2016年11月2日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,ICSISIA秘書處及控制網(wǎng)(kongzhi.net)&《自動(dòng)化博覽》承辦的“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”第四站在上海成功舉辦。此次峰會(huì)共邀請(qǐng)來自電力、石化、冶金、核電、水利、航天等領(lǐng)域的行業(yè)用戶單位、系統(tǒng)集成商、產(chǎn)品供應(yīng)商、設(shè)計(jì)院、大專院校及科研單位的100余位代表出席,共同深入溝通、交流和探討當(dāng)前環(huán)境下工業(yè)控制系統(tǒng)信息安全技術(shù)、產(chǎn)業(yè)的發(fā)展現(xiàn)狀及趨勢(shì)。
會(huì)議現(xiàn)場(chǎng)
會(huì)議由中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所副研究員萬(wàn)明博士主持。
中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所副研究員 萬(wàn)明博士
會(huì)議期間,中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心對(duì)浙江浙能臺(tái)州第二發(fā)電有限責(zé)任公司成為首批通過工控安全標(biāo)準(zhǔn)符合性評(píng)估(GB/T 32919-2016)發(fā)電行業(yè)示范企業(yè)進(jìn)行現(xiàn)場(chǎng)授牌。工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟秘書長(zhǎng)、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心副主任范科峰博士,項(xiàng)目總監(jiān)姚相振博士,工程師李琳博士以及浙江浙能臺(tái)州第二發(fā)電有限責(zé)任公司總經(jīng)理周慎學(xué)、副總工程師夏克晁出席授牌儀式。其中,姚相振博士代表中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院對(duì)該項(xiàng)目實(shí)施過程進(jìn)行了整體介紹,并詳細(xì)闡述了建立工業(yè)信息安全保障體系的重要性及必要性。周慎學(xué)總經(jīng)理也在大會(huì)上發(fā)言,他談到:“目前工控系統(tǒng)信息安全側(cè)重于邊界防御、接入控制等傳統(tǒng)技術(shù)手段,缺乏深度檢測(cè)手段。但是近幾年針對(duì)工控系統(tǒng)的安全事件越來越多,因此,建立一套健全的工控系統(tǒng)安全防護(hù)體系迫在眉睫。”
授牌儀式
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院 姚相振博士
浙江浙能臺(tái)州第二發(fā)電有限責(zé)任公司總經(jīng)理 周慎學(xué)
為大會(huì)帶來第一個(gè)報(bào)告《工業(yè)控制信息安全產(chǎn)品現(xiàn)狀及標(biāo)準(zhǔn)情況介紹》的是公安部第三研究所/國(guó)家網(wǎng)絡(luò)與信息安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心高級(jí)測(cè)評(píng)師鄒春明,他介紹了我國(guó)工業(yè)控制信息安全產(chǎn)品現(xiàn)狀,包括典型產(chǎn)品、銷售許可檢測(cè)情況,以及發(fā)展趨勢(shì),并簡(jiǎn)要梳理了目前我國(guó)工業(yè)控制信息安全產(chǎn)品標(biāo)準(zhǔn)情況。
公安部第三研究所/國(guó)家網(wǎng)絡(luò)與信息安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心高級(jí)測(cè)評(píng)師 鄒春明
浙江大學(xué)信息學(xué)部控制科學(xué)與工程學(xué)系研究員王文海的報(bào)告《內(nèi)生安全的主動(dòng)防御工控系統(tǒng)防護(hù)技術(shù)研究》,講述了工控系統(tǒng)防護(hù)技術(shù)通過融合信息物理系統(tǒng)特征,創(chuàng)新工控系統(tǒng)動(dòng)態(tài)重構(gòu)與可信增強(qiáng)技術(shù),構(gòu)建多層次多維度深度防御體系,從而實(shí)現(xiàn)內(nèi)生安全的主動(dòng)防御。
浙江大學(xué)信息學(xué)部控制科學(xué)與工程學(xué)系研究員 王文海
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院李琳博士的報(bào)告《工業(yè)安全標(biāo)準(zhǔn)解讀與評(píng)估》重點(diǎn)介紹了工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)符合性評(píng)估系統(tǒng),該系統(tǒng)可以針對(duì)18個(gè)族,186個(gè)安全控制項(xiàng),設(shè)計(jì)1000余個(gè)問題,幫助企業(yè)開展安全控制措施的符合性評(píng)估。與此同時(shí),他還結(jié)合2016年9月剛剛發(fā)布的《工業(yè)控制系統(tǒng)安全控制應(yīng)用指南》進(jìn)行了簡(jiǎn)要說明。
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院 李琳博士
施耐德電氣(中國(guó))有限公司工業(yè)信息安全負(fù)責(zé)人梁軍的報(bào)告題目是《如何構(gòu)建信息安全的PLC系統(tǒng)》,分別從PLC系統(tǒng)面臨的常見信息安全和網(wǎng)絡(luò)問題、構(gòu)建信息安全PLC系統(tǒng)的核心要素、構(gòu)建信息安全PLC系統(tǒng)的主要技術(shù)手段、施耐德電氣為PLC系統(tǒng)信息安全提供的產(chǎn)品和服務(wù)幾方面全方位闡述了如何構(gòu)建信息安全的PLC系統(tǒng)。
施耐德電氣(中國(guó))有限公司工業(yè)信息安全負(fù)責(zé)人 梁軍
中國(guó)東方電氣集團(tuán)中央研究院研究員袁曉舒帶來的報(bào)告是《電站控制系統(tǒng)網(wǎng)絡(luò)安全攻擊研究》,他談到,隨著傳統(tǒng)電廠向數(shù)字化電廠的演進(jìn),電廠控制系統(tǒng)未來面臨更加復(fù)雜的運(yùn)行環(huán)境,來自網(wǎng)絡(luò)的攻擊成為電廠控制系統(tǒng)面臨的新威脅。報(bào)告中,他主要分析了拒絕服務(wù)和現(xiàn)場(chǎng)總線兩種不同的攻擊形式對(duì)電站控制系統(tǒng)的危害。
中國(guó)東方電氣集團(tuán)中央研究院研究員 袁曉舒
本次會(huì)議是“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”的第四站,亦是“收官之戰(zhàn)”。會(huì)議現(xiàn)場(chǎng)觀眾的熱烈反響和積極互動(dòng),實(shí)現(xiàn)了“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”的完美收官。
“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”的舉辦在業(yè)內(nèi)掀起了一股工業(yè)控制系統(tǒng)信息安全的熱潮,足跡遍及北京、杭州和上海,共舉辦了四場(chǎng)研討會(huì),吸引了數(shù)百位業(yè)內(nèi)人士的關(guān)注,而與此次會(huì)議同期發(fā)布的《工業(yè)控制系統(tǒng)信息安全》(第三輯)更是將這股熱潮推向了頂端。
2016年,對(duì)于工業(yè)控制系統(tǒng)信息安全領(lǐng)域來說,是碩果豐厚的一年,尤其在標(biāo)準(zhǔn)方面取得了突破性的進(jìn)展。6月,由中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、北京江南天安科技有限公司、中車株洲電力機(jī)車有限公司、國(guó)網(wǎng)浙江省電力公司電力科學(xué)研究院、華北電力設(shè)計(jì)院工程有限公司、啟明星辰、綠盟科技、烽臺(tái)科技等單位起草的《信息安全技術(shù) 工業(yè)控制系統(tǒng)信息安全分級(jí)規(guī)范》和《信息安全技術(shù) 工業(yè)控制系統(tǒng)安全管理基本要求》征求意見稿已經(jīng)形成,預(yù)計(jì)2017年上半年可以正式發(fā)布;8月29日,信息安全技術(shù)工業(yè)控制系統(tǒng)安全應(yīng)用指南(GB/T 32919-2016)正式發(fā)布;10月31日,《工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全》等6項(xiàng)國(guó)家標(biāo)準(zhǔn)正式發(fā)布。
除了標(biāo)準(zhǔn)工作方面的進(jìn)展之外,各大行業(yè)企業(yè)對(duì)于工業(yè)控制系統(tǒng)信息安全技術(shù),也從最初的觀望,發(fā)展到了現(xiàn)在的迫切需要,這體現(xiàn)了我國(guó)工業(yè)控制系統(tǒng)信息安全市場(chǎng)發(fā)展的良好態(tài)勢(shì)。
“路漫漫其修遠(yuǎn)兮,吾將上下而求索”。提升我國(guó)工業(yè)控制系統(tǒng)信息安全水平,并不是一蹴而就的事情,需要沉淀,需要積累,任重而道遠(yuǎn)。工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)愿攜手業(yè)內(nèi)同仁一道,為推動(dòng)我國(guó)工業(yè)控制系統(tǒng)信息安全事業(yè)的發(fā)展貢獻(xiàn)力量!
欲了解“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)” 第四站詳細(xì)情況,請(qǐng)點(diǎn)擊www.ICSISIA.com,持續(xù)關(guān)注活動(dòng)進(jìn)展。
“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”前三站回顧:
2016年9月第三站回顧:http://huodong.kongzhi.net/2016SCADA-ICSIS/zhibo.html
2016年7月第二站回顧:http://huodong.kongzhi.net/2016ICSIS-2/zhibo.html
2016年5月第一站回顧:http://huodong.kongzhi.net/2016ICSIS-1/zhibo.html