在钢铁实际应用环境中,控制网络都是“敞开的”,比如与MES、办公网的数据交互,且在各控制系统和区域边界缺乏有效的安全审计、入侵监控等技术和机制,无法实时发现和应对来自系统内部和外部的非法访问和恶意攻击,尤其是基于OPC、Modbus、WEB端访问等开放通信协议的工业控制网络,黑客一旦控制该系统中的某一网络节点,就可能导致生产运行的瘫痪。高炉、转炉等工艺段由于投运时间较早,现场操作系统老旧,很少更新,存在漏洞()
A. 对
B. 错
关于钢铁行业下列说法错误的是()
A. 钢铁生产高炉控制网(DCS)、工控系统组态软件、PLC嵌入式系统等在设计过程中主要考虑可用性、实时性,对安全性考虑不足通信协议自身缺陷
B. 大部分生产高炉DCS、PLC控制系统的工程师站、操作员站及服务器在正常运行的系统中很难安装相关补丁,存在被攻击、被入侵的可能
C. 现场控制室主机很少安装杀毒软件,即使安装杀毒软件也很少更新,存在安全隐患
D. 有独立的安全信息部门或者信息安全岗位,安全策略和安全管理完善
以下不属于钢铁上游相关行业的是()
A. 铁矿
B. 建筑行业
C. 煤矿开采业
D. 炼钢设施
《中华人民共和国网络安全法》是在哪一年正式施行?()
A. 2014
B. 2015
C. 2016
D. 2017