2026 年 7 月 26 日至 27 日,美国明尼苏达州 30 余个社区的供水、污水处理 OT 设施遭遇协同网络攻击,事件后续扩散至至少 7
这不是电影情节,是正在发生的现实。

⚠️ 工控攻击的"低成本化"趋势
过去大家印象里,攻击关键基础设施需要国家级黑客组织、复杂的 APT 手法。但这次事件打破了这个认知——攻击者用的都是"低级漏洞",可防御方连这些基础坑都没填上。
无独有偶。2024 年第四季度,某地通信管理部门在对工业企业的风险监测中,发现多起典型安全事件:某电气机械公司主机感染木马与恶意 IP 通信、某汽车制造企业系统存在 SQL 注入漏洞、某数控企业平台存在 SpringBoot 未授权访问漏洞。这些都不是什么高深攻击,却是工控现场真实存在的常态风险。
🔑 工控安全的三个"反直觉"真相
第一,存量设备是最大的定时炸弹。 国内大量在役 PLC 运行着老旧系统,无法安装现代安防软件;而 Modbus 等工控协议在设计之初就没有考虑加密和认证。
第二,OT 与 IT 的安全逻辑完全不同。 IT 世界允许"断网杀毒",但工控现场的高炉、流水线、供水泵一旦非正常停机,可能造成物理损坏甚至安全事故。
第三,人才缺口比技术缺口更致命。 行业数据显示,全国同时精通工控协议与网络安全的复合型人才仅约 2.3 万人,缺口率达 68%;而自动化专业课程中网络安全相关内容占比不足 5%,培养体系存在明显断层。
🚀 普通人能抓住的机会在哪?
工控安全不是只有"黑客"才能做。从岗位需求看,工控安全运维、技术支持、项目助理是较常见的入门方向,随着经验积累,再向工控安全工程师、方案顾问、漏洞测试等核心岗位发展。电力、新能源、石化等安全需求旺盛的行业是优先选择。
对转型者来说,最大的难点不是学技术,而是建立工业场景思维——理解"生产优先"的核心原则,明白所有安全策略都不能影响正常生产。这种认知转变,需要通过系统学习和真实项目体验才能建立。
CCRC-CISAW 工业控制系统网络安全(ICS)方向认证办理
北京青蓝智慧科技 马老师135-2173-0416/丁老师135-2209-4648

目前业内较受关注的能力评价体系中,CISAW 工控网络安全方向将知识域划分为工控系统基础、风险评估、安全架构、运营管理和边界防御技术等模块,对想系统补齐能力框架的从业者有一定参考价值。其基础级、专业级、专业高级的阶梯式设计,也适配不同起点的转型人群。
📌 一句话总结:工控安全不是"IT 安全的延伸",而是一个需要重新建立认知的全新领域。谁先跨过 IT 与 OT 的鸿沟,谁就先拿到这张门票。
