

290元/一门
580元/两门
购买
课程班次 课程介绍 价格 购买
精品班

班次特色
含特色班全部课程+服务,同时为开通精品班的学员配备相应的直拨咨询号码,专人答疑,建立完善的学员信息库,及时回访跟踪,了解学员学习情况,督促学习,提高学员学习效率。
课程组成
基础学习班+习题精讲班+考前冲刺班+模拟考试系统+在线答疑+电子版教材+ 赠送会计基础财经法规课程、题库+会计实务课程+当前不过,下期免费学

480元/一门
960元/两门
购买
课程班次 课程介绍 价格 购买
实验班

班次特色
含精品班全部课程+服务,实验班学员享受班主任制教学制度,并签署协议,当期考试不通过退还该课程学费(必须参加当期考试)。选报实验班课程的学员,还将免费获赠上期考试同科目下其他所有名师主讲的课程!
课程组成
基础学习班+习题精讲班+考前冲刺班+模拟考试系统+在线答疑+电子版教材+ 赠送会计基础财经法规课程、题库+会计实务课程+考试不通过,学费全额退

1000元/一门
2000元/两门
购买
  • 初级会计职称机考模拟系统综合版

网络课程涵盖(36学时):

一、《管理会计概论》

二、《管理会计人员职业道德》

三、《预算实务》
含预算编制、预算执行、预算控制与分析

四、《成本管理》
含成本控制方法、成本责任、标准成本系统、作业成本分配等

新增实操课程(30学时):

1、《预算实操》

2、《成本实操》


管理会计师火热招生中

管理会计师题库和模拟考试系统

管理会计师访谈宣传片
更新时间2023-02-20 21:30:02【至顶部↑】
江南财子®  联系我们 | 邮件: webmaster@jscj.com | 客服热线电话:4008816886 |  婵犵數濮烽弫鎼佸磿閹寸姷绀婇柍褜鍓氶妵鍕即閸℃顏柛娆忕箻閺岋綁骞囬鍛瘜闂佺ǹ顑嗛幑鍥偘椤曗偓瀹曞綊顢欓崣銉ф/濠电姷鏁告慨顓㈠磻閹剧粯鐓曢柕澶嬪灥閼活垰鈻撻銏╂富闁靛牆妫欓ˉ鍡樸亜閺傚尅鍔熼柟骞垮灲閺佹捇鏁撻敓锟�

付款方式留言簿投诉中心网站纠错二维码手机版

电话:
付款方式   |   给我留言   |   我要纠错   |   联系我们




Top