返回顶部
返回首页 会员充值 我的足迹 返回上一页
具身智能
情绪经济
商业航天
十五五
银发经济

2025工业控制网络安全

374个公开漏洞、264个被评为高危、头部一家厂商独占135个——2025年工业控制系统网络安全的数据图谱揭示了一个清晰信号:工控安全正从“合规成本”演变为“业务连续性风险”。当勒索攻击从制造业蔓延至能源和交通,当OT暴露的地缘政治化趋势日益明显,当高危漏洞占比从59%跃升至70%——工业控制网络的防护逻辑正在被系统性重构。东北大学“谛听”网络安全团队这份白皮书,基于自研搜索引擎和蜜罐网络的全年观测数据,为工业互联网安全态势提供了从政策到技术、从国内到全球的多维解析。

工业控制网络安全的行业背景与政策驱动

2025年是“十四五”规划收官之年,也是“十五五”规划谋篇布局的重要衔接阶段。在此背景下,工业互联网安全仍是我国工业数字化转型和新型工业化建设中的重要基础性工作。全年共出台近30项相关法规与标准,从《国家网络安全事件报告管理办法》到《工业互联网安全分类分级管理办法》,从《关键信息基础设施安全测评要求》到《2025年护航新型工业化网络安全专项行动方案》,政策体系从合规建设向实战化、智能化防御体系构建方向持续演进。
工信部《推动工业互联网平台高质量发展行动方案(2026-2028年)》明确提出,到2028年建成450家以上有影响力平台、连接1.2亿台设备,推动企业从被动合规转向主动风险治理。截至2025年一季度,我国已建成3万余家基础级智能工厂、1200余家先进级智能工厂、230余家卓越级智能工厂——这些数字既是工业互联网发展的成就,也是安全防护压力的量化映射。

2025年工控漏洞态势:数量回升与高危集中

漏洞总数374个,高危占比70%

根据CNVD和“谛听”团队的统计数据,2025年新增工控系统行业漏洞374个,较2024年的207个增长80.7%。从危险等级分布看,高危漏洞264个(70.1%)、中危92个(24.6%)、低危18个(4.8%)。与2024年高危占比约59%相比,高危比例进一步上升,表明漏洞处置与治理优先级压力同步增加。
从长周期走势看,2015—2025年工控漏洞呈现“先升后降再回升”的轨迹。2015年至2020年间漏洞数量总体上升,2020年达到568条的峰值;2021年起出现明显拐点,下降至152条,2022年进一步降至96条;2023年起连续回升,2025年达到374条。这一变化趋势与多个因素相关:工业互联网与OT/IT融合推进速度加快,系统规模扩大与复杂度提升带来更多潜在暴露面;工控系统“长期运行、慢更新”的行业属性使许多历史缺陷以“存量漏洞”形式长期存在并逐渐被发现;漏洞治理流程进一步完善,厂商漏洞管理与披露响应更趋规范化。

厂商漏洞集中度:西门子135个居首

从厂商分布看,2025年工控漏洞呈现明显的头部集中效应。西门子被披露135个漏洞,占漏洞总数的36.1%;台达电子工业52个;富士电机、罗克韦尔自动化、ABB、研华科技、施耐德电气等厂商也均存在一定数量的漏洞。头部少数厂商占据了漏洞总量中的较大比例,反映出工控行业生态中核心供应商的产品复杂度高、代码规模大、暴露面广泛,同时安全研究关注度也更为集中。
这一分布特征对行业治理的启示体现在两个层面:一方面,使用头部厂商产品的企业需要建立更密切的漏洞跟踪与补丁管理机制;另一方面,监管部门可针对头部厂商建立更细粒度的漏洞披露与处置要求,推动供应链上游安全能力的系统性提升。

典型安全事件:从勒索软件到地缘政治攻击

2025年,针对工控和OT环境的安全事件在严重性和规模上呈现显著增长趋势。勒索软件仍是最主要威胁形态之一。4月美国森萨塔科技遭勒索,生产运营中断;5月美国钢铁巨头纽柯因网络安全事件致多地工厂临时停产;9月英国捷豹路虎遭网络安全事件,三大工厂停产,33,000名员工受影响,预估损失1.2亿英镑;12月委内瑞拉国家石油公司核心系统中断,约1100万桶原油出口受影响。
2025年最值得警惕的态势是地缘政治驱动的协同攻击。12月波兰披露的重大关键基础设施事件中,行为实施者早在2025年3月便已潜入某热电联产厂,通过长期渗透为部署擦除型恶意软件做准备。事件波及风力和光伏设施、热电联产厂及制造业企业,同时出现了对IT系统与物理工业设备的联动影响,这在以往公开案例中并不常见。此外,“Everest”组织声称入侵沙特Rezayat集团(10GB数据疑似泄漏),“Z-Alliance”组织声称获取捷克EnviPur污水系统控制权——地缘政治驱动的攻击正从“偶发”走向“常态化”。
点击阅读报告原文: 谛听:2025年工业控制网络安全态势白皮书(89页)
相关报告