結合ICS-CERT往年的安全事件的統計數據分析的結果可知,近年來,工業控制系統相關的安全事件正在呈快速增長的趨勢(如圖1所示)。

圖1 ICS-CERT歷年的公布工控安全事件(按財年統計)統計分析
其中,2013年度內ICS-CERT公開報告處理的安全事件就達256件,而這些事件有多分布在能源、關鍵制造業、市政、交通等涉及國計民生的關鍵基礎行業,如圖2所示。從圖中可知能源行業相關的安全事件則高達151件,接近所有事件的三分之二。這與以電力為主的能源行業對于現實社會的重要性及其工控系統的自動化程度、信息化程度較高也有相當的關系。圖中關于工控安全事件所涉及的重要行業的分布圖,也同時為國家主管部門以及工控系統安全廠商識別行業安全需求及安全建設投入提供相應的決策支持。以電力行業為主的能源行業相對于其他行業來說,具有較高的安全意識,并已在安全建設的系統安全規劃、標準制定、定期的安全檢查及整改方面做了不少的工作。而其他行業在工控安全方面則多處于剛剛起步階段,市場尚待培育開發。

圖2 工控安全事件所涉及的重要行業及分布<