《中國制造2025》的發布,表明了中國政府希望將中國制造業由大變強的決心。中國的制造業不再是跟著別人走,而是要領先于世界制造業之前。隨著信息化、智能化、物聯網、云計算、大數據等相關技術的出現,使控制系統與信息系統的深度融合成為可能。
深度的融合,就要求高度的開放,而高度的開放就會引發系統安全的問題。與IT領域的信息安全不同,工業控制系統信息安全問題顯得更為復雜和嚴峻。由于工業控制系統主要應用在國家大型關鍵基礎設施中,所以工業控制系統信息安全問題關系著民生和國家安全。一旦出現問題,將會導致不可估量的人員和經濟上的重大損失。
因此,工業控制系統信息安全已經成為整個國家信息安全的重要組成部分,世界各國都給予了高度重視。在中國也不例外。2014年8月工信部電子科學技術情報研究所正式發布《2014年工業控制系統信息安全藍皮書》;2015年兩會多次提及我國關鍵設備中的信息安全問題,希望早日實現核心信息技術和產品的自主可控;2014年底國家發改委批復成立工業控制系統信息安全技術國家工程實驗室等。
這一系列的舉措,表明工業控制系統信息安全問題已經成為我國工業發展中廣受關注的熱點話題,上至政府層面,下至各工業企業,都已經意識到它的重要性與棘手性。
由《自動化博覽》雜志社編輯出版的《工業控制系統信息安全》專刊第二輯即將出刊,該刊是“工業控制系統信息安全產業聯盟”工作的重要內容之一。專刊作為交流的平臺,融合了政府、產、學、研、用等各方面的聲音,從專家視點、行業聲音、研究分析、標準&測試&防護、技術&應用多角度出發,集中展示了我國工業控制系統信息安全產業的發展現狀、最前沿的技術和研究成果。文章中有企業的工業控制系統信息安全最新產品以及成套解決方案的介紹;有來自能源行業、市政行業、智能家居、煙草行業、化肥行業的實際應用和全生命周期的防御體系等內容。
在與業內專家的多次討論中,標準一直都是談論的重點。可喜的是,近幾年我國在工業控制系統信息安全的標準工作上也有了一定的進展。本輯專刊也特別對2014年12月剛剛發布的國家推薦性標準GB/T30976.1~.2-2014《工業控制系統信息安全》(2個部分)的部分內容進行了刊登。同時也有針對不同行業的特殊標準,特別是在電力行業相關標準的解讀。一些實例向我們表明,按照標準執行的安全防范措施已經對國家的電網起到很好的保護作用,避免了人為重大事件的發生。
如今,在工業控制系統信息安全領域,很多單位已經從摸索走向實踐。今年,有不少企業研制了國產化的新產品,包括工業防火墻、健壯性測試驗證平臺、工業安全網關等,并且已經實現產業化。同時,我們看到不少企業已經有了自己成熟的工控系統全生命周期的安全防護縱深防御體系。
本輯專刊得到“工業控制系統信息安全產業聯盟”成員單位和所有理事,關注和研究工控信息安全技術的專家、學者以及奮斗在一線的廣大工程師的大力支持,是集大家心血和研究成果而成的一本專刊。我們希望這本專刊可以成為一個開放的平臺,讓更多的人重視目前我國工業控制系統信息安全面臨的嚴峻形勢,讓更多的人了解到這個產業發展的現狀。希望通過我們一點點的努力,可以讓我國工業控制系統信息安全產業向更加良性的軌道上發展。