2019年9月18日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(以下簡稱工業(yè)安全產(chǎn)業(yè)聯(lián)盟)、智能制造推進(jìn)合作創(chuàng)新聯(lián)盟、邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟、上海市自動(dòng)化學(xué)會(huì)智能自動(dòng)化專業(yè)委員會(huì)、控制網(wǎng)(www.ecwang.cn)&《自動(dòng)化博覽》、中國國際工業(yè)博覽會(huì)組委會(huì)、東浩蘭生集團(tuán)上海工業(yè)商務(wù)展覽有限公司聯(lián)合舉辦的“2019第八屆工業(yè)控制系統(tǒng)信息安全峰會(huì)暨2019第三屆工業(yè)互聯(lián)網(wǎng)系統(tǒng)解決方案高峰論壇”在上海舉行,共有來自電力、石油石化、能源、市政、軌交、煤礦、煙草等行業(yè)的用戶單位、系統(tǒng)集成商、生產(chǎn)廠商、設(shè)計(jì)院、大學(xué)及科研單位的近百位來賓出席,深入交流和探討“智能+”時(shí)代下,工業(yè)控制系統(tǒng)信息安全技術(shù)、產(chǎn)業(yè)的現(xiàn)狀與趨勢,以及工業(yè)互聯(lián)網(wǎng)系統(tǒng)解決方案在中國智能制造發(fā)展中的落地與實(shí)施。中國自動(dòng)化學(xué)會(huì)《自動(dòng)化博覽》雜志社&控制網(wǎng)(www.ecwang.cn)執(zhí)行主編宋慧欣出席大會(huì)并致辭。同濟(jì)大學(xué)教授、上海人工智能學(xué)會(huì)理事長張浩,邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、中國科學(xué)院沈陽自動(dòng)化研究所研究員尚文利分別擔(dān)任大會(huì)上、下半程的執(zhí)行主席。
同濟(jì)大學(xué)教授、上海人工智能學(xué)會(huì)理事長張浩
邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、
中國科學(xué)院沈陽自動(dòng)化研究所研究員尚文利
中國自動(dòng)化學(xué)會(huì)《自動(dòng)化博覽》雜志社
&控制網(wǎng)(www.ecwang.cn)執(zhí)行主編宋慧欣
中國自動(dòng)化學(xué)會(huì)《自動(dòng)化博覽》雜志社&控制網(wǎng)(www.ecwang.cn)執(zhí)行主編宋慧欣在致辭中表示,工業(yè)控制系統(tǒng)是國家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,其安全關(guān)系到國家的戰(zhàn)略安全,牽一發(fā)而動(dòng)全身。近日,工信部發(fā)布了《關(guān)于加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》,意見的及時(shí)出臺(tái),為工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)打了一劑“強(qiáng)心針”,相信隨著相關(guān)具體措施的逐步落地,一定會(huì)激發(fā)工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)的快速發(fā)展,必將大大提升我國工業(yè)互聯(lián)網(wǎng)的安全防護(hù)水平。未來,工業(yè)安全產(chǎn)業(yè)聯(lián)盟也將持續(xù)致力于工業(yè)信息安全相關(guān)技術(shù)與市場研究、標(biāo)準(zhǔn)研發(fā)、測試認(rèn)證等工作,搭建交流平臺(tái),發(fā)揮橋梁作用,為工業(yè)信息安全領(lǐng)域的發(fā)展做出積極貢獻(xiàn)。
中國電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全工程師趙梓桐
中國電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全工程師趙梓桐帶來了大會(huì)的第一個(gè)報(bào)告《<工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)實(shí)施規(guī)范>標(biāo)準(zhǔn)解讀》,報(bào)告中指出,隨著我國工控安全保障體系建設(shè),工控安全各方對標(biāo)準(zhǔn)化工作提出新的需求。他針對當(dāng)前工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全防護(hù)工作的實(shí)際需求,對《工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)實(shí)施規(guī)范》團(tuán)體標(biāo)準(zhǔn)主要內(nèi)容進(jìn)行了解讀,從管理、技術(shù)兩個(gè)維度介紹了工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)體系,提出開展工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)實(shí)施工作需考慮的13個(gè)安全防護(hù)控制措施,從而對工業(yè)企業(yè)展開安全防護(hù)實(shí)施工作,提供標(biāo)準(zhǔn)化的指導(dǎo)。
邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、中國科學(xué)院沈陽自動(dòng)化研究所研究員尚文利
邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、中國科學(xué)院沈陽自動(dòng)化研究所研究員尚文利現(xiàn)場分享了《<邊緣計(jì)算安全白皮書>及相關(guān)技術(shù)研究》的報(bào)告,報(bào)告中介紹了邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟即將發(fā)布的《邊緣計(jì)算安全白皮書》,從白皮書編寫目的、邊緣計(jì)算3.0架構(gòu)、邊緣計(jì)算安全分析、邊緣安全邊界及需求特征、邊緣安全框架、典型場景下的邊緣安全案例等幾個(gè)方面介紹白皮書的基本框架和思路。最后,闡述了中國科學(xué)院沈陽自動(dòng)化研究所在泛在電力物聯(lián)網(wǎng)邊緣計(jì)算方面的最新研究工作和進(jìn)展。
啟明星辰信息技術(shù)集團(tuán)股份有限公司工業(yè)互聯(lián)網(wǎng)安全事業(yè)部副總經(jīng)理孟雅輝
啟明星辰信息技術(shù)集團(tuán)股份有限公司工業(yè)互聯(lián)網(wǎng)安全事業(yè)部副總經(jīng)理孟雅輝做題為《工業(yè)互聯(lián)網(wǎng)安全實(shí)踐與分享》的報(bào)告,報(bào)告中指出工業(yè)互聯(lián)網(wǎng)的發(fā)展對工業(yè)企業(yè)的業(yè)務(wù)創(chuàng)新與轉(zhuǎn)型升級(jí)提供了強(qiáng)勁的推動(dòng)力,自動(dòng)化、網(wǎng)絡(luò)化、智能化有賴于基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的安全穩(wěn)定運(yùn)行,從系統(tǒng)性安全的角度我們面臨很多方面的挑戰(zhàn)。近年來在能源電力、石油石化、機(jī)械制造、電子制造等行業(yè)發(fā)生多起嚴(yán)重的網(wǎng)絡(luò)安全攻擊事件,造成嚴(yán)重的經(jīng)濟(jì)損失和影響,工業(yè)互聯(lián)網(wǎng)安全相較于傳統(tǒng)網(wǎng)絡(luò)安全又有其獨(dú)特的地方,需要根據(jù)不同行業(yè)用戶和場景形成針對性的安全解決方案。
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所功能安全中心副主任孟鄒清
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所功能安全中心副主任孟鄒清帶來了《智能制造安全一體化》的報(bào)告,報(bào)告中認(rèn)為隨著兩化融合的深度推進(jìn),安全技術(shù)的融合需求也越來越迫切。無人化程度逐漸提高和遠(yuǎn)程運(yùn)維等新型作業(yè)模式的廣泛采用,信息孤島的打破,對安全相關(guān)系統(tǒng)的功能安全能力提出了更高要求。新的網(wǎng)絡(luò)信息安全措施在工業(yè)企業(yè)的廣泛部署,對原本相對穩(wěn)定工業(yè)安全環(huán)境帶來了新的擾動(dòng)因素甚至直接破壞。智能制造功能安全和信息安全一體化深度融合關(guān)鍵技術(shù)和系統(tǒng)構(gòu)建,成為必然的需求。
德國赫優(yōu)訊自動(dòng)化系統(tǒng)有限公司
中國區(qū)大客戶經(jīng)理鄧梧鵬
德國赫優(yōu)訊自動(dòng)化系統(tǒng)有限公司中國區(qū)大客戶經(jīng)理鄧梧鵬在題為《德國赫優(yōu)訊工業(yè)互聯(lián)網(wǎng)技術(shù)解決方案》的報(bào)告中分享了實(shí)時(shí)工業(yè)以太網(wǎng)技術(shù)的現(xiàn)狀和發(fā)展趨勢,IT技術(shù)如何應(yīng)用到工業(yè)自動(dòng)化領(lǐng)域,實(shí)現(xiàn)從現(xiàn)場最底層設(shè)備到云端的智能互聯(lián)、控制器與控制器之間的安全互聯(lián)?;诤諆?yōu)訊的IoT產(chǎn)品,不僅能實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)底層架構(gòu)的所有功能,而且還提供最有價(jià)值的現(xiàn)場數(shù)據(jù)流,并能通過整合現(xiàn)有的現(xiàn)場總線來保護(hù)企業(yè)原有投資,從而幫助用戶應(yīng)對工業(yè)4.0、萬物互聯(lián)帶來的挑戰(zhàn)。
北京北信源軟件股份有限公司北京研發(fā)中心副總經(jīng)理劉建兵
北京北信源軟件股份有限公司北京研發(fā)中心副總經(jīng)理劉建兵為大家?guī)砹恕豆I(yè)控制系統(tǒng)核心區(qū)安全防護(hù)》的報(bào)告,他指出,近兩年,國家針對工業(yè)控制系統(tǒng)安全出臺(tái)多個(gè)標(biāo)準(zhǔn)要求,北信源結(jié)合自身在安全行業(yè)的經(jīng)驗(yàn),針對工業(yè)控制系統(tǒng)可提供防護(hù)方案,在工控安全方面研發(fā)出自主可控的安全工業(yè)交換機(jī),對工業(yè)控制系統(tǒng)核心區(qū)提供訪問控制力,在工業(yè)現(xiàn)場實(shí)現(xiàn)基于安全準(zhǔn)入認(rèn)證和可信白名單的訪問控制策略,建立真正的縱深防御體系,同時(shí)配合北信源工控終端防護(hù)產(chǎn)品,保護(hù)工業(yè)控制系統(tǒng)核心區(qū)從終端到網(wǎng)絡(luò)整體的安全。
三一重工股份有限公司CISO/廣州安加互聯(lián)科技有限公司CEO彭卓
三一重工股份有限公司CISO/廣州安加互聯(lián)科技有限公司CEO彭卓在以題為《IIoT安全挑戰(zhàn)與應(yīng)對》的報(bào)告中介紹了工業(yè)互聯(lián)趨勢下不斷涌現(xiàn)的新型安全風(fēng)險(xiǎn),分析了傳統(tǒng)IT和OT環(huán)境之間的安全功能差異。他指出,三一重工對標(biāo)分析國內(nèi)外解決方案,以三一重工、根云平臺(tái)為場景需求,分享其在工業(yè)互聯(lián)網(wǎng)領(lǐng)域面臨的威脅挑戰(zhàn),提出短期、長期、中期階段的實(shí)施路徑。最后,他從成立專業(yè)公司、參與標(biāo)準(zhǔn)制訂、參與項(xiàng)目課題及開展關(guān)鍵技術(shù)研究(自主可控+邊緣計(jì)算、人工智能、區(qū)塊鏈等)四個(gè)方面分享了三一重工目前的工作進(jìn)展。
北京頂象技術(shù)有限公司洞見安全實(shí)驗(yàn)室負(fù)責(zé)人董陽
北京頂象技術(shù)有限公司洞見安全實(shí)驗(yàn)室負(fù)責(zé)人董陽做題為《從攻防視角看工控安全——“沒有一個(gè)設(shè)備是安全的”》的報(bào)告,報(bào)告首先通過洞見安全實(shí)驗(yàn)室對于工業(yè)系統(tǒng)安全領(lǐng)域的研究,深度揭示當(dāng)前工業(yè)系統(tǒng)當(dāng)中存在的大量嚴(yán)重安全問題,除了大量的已知問題沒有修復(fù)以外,研究發(fā)現(xiàn)數(shù)百個(gè)工控系統(tǒng)的0DAY漏洞,同時(shí),報(bào)告披露了部分嚴(yán)重威脅工業(yè)生產(chǎn)安全的漏洞。其次通過對全球接入互聯(lián)網(wǎng)中的工控設(shè)備進(jìn)行監(jiān)控和分析,現(xiàn)場展示當(dāng)前全球工控網(wǎng)絡(luò)安全態(tài)勢和風(fēng)險(xiǎn)。最后分析當(dāng)前工控網(wǎng)絡(luò)安全治理與安全防護(hù)產(chǎn)品的局限,提出新的安全解決方案。
上海電力大學(xué)教授王勇
上海電力大學(xué)教授王勇為現(xiàn)場帶來了《分布式能源系統(tǒng)通信協(xié)議漏洞挖掘》的報(bào)告,報(bào)告中首先介紹了分布式能源系統(tǒng)的概念,相比傳統(tǒng)的集中功能系統(tǒng),分布式能源系統(tǒng)具有清潔高效、環(huán)保的特點(diǎn),但是系統(tǒng)設(shè)計(jì)之初并沒有足夠考慮信息安全的內(nèi)容。信息安全是保證能源互聯(lián)網(wǎng)環(huán)境下分布式能源站發(fā)展的重要基石,報(bào)告中總結(jié)了在分布式能源通信系統(tǒng)中面臨的風(fēng)險(xiǎn),可能存在的漏洞利用攻擊方法,采用漏洞分析和漏洞挖掘等研究方法,提出了針對性的防御研究思路。
ABB(中國)有限公司電氣事業(yè)部
技術(shù)推廣與銷售總監(jiān)曹陽
ABB(中國)有限公司電氣事業(yè)部技術(shù)推廣與銷售總監(jiān)曹陽在以題為《ABB Ability? 配電設(shè)備健康管理助力工業(yè)數(shù)字化升級(jí)》的報(bào)告中指出,電氣設(shè)備作為工業(yè)制造領(lǐng)域至關(guān)重要的一個(gè)分支,其可靠性和穩(wěn)定性對工業(yè)行業(yè)的數(shù)字化和智能化發(fā)展,具有舉足輕重的作用。為提高斷路器及中低壓開關(guān)設(shè)備的運(yùn)行可靠性,提升運(yùn)維效率,降低運(yùn)行成本,ABB結(jié)合最新物聯(lián)網(wǎng)技術(shù),搭建設(shè)備健康管理平臺(tái),實(shí)現(xiàn)斷路器及中低壓開關(guān)設(shè)備的智能化,以及從被動(dòng)維修到主動(dòng)預(yù)防的轉(zhuǎn)變。
中國自動(dòng)化學(xué)會(huì)副理事長、
上海交通大學(xué)講席教授李少遠(yuǎn)
中國自動(dòng)化學(xué)會(huì)副理事長、上海交通大學(xué)講席教授李少遠(yuǎn)為現(xiàn)場帶來了《CPS系統(tǒng)的安全監(jiān)控》的報(bào)告,他指出信息物理系統(tǒng)(CPS)是集綜合計(jì)算、網(wǎng)絡(luò)和物理環(huán)境的多維復(fù)雜系統(tǒng),通過計(jì)算、控制與通信技術(shù)的有機(jī)融合與深度協(xié)作,實(shí)現(xiàn)復(fù)雜系統(tǒng)的實(shí)時(shí)感知與動(dòng)態(tài)控制。近年來,針對CPS的攻擊事件愈發(fā)頻繁,使得安全性與安全監(jiān)控問題成為CPS系統(tǒng)正常運(yùn)行的關(guān)鍵。報(bào)告中主要介紹CPS框架下系統(tǒng)的安全監(jiān)控問題,并討論了目前學(xué)術(shù)界提出的若干理論框架與解決方案。
當(dāng)前,全球范圍內(nèi)新一輪科技革命和產(chǎn)業(yè)變革蓬勃興起。工業(yè)互聯(lián)網(wǎng)作為新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,日益成為新工業(yè)革命的關(guān)鍵支撐與深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”的重要基石。伴隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,5G、人工智能、邊緣計(jì)算等新技術(shù)的應(yīng)用,越來越多的工業(yè)生產(chǎn)設(shè)備和系統(tǒng)聯(lián)網(wǎng),制造環(huán)境走向開放、跨域、互聯(lián),工業(yè)控制系統(tǒng)信息安全問題日益突出,加強(qiáng)工業(yè)控制系統(tǒng)信息安全防護(hù)勢在必行。本次會(huì)議以“智聯(lián)驅(qū)動(dòng)轉(zhuǎn)型 安全賦能工業(yè)”為主題,聚力政、產(chǎn)、學(xué)、研、用各方同仁,為培育工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)生態(tài),促進(jìn)工業(yè)制造轉(zhuǎn)型升級(jí),加快提升我國工業(yè)互聯(lián)網(wǎng)安全保障能力建設(shè)貢獻(xiàn)力量。