2014年12月1日,中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所(以下簡稱電子六所)舉辦了“工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室”揭牌暨理事會(huì)和技術(shù)委員會(huì)成立大會(huì)。工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室(以下簡稱實(shí)驗(yàn)室)是經(jīng)國家發(fā)改委批復(fù),由電子六所承擔(dān)建設(shè)的實(shí)驗(yàn)室,旨在解決工控領(lǐng)域信息安全相關(guān)問題。
目前,工業(yè)控制系統(tǒng)己廣泛應(yīng)用于電力、軌道交通、石油化工、高新電子、航空航天、核工業(yè)、醫(yī)藥、食品制造等工業(yè)領(lǐng)域,其中超過80%的涉及國計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工業(yè)控制系統(tǒng)來實(shí)現(xiàn)自動(dòng)化作業(yè)。工業(yè)控制系統(tǒng)已經(jīng)成為國家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,工業(yè)控制系統(tǒng)的安全關(guān)系到國家的戰(zhàn)略安全。
實(shí)驗(yàn)室針對我國工業(yè)控制系統(tǒng)面臨日益嚴(yán)重的信息安全攻擊威脅等問題,圍繞電力電網(wǎng)、軌道交通、石油化工、水廠水利、核工業(yè)等工業(yè)控制系統(tǒng)和軍事領(lǐng)域信息安全的需求,建設(shè)工業(yè)控制系統(tǒng)信息安全技術(shù)研發(fā)與工程化平臺,開展工業(yè)控制系統(tǒng)安全SCADA(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng))、安全DCS(分布式控制系統(tǒng))、安全PLC(可編程邏輯控制器)、安全RTU(遠(yuǎn)程終端單元)等關(guān)鍵技術(shù)和產(chǎn)品的研發(fā)及產(chǎn)業(yè)化。
實(shí)驗(yàn)室將針對缺少工業(yè)控制系統(tǒng)安全仿真驗(yàn)證手段、工業(yè)控制系統(tǒng)未建立安全防護(hù)體系、高端工業(yè)控制系統(tǒng)及核心部件主要由外國廠商提供的現(xiàn)狀,著力實(shí)現(xiàn)工業(yè)控制系統(tǒng)“可發(fā)現(xiàn)、可防范、可替代”的目標(biāo),提升我國工控安全核心競爭力。實(shí)驗(yàn)室建立該領(lǐng)域發(fā)展趨勢和重大問題的研究機(jī)制,制定可持續(xù)發(fā)展戰(zhàn)略,推動(dòng)工控信息安全產(chǎn)業(yè)產(chǎn)、學(xué)、研,用在優(yōu)勢資源上的協(xié)同與集成,促進(jìn)工控信息安全技術(shù)創(chuàng)新,做好上、下游的對接與耦合。
實(shí)驗(yàn)室將為相關(guān)單位提供一個(gè)工控信息安全交流、促進(jìn)產(chǎn)學(xué)研結(jié)合、加快科技創(chuàng)新與成果轉(zhuǎn)化的高層次、高水平、高規(guī)格平臺,共同開展工控信息安全關(guān)鍵技術(shù)研發(fā)、標(biāo)準(zhǔn)規(guī)范制定、有關(guān)課題研究,為我國工控信息安全事業(yè)的發(fā)展起到積極的推進(jìn)作用,促進(jìn)我國工控安全產(chǎn)業(yè)實(shí)現(xiàn)跨越式發(fā)展。
被采訪者:左三:中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所所長、工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室主任宋黎定
左二:西安電子科技大學(xué)副校長 楊銀堂
左四:北京集智達(dá)智能科技有限責(zé)任公司總經(jīng)理 王競
左一:中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所副
所長、工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室副主任 劉仁輝
Q:我國關(guān)系國計(jì)民生的重點(diǎn)行業(yè)的工業(yè)控制系統(tǒng)信息安全問題異常突出,具體表現(xiàn)為哪些方面?
宋黎定:(1)現(xiàn)有系統(tǒng)門戶洞開、未建立安全防線。傳統(tǒng)工業(yè)控制系統(tǒng)封閉運(yùn)行,產(chǎn)品設(shè)計(jì)安全意識薄弱,基本未考慮安全防護(hù),也沒有形成針對工業(yè)控制的安全產(chǎn)品和技術(shù)。隨著工業(yè)控制系統(tǒng)越來越多地采用公開協(xié)議接入互聯(lián)網(wǎng),通用信息系統(tǒng)安全問題蔓延到工業(yè)控制系統(tǒng),而現(xiàn)有工業(yè)控制系統(tǒng)基本處于沒有任何信息安全防護(hù)措施的局面。
(2)產(chǎn)品和服務(wù)主要由國外廠商提供,產(chǎn)品普遍存在“帶病上崗”現(xiàn)象。據(jù)工信部相關(guān)部門統(tǒng)計(jì):22個(gè)行業(yè)900套工業(yè)控制系統(tǒng)主要由國外廠商提供產(chǎn)品,相關(guān)系統(tǒng)運(yùn)維也由廠商直接管理,存在漏洞的國外工業(yè)控制產(chǎn)品大量應(yīng)用于我國重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng),在SCADA、DCS、PCS中分別占據(jù)了55.12%、53.78%及76.79%的份額,在大型PLC中則占據(jù)了94.34%的份額。
(3)缺少工業(yè)控制系統(tǒng)信息安全仿真驗(yàn)證環(huán)境。工業(yè)控制系統(tǒng)多為實(shí)時(shí)在線系統(tǒng)且影響重大,不易進(jìn)行安全故障分析排查、產(chǎn)品檢測和替換、解決方案驗(yàn)證等工作的開展。
Q:請簡要介紹一下實(shí)驗(yàn)室建立的背景情況。
宋黎定:2010年,震網(wǎng)病毒暴發(fā)后,電子六所向工信部提出了“關(guān)于工業(yè)控制系統(tǒng)信息安全應(yīng)當(dāng)引起高度重視的情況報(bào)告和相關(guān)管理建議”,引起了國家領(lǐng)導(dǎo)人的高度重視,將電子六所作為工信部“工業(yè)控制系統(tǒng)信息安全”專項(xiàng)工作支撐單位,承擔(dān)了“我國重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全現(xiàn)狀調(diào)查及問題研究”的課題。
2012年,國家發(fā)改委下發(fā)了關(guān)于組織申報(bào)信息化領(lǐng)域創(chuàng)新能力建設(shè)專項(xiàng)的通知(發(fā)改辦高技【2012】1806),電子六所聯(lián)合相關(guān)單位,強(qiáng)強(qiáng)聯(lián)合開展工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室的申報(bào)工作。歷時(shí)1年多的前期籌備、匯報(bào)答辯工作,于2014年1月,經(jīng)國家發(fā)展和改革委員會(huì)批復(fù),同意電子六所作為工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室項(xiàng)目法人單位。
Q:實(shí)驗(yàn)室的成立,將從哪些方面重點(diǎn)突破,以保障我國工業(yè)控制系統(tǒng)安全?
宋黎定:實(shí)驗(yàn)室的成立,將從標(biāo)準(zhǔn)建設(shè)、自主可控工控產(chǎn)品及安全防護(hù)產(chǎn)品的研發(fā)、檢測認(rèn)證及咨詢評估服務(wù)等方面進(jìn)行重點(diǎn)突破,建立完整的工控系統(tǒng)信息安全防護(hù)體系以保障我國工業(yè)控制系統(tǒng)安全。
Q:請您介紹一下新成立的工業(yè)控制系統(tǒng)信息安全技術(shù)理事會(huì)及技術(shù)委員會(huì)的相關(guān)情況。
宋黎定:實(shí)驗(yàn)室將在技術(shù)委員會(huì)指導(dǎo)下進(jìn)行工控系統(tǒng)信息安全體系、相關(guān)標(biāo)準(zhǔn)研究,突破核心關(guān)鍵技術(shù),研究和探索工控信息安全行業(yè)發(fā)展方向,并進(jìn)行相關(guān)課題的聯(lián)合攻關(guān)。
實(shí)驗(yàn)室將依托理事會(huì)成員單位共同籌建面向各行業(yè)的工控安全解決方案研究室,深入開展行業(yè)內(nèi)合作、聯(lián)合申報(bào)國家重點(diǎn)項(xiàng)目,共同推廣自主可控安全的工業(yè)控制系統(tǒng)、產(chǎn)品及一體化解決方案,對我國工控系統(tǒng)及產(chǎn)品進(jìn)行國產(chǎn)化替代。
Q:為切實(shí)保障工業(yè)控制系統(tǒng)的信息安全,產(chǎn)、學(xué)、研、用、官幾方面應(yīng)該如何配合,共同推進(jìn)工業(yè)控制系統(tǒng)信息安全的發(fā)展?
楊銀堂:國家層面積極支持與引導(dǎo)產(chǎn)業(yè)發(fā)展,大力推進(jìn)自主產(chǎn)品在工業(yè)控制領(lǐng)域的應(yīng)用,加強(qiáng)對自主工控產(chǎn)品、安全防護(hù)等核心產(chǎn)品的研發(fā)及檢測認(rèn)證技術(shù)的研究工作,建設(shè)完善的教育、培訓(xùn)體系,促進(jìn)產(chǎn)業(yè)化的進(jìn)程。由此,產(chǎn)、學(xué)、研、用、官等多方面協(xié)同推進(jìn)工業(yè)控制系統(tǒng)信息安全的發(fā)展。
Q:您如何評價(jià)本土企業(yè)和外資企業(yè)在工業(yè)控制系統(tǒng)信息安全這一領(lǐng)域的市場表現(xiàn)?您認(rèn)為未來哪些技術(shù)會(huì)具有商業(yè)潛力?
王競:外資品牌企業(yè)目前在國內(nèi)的工控系統(tǒng)信息安全領(lǐng)域中市場份額仍然可觀,而本土品牌企業(yè)的市場表現(xiàn)由于各種原因并不理想,這不僅有技術(shù)層面的問題,而且有相關(guān)的歷史積累問題。本土品牌企業(yè)應(yīng)該在后續(xù)發(fā)展中積極響應(yīng)國家政策,突破技術(shù)瓶頸,搶占市場份額,推進(jìn)國家工業(yè)控制系統(tǒng)信息安全的發(fā)展。檢測認(rèn)證技術(shù)、安全防護(hù)技術(shù)將具有商業(yè)潛力,引發(fā)眾多工控廠商、信息安全廠商、通信廠商加大研發(fā)投入。
摘自《自動(dòng)化博覽》1月刊