《中國制造2025》的發(fā)布,表明了中國政府希望將中國制造業(yè)由大變強的決心。中國的制造業(yè)不再是跟著別人走,而是要領先于世界制造業(yè)之前。隨著信息化、智能化、物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等相關技術的出現(xiàn),使控制系統(tǒng)與信息系統(tǒng)的深度融合成為可能。
深度的融合,就要求高度的開放,而高度的開放就會引發(fā)系統(tǒng)安全的問題。與IT領域的信息安全不同,工業(yè)控制系統(tǒng)信息安全問題顯得更為復雜和嚴峻。由于工業(yè)控制系統(tǒng)主要應用在國家大型關鍵基礎設施中,所以工業(yè)控制系統(tǒng)信息安全問題關系著民生和國家安全。一旦出現(xiàn)問題,將會導致不可估量的人員和經(jīng)濟上的重大損失。
因此,工業(yè)控制系統(tǒng)信息安全已經(jīng)成為整個國家信息安全的重要組成部分,世界各國都給予了高度重視。在中國也不例外。2014年8月工信部電子科學技術情報研究所正式發(fā)布《2014年工業(yè)控制系統(tǒng)信息安全藍皮書》;2015年兩會多次提及我國關鍵設備中的信息安全問題,希望早日實現(xiàn)核心信息技術和產(chǎn)品的自主可控;2014年底國家發(fā)改委批復成立工業(yè)控制系統(tǒng)信息安全技術國家工程實驗室等。
這一系列的舉措,表明工業(yè)控制系統(tǒng)信息安全問題已經(jīng)成為我國工業(yè)發(fā)展中廣受關注的熱點話題,上至政府層面,下至各工業(yè)企業(yè),都已經(jīng)意識到它的重要性與棘手性。
由《自動化博覽》雜志社編輯出版的《工業(yè)控制系統(tǒng)信息安全》專刊第二輯即將出刊,該刊是“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”工作的重要內(nèi)容之一。專刊作為交流的平臺,融合了政府、產(chǎn)、學、研、用等各方面的聲音,從專家視點、行業(yè)聲音、研究分析、標準&測試&防護、技術&應用多角度出發(fā),集中展示了我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)的發(fā)展現(xiàn)狀、最前沿的技術和研究成果。文章中有企業(yè)的工業(yè)控制系統(tǒng)信息安全最新產(chǎn)品以及成套解決方案的介紹;有來自能源行業(yè)、市政行業(yè)、智能家居、煙草行業(yè)、化肥行業(yè)的實際應用和全生命周期的防御體系等內(nèi)容。
在與業(yè)內(nèi)專家的多次討論中,標準一直都是談論的重點。可喜的是,近幾年我國在工業(yè)控制系統(tǒng)信息安全的標準工作上也有了一定的進展。本輯專刊也特別對2014年12月剛剛發(fā)布的國家推薦性標準GB/T30976.1~.2-2014《工業(yè)控制系統(tǒng)信息安全》(2個部分)的部分內(nèi)容進行了刊登。同時也有針對不同行業(yè)的特殊標準,特別是在電力行業(yè)相關標準的解讀。一些實例向我們表明,按照標準執(zhí)行的安全防范措施已經(jīng)對國家的電網(wǎng)起到很好的保護作用,避免了人為重大事件的發(fā)生。
如今,在工業(yè)控制系統(tǒng)信息安全領域,很多單位已經(jīng)從摸索走向實踐。今年,有不少企業(yè)研制了國產(chǎn)化的新產(chǎn)品,包括工業(yè)防火墻、健壯性測試驗證平臺、工業(yè)安全網(wǎng)關等,并且已經(jīng)實現(xiàn)產(chǎn)業(yè)化。同時,我們看到不少企業(yè)已經(jīng)有了自己成熟的工控系統(tǒng)全生命周期的安全防護縱深防御體系。
本輯專刊得到“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”成員單位和所有理事,關注和研究工控信息安全技術的專家、學者以及奮斗在一線的廣大工程師的大力支持,是集大家心血和研究成果而成的一本專刊。我們希望這本專刊可以成為一個開放的平臺,讓更多的人重視目前我國工業(yè)控制系統(tǒng)信息安全面臨的嚴峻形勢,讓更多的人了解到這個產(chǎn)業(yè)發(fā)展的現(xiàn)狀。希望通過我們一點點的努力,可以讓我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)向更加良性的軌道上發(fā)展。