2014年11月5日,由工業控制系統信息安全產業聯盟(ICSISIA)主辦,ICSISIA秘書處及控制網(kongzhi.net) &《自動化博覽》承辦的“2014工業控制系統信息安全年”大型主題系列活動第四站在上海新國際博覽中心舉行,來自全國電力、石化、冶金、交通、市政等行業的用戶單位、系統集成商、生產廠商、設計院、大學及科研單位的近百名代表出席此次會議。工業控制系統信息安全產業聯盟副理事長兼秘書長、中國自動化學會副秘書長石紅芳女士為此次活動致辭,她介紹和梳理了工業控制系統信息安全產業聯盟自成立后所開展的工作及進展,并對一直以來給予聯盟工作巨大支持的聯盟成員單位及理事會成員表示感謝。
工業控制系統信息安全產業聯盟副理事長兼秘書長、中國自動化學會副秘書長石紅芳女士
《工業控制系統信息安全》專刊發布儀式于同期舉行,中國自動化學會副理事長、上海交通大學李少遠教授與石紅芳女士共同揭幕專刊,見證了這一激動人心的時刻。李少遠副理事長在儀式過后表示:“工業控制系統中的信息安全問題逐漸引起工業界及全社會的廣泛關注,同時也成為學術界研究的熱點方向之一。《自動化博覽》雜志一直是中國自動化學會下屬的將產、學、研工作結合得非常好的一本雜志,此次由其出版的《工業控制系統信息安全》專刊,同樣集合了這三方面的聲音,對于業內是一件非常有意義的事情。”
中國自動化學會副理事長、上海交通大學李少遠教授與石紅芳女士共同揭幕專刊
該書作為“工業控制系統信息安全產業聯盟”2014年的一項重要工作,是迄今為止,工業自動化領域內唯一一本真正意義上的工業控制系統信息安全專刊,它集結了眾多行業用戶、政府機構、廠商等業內專家的文章,包含市場分析、標準、測試、培訓、技術和應用等多個方面,全面解析了工業控制系統信息安全的現狀和未來。
中國自動化學會副理事長、上海交通大學李少遠教授
中國自動化學會副理事長、上海交通大學李少遠教授為本次會議帶來了第一個報告——《工業控制系統的信息物理安全》,他梳理了工業控制系統的發展歷程,深入淺出地講解了控制系統在每一個時代的不同特征,并通過分析傳統IT系統與分布式網絡控制系統的信息安全目標,揭示了分布式網絡控制系統的信息物理安全文題的重要性、必要性和緊迫性。
浙江中控技術股份有限公司研發中心技術總監陸衛軍
浙江中控技術股份有限公司研發中心技術總監陸衛軍的報告題目是《工業控制系統內建安全設計與防護》,他強調了內建安全設計的幾個方面:控制與通信安全隔離技術、內核自主可控技術、全冗余與備份技術、數據安全技術、全面報警與審計技術、安全V&V驗證技術。并重點介紹了中控安全整體部署的方案。
公安部第三研究所的沈清泓博士
本次會議的第三個精彩報告由公安部第三研究所的沈清泓博士分享,報告題目是《工業控制系統信息安全專用產品測評及其標準化》,他主要講述了近年來公安部信息系統安全產品質量監督檢驗中心在工控信息安全領域的工作,特別是產品和系統檢測的部分,以及在公安行業標準方面的工作。
中國科學院沈陽自動化所李世超助理研究員
為現場聽眾帶來《工業控制系統信息安全防護技術》報告的中國科學院沈陽自動化所李世超助理研究員,認為工業控制系統信息安全正在向復雜化、IT化和通用化的趨勢發展,基于PC+Windows的工業控制網絡面臨著前所未有的安全挑戰。他在報告中分析了工業控制系統的信息安全需求,“針對SCADA、ICS系統自身脆弱性(漏洞)和通信規約的安全性,研究工業控制系統的安全防護技術,分析工業控制系統中已知的與未知的安全威脅,指導其對安全威脅進行有效的防御”,是目前業內亟需的對工業控制系統的安全防護技術。
西門子(中國)有限公司工廠自動化集團工業信息安全業務經理王愛鵬
作為工業自動化領域的領軍企業,西門子早在5、6年前就已經開始了工業控制系統信息安全的部署工作,西門子(中國)有限公司工廠自動化集團工業信息安全業務經理王愛鵬帶來了《縱深防御 信息安全——西門子工業信息安全解決方案助力企業更上一層樓》的報告,她把西門子對于工業控制系統信息安全問題的理解和認識帶到了現場。西門子工業信息安全理念包含五要素:建設可行的、全方位的工業信息安全管理;針對辦公網絡和因特網、辦公網絡和企業內部網之間的接口,制定規則并實施監控;基于計算機的系統 (人機接口, 工程師站和基于計算機的控制器)必須通過部署防病毒軟件、白名單和集成的安全機制,實施防護;通過自動化和驅動組件所集成的各種信息安全功能實現對控制層的保護;通信必須可監控,并且通過防火墻實行分段。
菲尼克斯電氣中國公司信息安全產品市場經理張宏濤
菲尼克斯電氣中國公司信息安全產品市場經理張宏濤進行了此次會議的“壓軸”報告——《菲尼克斯電氣守護工業信息安全》,他提出并分析了工廠面臨的諸多信息安全問題,并給出了菲尼克斯電氣的解決方案。
會議現場
“2014工業控制系統信息安全年”大型主題活動一經舉辦,就在業內掀起了一股工業控制系統信息安全的熱潮,足跡遍及北京和上海,共舉辦了四場研討會,吸引了數百位業內人士的關注,而《工業控制系統信息安全》專刊的發布,更是將這股熱潮推向了頂端。通過一系列活動的成功舉行,我們欣喜地看到,有越來越多的來自冶金、電力、石化、軌交、市政等行業的用戶參與進來,通過這個平臺,他們認識到工業控制系統信息安全的重要性和緊迫性,并梳理和明確了他們的需求,這便是舉辦此次活動最大的意義。
提升我國工業控制系統信息安全水平,將是一個漫長的過程,需要沉淀,不能急躁,穩扎穩打,任重而道遠。工業控制系統信息安全產業聯盟愿攜手業內同仁一道,為推動我國工業控制系統信息安全事業的發展貢獻力量!