2019年,注定是個不平凡的年份。
從中興到華為,由美國單方發起的“貿易戰”給中美經濟,甚至全球經濟帶來不可忽視的影響。美國對中國科技企業的制裁,讓我們震驚的同時,也在不斷敲打著我們的神經:自主可控才是生存之本。
同樣的話,對工控信息安全產業同樣受用。
從2010年伊朗震網病毒到2015年的烏克蘭停電,從2016年三一重工近千臺工程機械設備遭非法解鎖破壞,直接經濟損失超3000萬元,到2018年,Wannacry變種侵入臺積電,預計造成經濟損失17.4億元。一系列的工控信息安全事件的發生,逐步讓工控信息安全問題暴露到大眾的視野面前,尤其是在近三年,成為了全球網絡安全的重要關注領域。
對此,國內外業界高度重視,開始大力研究工控信息安全問題。我國也不例外。雖然我們起步較晚,但近些年不管是政府層面、學術層面還是產業層面,都在積極推進相關領域的工作進展。
從政府層面,一系列國家標準及政策規劃相繼推出,如強心劑般振興了市場的發展。自2017年,工信部發布《工業控制系統信息安全行動計劃(2018-2020)》后,2019年5月13日,千呼萬喚的等保2.0也終于露出廬山真面目。等保2.0在1.0的基礎上,更加注重全方位主動防御、動態防御、整體防控和精準防護,除基本要求外,還增加了對云計算、移動互聯、物聯網、工業控制和大數據等對象的全覆蓋。等保2.0標準的發布,對加強中國網絡安全保障工作,提升網絡安全保護能力具有重要意義。同年4月1日,新版《中央企業負責人經營業績考核辦法》正式實施,與舊版不同的是,新的考核辦法中增加了對網絡安全事件的考核要求。這將極大增強相關企業負責人的網絡安全意識并增加網絡安全相關的投入,為網絡安全市場帶來新的機遇。同年5月,圍繞中央網信辦、工信部、公安部、國家認監委等四部門聯合發布的《網絡關鍵設備和網絡安全專用產品目錄(第一批)》,信安標委提出了《網絡關鍵設備和網絡安全專用產品相關國家標準要求(征求意見稿)》,旨在為 15 類網絡關鍵設備和網絡安全專用產品的安全認證檢測提供標準支撐。這意味著入選目錄的設備和產品在未來都需要有較為嚴格的網絡安全方面的考慮和要求,必須要符合相應的強制標準。同時,關鍵信息基礎設施安全保護條例也已被列入《國務院2019年立法工作計劃》。
人才短缺是阻礙我國工控信息安全產業向前發展的絆腳石,亟待解決。對此,教育部印發《2019年教育信息化和網絡安全工作要點》,將具體通過11項任務來提升我國信息安全人才教育水平,增強網絡安全人才支撐和保障能力。
2019年,我們也同樣可喜地看到很多行業的積極行動。《電力信息系統安全等級保護實施指南》將于2019年7月正式實施;水利部制定了《2019年水利網信工作要點》,明確指出水利行業要全面構建網絡安全防線;作為關鍵信息基礎設施的軌道交通行業,也將重點在城市地鐵的信號系統、綜合監控系統、自動售檢票系統等部署網絡安全防護系統,同時,要求新規劃的城市地鐵需提前將網絡安全納入到信息系統總體規劃中;中國核電行業經歷了3年多的“零審批”后將在2019年有望實現10臺核電機組獲批,強調安全仍是底線……
不僅有政策和產業規劃的驅動,工控信息安全企業也在2019年暗潮涌動,多方布局。先有齊安信與360被爆“分家”,中國電子37億高調戰略入股奇安信;后有啟明星辰戰略投資烽臺科技,雙方聯合共建工控系統全生命周期安全保障體系;和利時成立信息安全研究院;安控科技發布信任安全RTU;西門子、羅克韋爾自動化、施耐德電氣、霍尼韋爾、三菱電機自動化也都相繼推出具有信息安全功能的產品或解決方案。
上有政策規劃的驅動、下有產業界同仁的積極行動,再加之近幾年信息安全事件頻發,這一切都讓2019年的工控信息安全市場大有可為。如今,中美貿易關系緊張,居安思危成為我們長久生存的必備良藥。加快推進國產自主可控替代,加大力度自主創新已經刻不容緩。只有將“命門上”的核心技術掌握在自己手中,我們才能真正實現網絡安全,實現國家安全。這也將從另一層面激發眾多國內科技企業團結一心,自主研發,有望為市場再添一把火。
工控信息安全市場未來可期。