近幾年來,在工業(yè)的各個(gè)領(lǐng)域,有很多的安全廠商針對工業(yè)自動(dòng)化和控制系統(tǒng)(Industrial Automation and Control System,IACS)都提供了包括安全審計(jì)、流量監(jiān)控等在內(nèi)的防護(hù)工具、措施和策略。但是從實(shí)際上看,針對工業(yè)自動(dòng)化和控制系統(tǒng)的信息安全事件也在不斷惡化,由原來比較多針對電力系統(tǒng)(烏克蘭的電網(wǎng)事件)發(fā)展到包括化工、冶金以及軌道交通等各個(gè)關(guān)鍵領(lǐng)域的工控系統(tǒng)。這也充分說明了工業(yè)控制系統(tǒng)安全僅依靠安全廠商的解決方案,不能完全解決安全防護(hù)的問題,還需要和安全相關(guān)的各方組織一起來努力。