我國(guó)工業(yè)控制系統(tǒng)安全存在多個(gè)薄弱環(huán)節(jié),主要有:對(duì)工控系統(tǒng)安全問(wèn)題認(rèn)識(shí)不足,工控系統(tǒng)核心關(guān)鍵產(chǎn)品被國(guó)外壟斷,檢測(cè)手段和檢測(cè)平臺(tái)缺乏等。為保障我國(guó)工控系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施安全,我們應(yīng)該從以下幾方面著手:
第一,高度重視我國(guó)工控系統(tǒng)安全,營(yíng)造良好氛圍。將工業(yè)控制系統(tǒng)提升到國(guó)家安全戰(zhàn)略高度,在政府相關(guān)文件、信息化規(guī)劃、信息安全規(guī)劃以及相關(guān)規(guī)劃中突出工業(yè)控制系統(tǒng)的重要性,明確在推進(jìn)信息化建設(shè)中優(yōu)先保障工業(yè)控制系統(tǒng)安全。提高各級(jí)領(lǐng)導(dǎo)以及全社會(huì)對(duì)工控系統(tǒng)風(fēng)險(xiǎn)的認(rèn)識(shí),加速制定工控系統(tǒng)安全相關(guān)政策,推動(dòng)工業(yè)控制系統(tǒng)信息安全防護(hù)體系建設(shè),重點(diǎn)對(duì)可能危及生命和公共財(cái)產(chǎn)安全的工控系統(tǒng)加強(qiáng)監(jiān)管,加強(qiáng)核設(shè)施、航空航天、先進(jìn)制造、石油石化、油氣管網(wǎng)、電力系統(tǒng)、交通運(yùn)輸、水利樞紐、城市設(shè)施等重要領(lǐng)域工控系統(tǒng),以及物聯(lián)網(wǎng)應(yīng)用、數(shù)字城市建設(shè)中的安全防護(hù)和管理,定期開展安全檢查和風(fēng)險(xiǎn)評(píng)估。
第二,推廣國(guó)產(chǎn)工控系統(tǒng)核心技術(shù)產(chǎn)品,確保我國(guó)工業(yè)控制系統(tǒng)安全可靠。追蹤研究工業(yè)控制系統(tǒng)國(guó)際動(dòng)態(tài),重點(diǎn)研究新型網(wǎng)絡(luò)攻擊的主要特點(diǎn)和趨勢(shì),分析針對(duì)關(guān)鍵基礎(chǔ)設(shè)施及控制系統(tǒng)的新型網(wǎng)絡(luò)威脅。加強(qiáng)高端通用芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)等基礎(chǔ)技術(shù)攻關(guān),支持國(guó)內(nèi)企業(yè)基于國(guó)產(chǎn)芯片研發(fā)信息技術(shù)裝備、大型SCADA等控制設(shè)備和系統(tǒng),加快國(guó)產(chǎn)技術(shù)和產(chǎn)品的應(yīng)用推廣,加速國(guó)產(chǎn)工控系統(tǒng)核心技術(shù)產(chǎn)品替代國(guó)外產(chǎn)品。
第三,開展系統(tǒng)可靠性和安全性測(cè)試評(píng)估,構(gòu)建工控系統(tǒng)安全測(cè)評(píng)體系。推廣國(guó)產(chǎn)化通用檢測(cè)設(shè)備應(yīng)用,支持國(guó)內(nèi)企業(yè)對(duì)高端、高速、高精度工控檢測(cè)設(shè)備的研發(fā)。建立國(guó)家級(jí)工控系統(tǒng)可靠性、安全性測(cè)試評(píng)估平臺(tái),對(duì)工控系統(tǒng)進(jìn)行測(cè)試,并對(duì)關(guān)鍵領(lǐng)域的工控系統(tǒng),根據(jù)不同的安全等級(jí)進(jìn)行網(wǎng)絡(luò)脆弱性評(píng)估。建立工控系統(tǒng)漏洞數(shù)據(jù)庫(kù),實(shí)行安全風(fēng)險(xiǎn)和漏洞通報(bào)制度,收集并及時(shí)發(fā)布有關(guān)漏洞、風(fēng)險(xiǎn)和預(yù)警信息。建立健全工控系統(tǒng)安全測(cè)評(píng)機(jī)制,形成工控系統(tǒng)安全性測(cè)試和評(píng)估的長(zhǎng)效機(jī)制。
第四,加快研制工業(yè)控制系統(tǒng)國(guó)家標(biāo)準(zhǔn),構(gòu)建工業(yè)控制系統(tǒng)國(guó)家標(biāo)準(zhǔn)體系。參照國(guó)際電工委員會(huì)(IEC)工業(yè)控制安全的國(guó)際標(biāo)準(zhǔn),以及美國(guó)等國(guó)家的相關(guān)標(biāo)準(zhǔn),在實(shí)踐中逐步研制我國(guó)工業(yè)控制系統(tǒng)國(guó)家標(biāo)準(zhǔn),涵蓋可靠性和安全性兩方面,構(gòu)建工業(yè)控制系統(tǒng)國(guó)家標(biāo)準(zhǔn)體系。