“ 首屆工業(yè)控制系統(tǒng)信息安全峰會”2012年11月8日于上海新國際博覽中心成功召開,本次大會由中國自動化學會專家咨詢工作委員會主辦、《自動化博覽》&控制網(wǎng)承辦,大會邀請了工業(yè)控制系統(tǒng)信息安全領域致力于政策研究、標準制定、理論研究及產(chǎn)品開發(fā)、應用實踐的11位專家,與來自設計院所、企業(yè)用戶、大專院校的近200位聽眾共同探討工業(yè)控制系統(tǒng)信息安全問題當前所面臨的挑戰(zhàn)與對策。
隨著計算機和網(wǎng)絡技術的發(fā)展,特別是信息化與工業(yè)化的深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡連接,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散,工業(yè)控制系統(tǒng)信息安全問題日益突出。如果說2010年9月,“震網(wǎng)”病毒攻擊伊朗核電站工控系統(tǒng),給全球工業(yè)界控制系統(tǒng)的信息安全問題敲響了警鐘,那么2011年11月,在拉斯維加斯舉行的黑客大會上,對于如何進攻中國重要基礎行業(yè)正在使用的工控系統(tǒng)的演示無疑進一步表明了我國工控系統(tǒng)信息安全所面臨的緊迫形勢。
對于工業(yè)控制系統(tǒng)來說,其信息傳輸具有特殊性,工業(yè)控制系統(tǒng)的信息安全不僅可能造成信息的丟失,還可能造成工業(yè)過程生產(chǎn)故障的發(fā)生,從而造成人員損害及設備損壞,其直接的經(jīng)濟損失是巨大的,甚至有可能引起環(huán)境問題與社會問題。2011年10月,工信部印發(fā)《關于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,明確提出:“重點加強核設施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進控制、水利樞紐、環(huán)境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關領域的工業(yè)控制系統(tǒng)信息安全管理,落實安全管理要求。” 首屆工業(yè)控制系統(tǒng)信息安全峰會正是圍繞工業(yè)控制系統(tǒng)信息安全發(fā)展的重大問題和熱點的話題展開探討,致力于打造一個中國工業(yè)控制系統(tǒng)信息安全領域理論探討、經(jīng)驗分享和應用推廣的最重要的交流平臺。
本次大會的主題是挑戰(zhàn)與對策分析。為了提高生產(chǎn)率和生產(chǎn)的靈活性,工業(yè)自動化控制系統(tǒng)正逐漸從封閉、孤立的系統(tǒng)轉化為開放互聯(lián),工業(yè)自動化生產(chǎn)開始在所有網(wǎng)絡層次上橫向與垂直集成;將工業(yè)自動化控制網(wǎng)絡與IT網(wǎng)絡相連,以及為實現(xiàn)遠程維護與Internet連接;越來越多地采用開放標準以及基于PC的系統(tǒng)。無疑工業(yè)自動化生產(chǎn)領域在享受開放、互聯(lián)技術帶來的技術進步、生產(chǎn)率提高與競爭實力大大增強的利益的同時,也面臨著越來越嚴峻的信息安全挑戰(zhàn)。而面對這樣的嚴峻挑戰(zhàn),我們如何在信息安全體系建設、等級保護、風險評估、標準制定、產(chǎn)品開發(fā)等方面迅速有效地取得積極成效,形成完整的應對策略,正是我們亟待探討的問題。
會議直播頁面請訪問:http://huodong.kongzhi.net/2012ICSIS&SCADA-RTU/zhibo-icsis.html