中央網(wǎng)信辦信息化發(fā)展局副局長(zhǎng)董寶青出席2015年4月9日舉辦的“新經(jīng)濟(jì)圓桌會(huì)議:工業(yè)控制網(wǎng)絡(luò)安全”并發(fā)言。
中央網(wǎng)信辦信息化發(fā)展局副局長(zhǎng)董寶青
董寶青在會(huì)上表示,萬(wàn)物互聯(lián)的時(shí)代,從過(guò)去關(guān)注互聯(lián)網(wǎng)安全、信息系統(tǒng)安全轉(zhuǎn)向最底層次的,也是最難的工控(ICS)安全,因?yàn)樗鉀Q信息空間跟物理、機(jī)械的融合問(wèn)題。
第一,國(guó)家頂層設(shè)計(jì),如機(jī)制、政策、規(guī)劃,目前看,比較清晰。由中央網(wǎng)信辦統(tǒng)籌幾個(gè)重要的涉及信息安全、網(wǎng)絡(luò)安全的部門(mén),在大的體制上架構(gòu)非常明確,大家對(duì)這個(gè)問(wèn)題也都非常關(guān)注和重視。
第二,微觀層次也要建立相應(yīng)的制度。在我們所有的工業(yè)企業(yè)或者產(chǎn)業(yè)系統(tǒng)、實(shí)體經(jīng)濟(jì)體系中,包括服務(wù)業(yè),要建立信息安全管理制度和組織落實(shí)制度。我們大部分企業(yè)都有CIO(首席信息官)制度,那么,CIO制度中要有首席信息安全官(CSO)。現(xiàn)在,則更具體,需要有ICSO。
第三,從治本的角度來(lái)講,我們要經(jīng)過(guò)長(zhǎng)期的努力建立技術(shù)供應(yīng)鏈全生命周期、全環(huán)節(jié)的把控能力,實(shí)施國(guó)產(chǎn)替代、自主可控、安全可靠的思路。這方面我們國(guó)家有一定的產(chǎn)業(yè)基礎(chǔ),從我們最底層的芯片到應(yīng)用、集成等等,每個(gè)要素能力還是比較弱。這個(gè)和國(guó)家自主核心設(shè)備替代戰(zhàn)略要結(jié)合起來(lái),打造我們的技術(shù)供應(yīng)產(chǎn)業(yè)鏈。
第四,要建立日常的維護(hù)制度、運(yùn)營(yíng)制度巡查制度、演習(xí)制度。
第五,建立一些應(yīng)急支援的隊(duì)伍力量,有一些公共平臺(tái)可以政府來(lái)建,有些完全可以依托企業(yè)。商業(yè)化企業(yè)運(yùn)作的力量更加重要?,F(xiàn)在幾乎所有的大的網(wǎng)絡(luò)安全公司都在這方面發(fā)力。我們有強(qiáng)大的產(chǎn)業(yè)支撐隊(duì)伍,出現(xiàn)應(yīng)急事件可以及時(shí)響應(yīng)、及時(shí)解決。
第六,大力發(fā)展產(chǎn)業(yè)隊(duì)伍,它應(yīng)該是一個(gè)服務(wù)業(yè),最終變成一個(gè)信息安全服務(wù)業(yè),或者更具體聚焦工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全服務(wù),不僅僅是賣(mài)一個(gè)產(chǎn)品,做一個(gè)工程,它應(yīng)該是持續(xù)的服務(wù),把它作為一個(gè)現(xiàn)代信息服務(wù)業(yè)、安全服務(wù)業(yè)來(lái)認(rèn)真發(fā)展。
相信在未來(lái)幾年內(nèi),中國(guó)在這方面會(huì)扭轉(zhuǎn)現(xiàn)在的這種情況。我們?cè)诠I(yè)控制系統(tǒng)的市場(chǎng)占有率還不到10%,通過(guò)我們企業(yè)自己的努力,還有國(guó)家政策制度的建立,能夠扭轉(zhuǎn)這種形勢(shì),變成我們安全可控、自主可控,能夠放心地發(fā)展經(jīng)濟(jì)。
“新經(jīng)濟(jì)圓桌會(huì)議:工業(yè)控制網(wǎng)絡(luò)安全”由人民日?qǐng)?bào)社《中國(guó)經(jīng)濟(jì)周刊》旗下的中國(guó)經(jīng)濟(jì)研究院主辦、匡恩網(wǎng)絡(luò)智能工業(yè)安全研究院協(xié)辦。來(lái)自中央網(wǎng)信辦、國(guó)家發(fā)改委、國(guó)資委、科技部、國(guó)家能源局,中國(guó)互聯(lián)網(wǎng)發(fā)展基金會(huì)、全國(guó)信息安全標(biāo)準(zhǔn)化委員會(huì)、中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟,民銀國(guó)際投資有限公司、北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司等部門(mén)、機(jī)構(gòu)的各界專家,匯聚一堂,就目前國(guó)際安全新趨勢(shì)、我國(guó)工業(yè)控制網(wǎng)絡(luò)安全面臨的挑戰(zhàn)和機(jī)遇、以及如何促進(jìn)工控網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展等,進(jìn)行了交流、研討。