為了盡量減少遭受網(wǎng)絡(luò)攻擊的概率,工業(yè)控制系統(tǒng)(ICS)應(yīng)當(dāng)運(yùn)行于物理隔離的環(huán)境下。但真實(shí)情況并非如此。在卡巴斯基實(shí)驗(yàn)室發(fā)表的關(guān)于ICS威脅環(huán)境的報(bào)告中,卡巴斯基實(shí)驗(yàn)室專家發(fā)現(xiàn)13,698臺(tái)工業(yè)控制系統(tǒng)主機(jī)暴露于互聯(lián)網(wǎng)中,而且這些主機(jī)很可能都屬于大型組織。這些組織包括能源行業(yè)、交通運(yùn)輸行業(yè)、航空行業(yè)、石油和天然氣行業(yè)、化工行業(yè)、汽車制造行業(yè)、食品和飲料行業(yè)、政府機(jī)構(gòu)、金融機(jī)構(gòu)和醫(yī)療機(jī)構(gòu)。這些主機(jī)中,有91.1%包含可被遠(yuǎn)程利用的漏洞。更糟的是,這些工業(yè)控制系統(tǒng)主機(jī)中,有3.3%包含嚴(yán)重的可遠(yuǎn)程執(zhí)行的漏洞。