2016年12月24日,由中國科學院信息工程研究所主辦,物聯網安全技術北京市重點實驗室承辦的第三屆“工業控制系統安全技術研討會”在北京西郊賓館隆重召開。國內相關主管部門、研究機構、典型行業及安全公司等單位的工控安全領域的專家與學者60余人與會,共同探討當前工業控制領域面臨的安全威脅和對策、國內外工業控制安全技術的研究現狀和發展趨勢、國內外工業控制安全的標準、 產品和解決方案。
研討會由物聯網安全技術北京市重點實驗室主任孫利民研究員主持,中科院信工所孫德剛副所長致歡迎詞,高屋建瓴的指出我國工業控制系統面臨前所未有的信息安全威脅,對國內工控安全發展提出了期許。國家信息技術安全研究中心總工程師李京春做了《工控系統安全保障與典型案例》的演講,李京春總工從今年發生在國內外的工控安全典型案例出發,說明了工控系統安全保障的必要性和緊迫性,并對保障方案做了詳細的介紹。浙江大學工業控制系統安全技術國家工程實驗室的王文海教授以《內生安全的主動防御工控系統防護技術研究》為題,介紹了由浙江大學牽頭擔的“十三五”國家重點研發計劃項目的具體內容、技術路線和方案,該項目集中了國內安全領域和控制領域兩方面的優勢單位,將有助于提升我國工控系統安全的整體技術水平。
面對日益嚴重的安全局勢,我國政府及時制定了《中華人民共和國國家安全法》;同時全國信息安全標準化技術委員會和全國工業過程測量控制和自動化標準化技術委員會相繼推出了一系列工業控制系統安全標準,為我國關鍵技術設施安全防護提供了堅實的法律保障。中國信息安全測評中心謝豐處長做了《工控系統安全測評思考》的報告,介紹了對工控安全產品、解決方案和系統測評的規范化、標準化思考。中國電子技術標準化研究院范科峰主任做了《工業控制系統信息安全標準研究制定與應用實踐》報告,系統介紹了我國已有工控安全標準,制定中的工控安全標準和進展,以及是如何制定標準的,對工控安全廠商和客戶,都有很重要指導意義。公安部葛波蔚處長對最新頒布的《國家網絡安全法》做了解讀,《網絡安全法》是我國第一部對網絡空間進行保護的法律,具有劃時代的意義,特別是對國家關鍵信息基礎設施安全的規定,為我國工控安全的實施提供了法律依據。
工信部李俊主任做了《工業控制系統信息安全防護指南》的報告,對工信部2016年11月發布的《工業控制系統信息安全防護指南》做了權威解讀,《指南》堅持“安全是發展的前提,發展是安全的保障”,以當前我國工業控制系統面臨的安全問題為出發點,注重防護要求的可執行性,從管理、技術兩方面明確工業企業工控安全防護要求。李俊主任介紹了指南制定的背景,在實施過程中如何具體落地,并對指南的具體條文做了深入淺出的詳細說明。
面對日益增多的工控系統安全威脅,結合國外產品在我們占主導地位和存在大量的遺留系統,如何進行全面系統的風險評估、監管和防護?演講嘉賓從不同角度做出了他們的回答。中科院信工所孫利民主任做了《對我國工控系統安全技術研究的思考》報告,物聯網安全技術北京市重點實驗室一直致力于物聯網的設備清查、脆弱性分析、威脅態勢感知和系統防護方案的研究。物聯網是互聯網、工業控制網絡和智能終端的融合發展趨勢,其安全問題不僅包含信息安全和工控安全,還具有其他新特征,今年發生的黑客利用攝像頭漏洞攻擊美國西海岸網絡即是重要案例。孫主任對我國工控系統安全現狀和技術進行了研究思考,提出了“從外到內、從表到里”的工控系統風險監管和安全防護的技術路線,對用戶、研究機構和工控安全廠商都有非常深的指導意義。
國家電網智能電網研究院周亮主任做了《智能電網工控安全測評與防護體系》報告,介紹了在電力工控安全測評實驗室中發現的問題,和電網中的工控安全現狀。電力行業作為國家最重要的能源動脈,關系國計民生,而去年和今年烏克蘭電網遭受嚴重網絡攻擊導致大規模停電的事件,更是給我們敲響了警鐘,智能電網的工控安全測試與防護非常重要,最重要的是防患于未然。電子六所工業控制系統信息安全技術國家工程實驗室的盧凱高級工程師做了《電力行業工業控制系統信息安全解決方案分析》的報告,講解了在測評中總結的電力行業工控安全現狀,包括霍尼韋爾、艾默生等工控設備廠商使用的安全方案,從而總結除了一套符合中國國情的解決方案。
作為工控安全廠商代表,威努特總經理龍國東最后做了《現場工控安全問題及思考》的匯報,以威努特解決的大量活生生的工控安全案例,歸納出了“網絡”、“設備”、“主機”和“制度”四大類根本工控安全問題,并對案例進行詳細剖析,從現象到根因,再到解決方案,說明了威努特的工控安全“白環境“解決方案是如何贏得國內如此眾多客戶”芳心“的。
現場精彩的報告激起了聽眾的共鳴,大家在最后的研討階段各抒己見,碰撞出了更多智慧的火花,為我國未來工控安全的發展又增一助推劑,希望明年有更多有志于工控安全之士參與到這個會議中來。