2017年5月11日,由工業控制系統信息安全產業聯盟(ICSISIA)主辦,ICSISIA秘書處及控制網(kongzhi.net)&《自動化博覽》承辦的“2017第六屆工業控制系統信息安全峰會”第一站在北京展覽館成功舉辦。此次峰會共邀請來自電力、石化、冶金、交通、市政等行業的用戶單位、系統集成商、生產廠商、設計院、大學及科研單位的160余位代表出席,共同深入交流和探討當前環境下工業控制系統信息安全技術及產業的發展現狀及趨勢。
會議現場
為大會帶來第一個報告的是中國能源建設集團有限公司工程研究院副院長許繼剛,他在《電廠自動化的發展與信息安全防護》中闡述了電廠信息安全的防范重點是設置好三道重要防線,即第一道安全防線:電廠信息系統與外部系統的安全防線——管理信息大區內系統與外部聯系的防線;第二道安全防線:電廠控制系統與產品供貨商的安全防線——生產控制大區內系統與各自供貨商的防線;第三道安全防線:電廠控制系統與電廠信息系統的安全防線——生產控制大區內系統與管理信息大區內系統的防線。
中國能源建設集團有限公司工程研究院副院長 許繼剛
中國電子技術標準化研究院信息安全中心工業控制系統安全標準與測評工業和信息化部重點實驗室測評主管徐會真為現場觀眾進行了《工業控制系統信息安全防護能力評估介紹》。他認為,標準作為政策規劃落實的重要抓手,為工業信息安全防護工作提供重要支撐。測評是標準落地的有效手段,提升工業企業安全防護能力,提高工業行業整體信息安全保障水平。因此,進行工業控制系統信息安全防護能力評估十分必要。
中國電子技術標準化研究院信息安全中心
工業控制系統安全標準與測評工業和信息化部重點實驗室測評主管 徐會真
北京和利時系統工程有限公司信息安全系統架構師劉盈從一個控制系統供應商的角度帶來了題為《信息安全技術在工業控制系統的應用》的報告,講述了如何借鑒傳統防護方式被動防御體系,建立主動防御體系,并重點介紹了幾種信息安全防護關鍵技術及信息安全技術應用方案。
北京和利時系統工程有限公司信息安全系統架構師 劉盈
機械工業儀器儀表綜合技術經濟研究所梅恪副所長從智能制造的概念、體系入手,提出了《智能制造背景下的安全——思考與分析》,他從智能制造的概念、體系入手,分析出智能制造的主要安全目標是保證系統功能不會失效(失控),從而提出了包含功能安全、信息安全、物理安全在內的智能制造系統本質安全的思路與思考。
機械工業儀器儀表綜合技術經濟研究所副所長 梅恪
啟明星辰集團工控安全部市場營銷經理劉峰在《打造智能時代的動態賦能工業物聯網安全體系》中,闡述了智能制造背景下的安全形勢,并重點介紹了動態賦能OT安全新體系。動態賦能是一種需要在網絡空間信息系統全生命周期設計過程中貫徹的基本理念。動態體現在防護中的協同、關聯和彈性;賦能則體現出安全在業務中的價值,當安全能力賦予任何一個對象時能力對應就會提升。
啟明星辰集團工控安全部市場營銷經理 劉峰
工業控制系統信息安全領域資深專家李鴻培博士帶來的報告是《工業互聯網安全與實踐》,他談到,互聯為工業設備引入了諸多新的威脅,同時,也驅動了工業系統安全理念的轉變。他特別介紹了工業互聯網的安全保障體系及相關安全實踐案例。
工業控制系統信息安全領域資深專家 李鴻培博士
從2010年“震網”爆發至今,已經過去7年的時間,工業控制系統信息安全問題被廣泛認知并重視。過去的2016年,對于我國工業控制系統信息安全產業來說,更是頗有建樹的一年。2016年7月,經中央網絡安全和信息化領導小組批準,首次全國范圍的關鍵信息基礎設施網絡安全檢查工作正式啟動;2016年8月29日,信息安全技術工業控制系統安全應用指南(GB/T 32919-2016)正式發布;2016年10月,工業和信息化部面向全國印發《工業控制系統信息安全防護指南》……這一系列成果的輸出,都表明國家、用戶、企業以及研究機構等各方對于工業控制系統信息系安全的重視已經從意識落實到了行動上。
工業控制系統信息安全峰會副秘書長梁秀璟做會議總結并表示,工業控制系統信息安全峰會也在伴隨著這種趨勢而變化,報告的內容愈發實用和落地。本屆峰會邀請來自科研院所、用戶方、控制系統廠商、信息安全企業等多位專家,從不同層面探討了智能制造背景下,工業控制系統信息安全面臨的威脅與挑戰,并提出了具有價值和可落地的解決方案。相信通過深入的交流和探討,對于大家把握工控信息安全形勢、思考工控信息安全策略、應對工控信息安全危機具有重要的指導意義。
據悉,工業控制系統信息安全產業聯盟主辦的工控安全保障培訓(第二站)將于2017年6月14-15日在北京舉辦,目前已經開始報名。報名請聯系:電話:010-57116290/99,郵箱:ICSISIA@kongzhi.net。
關于工業控制系統信息安全峰會
工業控制系統信息安全峰會由工業控制系統信息安全產業聯盟主辦,首屆于2012年舉辦,已發展成為業內的標桿性活動之一。峰會依托工業控制系統信息安全產業聯盟,聚焦國內外工業控制系統信息安全的現狀、面臨的緊迫問題,以及國內外工業控制系統信息安全的技術探討與解決方案實踐分析等熱點話題,致力發展為政府、用戶、企業、科研機構、大專院校等相關單位間,及時、高效、實用的技術交流平臺。
關于工控安全保障培訓
工控安全保障培訓由工業控制系統信息安全產業聯盟舉辦,旨在提升我國工業控制系統安全保障水平,強化行業工控安全系統性認識,提高工業企業抵御信息安全事件的能力,降低工業企業信息泄露風險,加強工控安全技術人員專業能力和專業知識。
關于工業控制系統信息安全產業聯盟
工業控制系統信息安全產業聯盟(ICSISA)是一個由積極投身于工業控制系統信息安全產業,從事工業控制系統信息安全的技術與市場研究、標準制定、產品研發、測試與認證、生產制造、應用與服務的企事業單位、科研機構、用戶單位、廠商、大專院校,及其他相關機構自愿組成的非營利性組織,聯盟成立于2014年4月17日,目前已有成員單位79家。網址是:www.ICSISIA.com。