2017年5月11日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,ICSISIA秘書處及控制網(wǎng)(kongzhi.net)&《自動化博覽》承辦的“2017第六屆工業(yè)控制系統(tǒng)信息安全峰會”第一站在北京展覽館成功舉辦。此次峰會共邀請來自電力、石化、冶金、交通、市政等行業(yè)的用戶單位、系統(tǒng)集成商、生產(chǎn)廠商、設(shè)計院、大學(xué)及科研單位的160余位代表出席,共同深入交流和探討當前環(huán)境下工業(yè)控制系統(tǒng)信息安全技術(shù)及產(chǎn)業(yè)的發(fā)展現(xiàn)狀及趨勢。
會議現(xiàn)場
為大會帶來第一個報告的是中國能源建設(shè)集團有限公司工程研究院副院長許繼剛,他在《電廠自動化的發(fā)展與信息安全防護》中闡述了電廠信息安全的防范重點是設(shè)置好三道重要防線,即第一道安全防線:電廠信息系統(tǒng)與外部系統(tǒng)的安全防線——管理信息大區(qū)內(nèi)系統(tǒng)與外部聯(lián)系的防線;第二道安全防線:電廠控制系統(tǒng)與產(chǎn)品供貨商的安全防線——生產(chǎn)控制大區(qū)內(nèi)系統(tǒng)與各自供貨商的防線;第三道安全防線:電廠控制系統(tǒng)與電廠信息系統(tǒng)的安全防線——生產(chǎn)控制大區(qū)內(nèi)系統(tǒng)與管理信息大區(qū)內(nèi)系統(tǒng)的防線。
中國能源建設(shè)集團有限公司工程研究院副院長 許繼剛
中國電子技術(shù)標準化研究院信息安全中心工業(yè)控制系統(tǒng)安全標準與測評工業(yè)和信息化部重點實驗室測評主管徐會真為現(xiàn)場觀眾進行了《工業(yè)控制系統(tǒng)信息安全防護能力評估介紹》。他認為,標準作為政策規(guī)劃落實的重要抓手,為工業(yè)信息安全防護工作提供重要支撐。測評是標準落地的有效手段,提升工業(yè)企業(yè)安全防護能力,提高工業(yè)行業(yè)整體信息安全保障水平。因此,進行工業(yè)控制系統(tǒng)信息安全防護能力評估十分必要。
中國電子技術(shù)標準化研究院信息安全中心
工業(yè)控制系統(tǒng)安全標準與測評工業(yè)和信息化部重點實驗室測評主管 徐會真
北京和利時系統(tǒng)工程有限公司信息安全系統(tǒng)架構(gòu)師劉盈從一個控制系統(tǒng)供應(yīng)商的角度帶來了題為《信息安全技術(shù)在工業(yè)控制系統(tǒng)的應(yīng)用》的報告,講述了如何借鑒傳統(tǒng)防護方式被動防御體系,建立主動防御體系,并重點介紹了幾種信息安全防護關(guān)鍵技術(shù)及信息安全技術(shù)應(yīng)用方案。
北京和利時系統(tǒng)工程有限公司信息安全系統(tǒng)架構(gòu)師 劉盈
機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所梅恪副所長從智能制造的概念、體系入手,提出了《智能制造背景下的安全——思考與分析》,他從智能制造的概念、體系入手,分析出智能制造的主要安全目標是保證系統(tǒng)功能不會失效(失控),從而提出了包含功能安全、信息安全、物理安全在內(nèi)的智能制造系統(tǒng)本質(zhì)安全的思路與思考。
機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所副所長 梅恪
啟明星辰集團工控安全部市場營銷經(jīng)理劉峰在《打造智能時代的動態(tài)賦能工業(yè)物聯(lián)網(wǎng)安全體系》中,闡述了智能制造背景下的安全形勢,并重點介紹了動態(tài)賦能OT安全新體系。動態(tài)賦能是一種需要在網(wǎng)絡(luò)空間信息系統(tǒng)全生命周期設(shè)計過程中貫徹的基本理念。動態(tài)體現(xiàn)在防護中的協(xié)同、關(guān)聯(lián)和彈性;賦能則體現(xiàn)出安全在業(yè)務(wù)中的價值,當安全能力賦予任何一個對象時能力對應(yīng)就會提升。
啟明星辰集團工控安全部市場營銷經(jīng)理 劉峰
工業(yè)控制系統(tǒng)信息安全領(lǐng)域資深專家李鴻培博士帶來的報告是《工業(yè)互聯(lián)網(wǎng)安全與實踐》,他談到,互聯(lián)為工業(yè)設(shè)備引入了諸多新的威脅,同時,也驅(qū)動了工業(yè)系統(tǒng)安全理念的轉(zhuǎn)變。他特別介紹了工業(yè)互聯(lián)網(wǎng)的安全保障體系及相關(guān)安全實踐案例。
工業(yè)控制系統(tǒng)信息安全領(lǐng)域資深專家 李鴻培博士
從2010年“震網(wǎng)”爆發(fā)至今,已經(jīng)過去7年的時間,工業(yè)控制系統(tǒng)信息安全問題被廣泛認知并重視。過去的2016年,對于我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)來說,更是頗有建樹的一年。2016年7月,經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準,首次全國范圍的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作正式啟動;2016年8月29日,信息安全技術(shù)工業(yè)控制系統(tǒng)安全應(yīng)用指南(GB/T 32919-2016)正式發(fā)布;2016年10月,工業(yè)和信息化部面向全國印發(fā)《工業(yè)控制系統(tǒng)信息安全防護指南》……這一系列成果的輸出,都表明國家、用戶、企業(yè)以及研究機構(gòu)等各方對于工業(yè)控制系統(tǒng)信息系安全的重視已經(jīng)從意識落實到了行動上。
工業(yè)控制系統(tǒng)信息安全峰會副秘書長梁秀璟做會議總結(jié)并表示,工業(yè)控制系統(tǒng)信息安全峰會也在伴隨著這種趨勢而變化,報告的內(nèi)容愈發(fā)實用和落地。本屆峰會邀請來自科研院所、用戶方、控制系統(tǒng)廠商、信息安全企業(yè)等多位專家,從不同層面探討了智能制造背景下,工業(yè)控制系統(tǒng)信息安全面臨的威脅與挑戰(zhàn),并提出了具有價值和可落地的解決方案。相信通過深入的交流和探討,對于大家把握工控信息安全形勢、思考工控信息安全策略、應(yīng)對工控信息安全危機具有重要的指導(dǎo)意義。
據(jù)悉,工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟主辦的工控安全保障培訓(xùn)(第二站)將于2017年6月14-15日在北京舉辦,目前已經(jīng)開始報名。報名請聯(lián)系:電話:010-57116290/99,郵箱:ICSISIA@kongzhi.net。
關(guān)于工業(yè)控制系統(tǒng)信息安全峰會
工業(yè)控制系統(tǒng)信息安全峰會由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟主辦,首屆于2012年舉辦,已發(fā)展成為業(yè)內(nèi)的標桿性活動之一。峰會依托工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟,聚焦國內(nèi)外工業(yè)控制系統(tǒng)信息安全的現(xiàn)狀、面臨的緊迫問題,以及國內(nèi)外工業(yè)控制系統(tǒng)信息安全的技術(shù)探討與解決方案實踐分析等熱點話題,致力發(fā)展為政府、用戶、企業(yè)、科研機構(gòu)、大專院校等相關(guān)單位間,及時、高效、實用的技術(shù)交流平臺。
關(guān)于工控安全保障培訓(xùn)
工控安全保障培訓(xùn)由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟舉辦,旨在提升我國工業(yè)控制系統(tǒng)安全保障水平,強化行業(yè)工控安全系統(tǒng)性認識,提高工業(yè)企業(yè)抵御信息安全事件的能力,降低工業(yè)企業(yè)信息泄露風(fēng)險,加強工控安全技術(shù)人員專業(yè)能力和專業(yè)知識。
關(guān)于工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISA)是一個由積極投身于工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè),從事工業(yè)控制系統(tǒng)信息安全的技術(shù)與市場研究、標準制定、產(chǎn)品研發(fā)、測試與認證、生產(chǎn)制造、應(yīng)用與服務(wù)的企事業(yè)單位、科研機構(gòu)、用戶單位、廠商、大專院校,及其他相關(guān)機構(gòu)自愿組成的非營利性組織,聯(lián)盟成立于2014年4月17日,目前已有成員單位79家。網(wǎng)址是:www.ICSISIA.com。