2023年7月6日,由工業控制系統信息安全產業聯盟(ICSISIA)主辦,中國自動化學會、智能制造推進合作創新聯盟、邊緣計算產業聯盟、中國儀器儀表行業協會、工業控制系統安全標準與測評工業和信息化部重點實驗室支持,控制網(www.miconline.com.cn)&《自動化博覽》、OICT學院承辦的“2023工業安全大會(ISSC2023)”在北京成功召開。中國科學院院士、中國自動化學會特聘顧問吳宏鑫,中國工程院院士、國家數字交換系統工程技術研究中心主任鄔江興,工業和信息化部網絡安全管理局安全處副處長張洪出席大會。工業控制系統信息安全產業聯盟副秘書長孫凝主持本屆大會。
大會現場
工業控制系統信息安全產業聯盟副秘書長 孫凝
吳宏鑫院士在開幕致辭中談到,面對工業領域日益復雜嚴峻的網絡安全形勢,我們必須堅持統籌發展和安全,堅持新理念、新思路,把安全發展貫徹到制造業數字化轉型各領域和全過程,全面加強工業領域網絡安全保障體系和能力建設,防范應對工業領域網絡安全新風險、新問題。
中國科學院院士、中國自動化學會特聘顧問 吳宏鑫
工業和信息化部網絡安全管理局安全處副處長張洪在致辭中表示,隨著工業領域數字化、網絡化、智能化持續深入,工業數據的處理方式、關聯程度、流轉路徑、匯聚節點都在發生新的變化,數據暴露面不斷擴大,高價值數據面臨被竊取、濫用和誤用的風險逐漸增多,下一步需從以下四個方面推動數據安全工作走深走實:一是切實提升數據安全意識;二是持續完善數據安全制度規范;三是不斷提升數據安全保護能力;四是大力增強數據安全技術產品和服務供給。
工業和信息化部網絡安全管理局安全處副處長 張洪
大會特邀鄔江興院士做題為《內生安全賦能IT-OT系統網絡彈性/知情工程》的主題報告,他提出網絡空間內生安全問題是信息社會數字經濟最大公害和麻煩制造者,通過分析現行網絡安全防御范式缺陷,明晰網絡空間內生安全概念與愿景、期望的體制機制及技術特征,分享發明內生安全機理的動態異構冗余架構及其安全防御效應,并通過傳統網絡安全與內生安全防御范式之區別分析,探討網絡內生安全防御理論框架優越性。他表示,理論和實踐可以證明,迄今為止,內生安全是中國獨創、全球唯一能夠用一體化構造支持數字設施和工控系統網絡彈性的理論與方法。
中國工程院院士
國家數字交換系統工程技術研究中心主任 鄔江興
和利時信息安全研究院有限公司總經理助理兼戰略規劃總監李季帶來《構建自主可信防護體系,大模型賦能工業安全發展》報告,他從可信計算技術在工業控制系統中的應用切入,重點關注其在解決網絡安全問題的有效性。通過將可信計算技術融入工業控制系統,形成主動免疫安全機制,以及通過深度融合安全防護手段和工控業務,實現工業網絡安全的工業化,切實解決工業生產現場的實際安全問題。他還重點介紹了GPT類大模型技術對工業網絡安全的影響,探討GPT類大模型技術如何賦能工業網絡安全。
和利時信息安全研究院有限公司
總經理助理兼戰略規劃總監 李季
工業控制系統信息安全產業聯盟副理事長、機械工業儀器儀表綜合技術經濟研究所所長歐陽勁松在《制造系統功能安全與信息安全技術發展趨勢及一體化解決思路》報告中深入探討了制造系統功能安全及工控信息安全技術發展、當前趨勢和國內外標準化動態,智能化背景下制造系統的安全保障需求和面臨的安全挑戰以及安全一體化擬解決的問題和總體思路。
工業控制系統信息安全產業聯盟副理事長
機械工業儀器儀表綜合技術經濟研究所所長 歐陽勁松
烽臺科技(北京)有限公司副總經理、燈塔實驗室技術負責人王啟蒙帶來《安全鏈接,數智運營》主題演講,他表示,針對在數字化浪潮中,工業企業安全問題愈發凸顯的問題,咨詢服務可為企業制定定制化的安全策略,確保其有效實施;靶場驗證機制,可幫助企業在一個相對安全的環境下進行業務拓展;建立高效的工業數字化安全運營中心,可為客戶提供實時監控、安全事件響應和緊急處理等運營服務,幫助企業達到更高的生產效率和服務質量。
烽臺科技(北京)有限公司副總經理
燈塔實驗室技術負責人 王啟蒙
北京交通大學信息安全系主任、教授,智能交通數據安全與隱私保護技術北京市重點實驗室副主任王偉帶來題為《工業數據安全流通:技術路徑與未來趨勢》的報告,他介紹了工業數據在生產、運輸、交易等一體化流通中所存在的安全隱患,提出基于Web3.0框架的數據確權、流通保護技術路徑,實現數據可信確權、安全流通的目標,為工業數據安全保護提供了多方技術融合、監管治理并行、線上線下共治的思考方向,進一步完善高效安全的工業數據賦能創新結構。
北京交通大學信息安全系主任、教授
智能交通數據安全與隱私保護技術北京市重點實驗室副主任 王偉
北京天地和興科技有限公司副總裁伍澤光帶來的報告《數字化時代下的工業網絡安全建設探討》,主要介紹在當前的數字化發展過程中,工業生產企業會面臨哪些數字化時代所帶來的風險與挑戰,并探索工業企業應對這些風險和挑戰的思路,可能需要采取的措施,以及如何平衡在業務、數據以及安全之間的關系,以便更好地保障工業企業數字化轉型發展。
北京天地和興科技有限公司副總裁 伍澤光
公安部第三研究所國家網絡與信息系統安全產品質量檢驗檢測中心智能物聯網安全專家劉繼順做題為《工業物聯網安全態勢分析及應對措施》的報告,他從分析工業物聯網發展態勢入手,結合工業物聯網的安全威脅和網絡與數據安全問題,深入分析工業物聯網的安全現狀和攻擊方式,并從標準化、技術創新、檢測認證等角度提出相應安全對策。
公安部第三研究所國家網絡與信息系統安全產品質量檢驗檢測中心
智能物聯網安全專家 劉繼順
綠盟科技工業互聯網及物聯網安全產品部總監、綠盟科技工業安全首席專家王曉鵬在題為《工業數字化轉型中的安全保障實踐》的報告中表示,伴隨著工業智能化的發展,越來越多的工業企業面臨著智能化路上的安全挑戰,各類的安全事件已經對工業業務生產過程造成的影響。如何有效解決工業企業智能化過程中面臨的安全風險已經成為工業企業發展過程中所面臨的一個困擾。綠盟科技基于眾多工業企業的服務經驗充分考慮到企業生產業務運行的特點,通過關鍵業務與安全融合的措施一站式解決工業企業面臨的安全困擾。
綠盟科技工業互聯網及物聯網安全產品部總監
綠盟科技工業安全首席專家 王曉鵬
天津市政工程設計研究總院有限公司院副總、教授級高工張泳的報告《排水工程工業信息安全設計標準探討——CJJ/T120-2018標準中相關條款的制定、執行與思考》,結合其參與審查《城鎮排水系統電氣與自動化技術標準》(CJJ/T120-2018)編制,及后期在實際設計、審查工作中對相關條款的執行情況,回顧在排水工程設計中工業信息安全系統設計的發展過程、存在的不足,并分享了他對未來排水工程設計中工業信息安全系統設計重點的思考。
天津市政工程設計研究總院有限公司院副總、教授級高工張泳
中國電子技術標準化研究院網絡安全研究中心工程師周晨煒帶來的《數據安全與個人信息保護標準進展》報告,重點介紹了重點國家標準和個人信息保護重點國家標準的編制背景、編制過程和主要內容等。
中國電子技術標準化研究院網絡安全研究中心工程師 周晨煒
國家工業信息安全發展研究中心標準質量處處長陳雪鴻做題為《工業互聯網企業網絡安全分類分級管理》的報告。為推動工業互聯網發展,加強工業互聯網安全,國家及相關部委出臺了多個政策文件。按照相關政策標準要求,工業互聯網企業分類可分為應用工業互聯網的工業企業(簡稱聯網工業企業),工業互聯網平臺企業(簡稱平臺企業),標識解析企業等。分級可分為一級、二級、三級。他在報告中重點介紹了工業互聯網企業網絡安全分類分級的背景,企業分類分級的方法和實踐、數據安全分類級。
國家工業信息安全發展研究中心標準質量處處長 陳雪鴻
為貫徹《工業控制系統信息安全防護指南》、落實“十四五”規劃《綱要》中“統籌發展和安全”等政策要求,充分發揮先進典型的引領示范作用,加快提升工業互聯網安全防護能力,強化工業互聯網安全綜合保障能力,進一步推動我國工業安全產業高質量發展,工業控制系統信息安全產業聯盟于2022年舉辦工業安全系統典型應用案例征集遴選活動。經過近四個月的征集、篩選、評審等,有25家企業入選示范案例,在此次大會上正式發布。
2022年工業安全系統典型應用示范案例發布
當前,數字經濟浪潮蓬勃興起,大數據、人工智能、區塊鏈等新一代信息技術與實體經濟在更廣范圍、更深層次加速融合。工業領域是我國產業數字化和數字產業化重點領域,也是數據海量匯聚流通、深度挖掘應用的重點環節,工業數據安全密切關系到國家安全和社會穩定,安全形勢日益嚴峻,防護工作刻不容緩。2023工業安全大會以“迎數據安全挑戰 助數字中國建設”為主題,探討數字化、智能化時代工業數據安全面臨的新問題、新挑戰,致力于聯合“政產學研用”各界,夯實工業網絡安全基礎,培育創新發展新動能,開創數字合作新生態,打造網絡安全新格局,加快提升我國工業數據安全產業核心競爭力,共同筑牢制造強國、網絡強國和數字中國安全屏障。