2019年,注定是個(gè)不平凡的年份。
從中興到華為,由美國(guó)單方發(fā)起的“貿(mào)易戰(zhàn)”給中美經(jīng)濟(jì),甚至全球經(jīng)濟(jì)帶來(lái)不可忽視的影響。美國(guó)對(duì)中國(guó)科技企業(yè)的制裁,讓我們震驚的同時(shí),也在不斷敲打著我們的神經(jīng):自主可控才是生存之本。
同樣的話,對(duì)工控信息安全產(chǎn)業(yè)同樣受用。
從2010年伊朗震網(wǎng)病毒到2015年的烏克蘭停電,從2016年三一重工近千臺(tái)工程機(jī)械設(shè)備遭非法解鎖破壞,直接經(jīng)濟(jì)損失超3000萬(wàn)元,到2018年,Wannacry變種侵入臺(tái)積電,預(yù)計(jì)造成經(jīng)濟(jì)損失17.4億元。一系列的工控信息安全事件的發(fā)生,逐步讓工控信息安全問(wèn)題暴露到大眾的視野面前,尤其是在近三年,成為了全球網(wǎng)絡(luò)安全的重要關(guān)注領(lǐng)域。
對(duì)此,國(guó)內(nèi)外業(yè)界高度重視,開(kāi)始大力研究工控信息安全問(wèn)題。我國(guó)也不例外。雖然我們起步較晚,但近些年不管是政府層面、學(xué)術(shù)層面還是產(chǎn)業(yè)層面,都在積極推進(jìn)相關(guān)領(lǐng)域的工作進(jìn)展。
從政府層面,一系列國(guó)家標(biāo)準(zhǔn)及政策規(guī)劃相繼推出,如強(qiáng)心劑般振興了市場(chǎng)的發(fā)展。自2017年,工信部發(fā)布《工業(yè)控制系統(tǒng)信息安全行動(dòng)計(jì)劃(2018-2020)》后,2019年5月13日,千呼萬(wàn)喚的等保2.0也終于露出廬山真面目。等保2.0在1.0的基礎(chǔ)上,更加注重全方位主動(dòng)防御、動(dòng)態(tài)防御、整體防控和精準(zhǔn)防護(hù),除基本要求外,還增加了對(duì)云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制和大數(shù)據(jù)等對(duì)象的全覆蓋。等保2.0標(biāo)準(zhǔn)的發(fā)布,對(duì)加強(qiáng)中國(guó)網(wǎng)絡(luò)安全保障工作,提升網(wǎng)絡(luò)安全保護(hù)能力具有重要意義。同年4月1日,新版《中央企業(yè)負(fù)責(zé)人經(jīng)營(yíng)業(yè)績(jī)考核辦法》正式實(shí)施,與舊版不同的是,新的考核辦法中增加了對(duì)網(wǎng)絡(luò)安全事件的考核要求。這將極大增強(qiáng)相關(guān)企業(yè)負(fù)責(zé)人的網(wǎng)絡(luò)安全意識(shí)并增加網(wǎng)絡(luò)安全相關(guān)的投入,為網(wǎng)絡(luò)安全市場(chǎng)帶來(lái)新的機(jī)遇。同年5月,圍繞中央網(wǎng)信辦、工信部、公安部、國(guó)家認(rèn)監(jiān)委等四部門(mén)聯(lián)合發(fā)布的《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄(第一批)》,信安標(biāo)委提出了《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品相關(guān)國(guó)家標(biāo)準(zhǔn)要求(征求意見(jiàn)稿)》,旨在為 15 類網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的安全認(rèn)證檢測(cè)提供標(biāo)準(zhǔn)支撐。這意味著入選目錄的設(shè)備和產(chǎn)品在未來(lái)都需要有較為嚴(yán)格的網(wǎng)絡(luò)安全方面的考慮和要求,必須要符合相應(yīng)的強(qiáng)制標(biāo)準(zhǔn)。同時(shí),關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例也已被列入《國(guó)務(wù)院2019年立法工作計(jì)劃》。
人才短缺是阻礙我國(guó)工控信息安全產(chǎn)業(yè)向前發(fā)展的絆腳石,亟待解決。對(duì)此,教育部印發(fā)《2019年教育信息化和網(wǎng)絡(luò)安全工作要點(diǎn)》,將具體通過(guò)11項(xiàng)任務(wù)來(lái)提升我國(guó)信息安全人才教育水平,增強(qiáng)網(wǎng)絡(luò)安全人才支撐和保障能力。
2019年,我們也同樣可喜地看到很多行業(yè)的積極行動(dòng)。《電力信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》將于2019年7月正式實(shí)施;水利部制定了《2019年水利網(wǎng)信工作要點(diǎn)》,明確指出水利行業(yè)要全面構(gòu)建網(wǎng)絡(luò)安全防線;作為關(guān)鍵信息基礎(chǔ)設(shè)施的軌道交通行業(yè),也將重點(diǎn)在城市地鐵的信號(hào)系統(tǒng)、綜合監(jiān)控系統(tǒng)、自動(dòng)售檢票系統(tǒng)等部署網(wǎng)絡(luò)安全防護(hù)系統(tǒng),同時(shí),要求新規(guī)劃的城市地鐵需提前將網(wǎng)絡(luò)安全納入到信息系統(tǒng)總體規(guī)劃中;中國(guó)核電行業(yè)經(jīng)歷了3年多的“零審批”后將在2019年有望實(shí)現(xiàn)10臺(tái)核電機(jī)組獲批,強(qiáng)調(diào)安全仍是底線……
不僅有政策和產(chǎn)業(yè)規(guī)劃的驅(qū)動(dòng),工控信息安全企業(yè)也在2019年暗潮涌動(dòng),多方布局。先有齊安信與360被爆“分家”,中國(guó)電子37億高調(diào)戰(zhàn)略入股奇安信;后有啟明星辰戰(zhàn)略投資烽臺(tái)科技,雙方聯(lián)合共建工控系統(tǒng)全生命周期安全保障體系;和利時(shí)成立信息安全研究院;安控科技發(fā)布信任安全RTU;西門(mén)子、羅克韋爾自動(dòng)化、施耐德電氣、霍尼韋爾、三菱電機(jī)自動(dòng)化也都相繼推出具有信息安全功能的產(chǎn)品或解決方案。
上有政策規(guī)劃的驅(qū)動(dòng)、下有產(chǎn)業(yè)界同仁的積極行動(dòng),再加之近幾年信息安全事件頻發(fā),這一切都讓2019年的工控信息安全市場(chǎng)大有可為。如今,中美貿(mào)易關(guān)系緊張,居安思危成為我們長(zhǎng)久生存的必備良藥。加快推進(jìn)國(guó)產(chǎn)自主可控替代,加大力度自主創(chuàng)新已經(jīng)刻不容緩。只有將“命門(mén)上”的核心技術(shù)掌握在自己手中,我們才能真正實(shí)現(xiàn)網(wǎng)絡(luò)安全,實(shí)現(xiàn)國(guó)家安全。這也將從另一層面激發(fā)眾多國(guó)內(nèi)科技企業(yè)團(tuán)結(jié)一心,自主研發(fā),有望為市場(chǎng)再添一把火。
工控信息安全市場(chǎng)未來(lái)可期。