工業控制系統信息安全這個話題在工業領域已經不是什么新鮮的話題,尤其是2010年震網病毒爆發后,圍繞在這個話題上的“光環”就從沒退去過。
在2014年年末,筆者注意到,有關于工業控制系統信息安全這一話題的諸多事件更是集中出現,這不免讓我們猜測:如此頻繁動作的背后,工業控制系統信息安全市場或許已經準備好了博發2015。
下面就讓我們來細數一下今年年底發生的這些“事兒”吧。
2014年11月5日,《工業控制系統信息安全》專刊正式發布,該書作為“工業控制系統信息安全產業聯盟”2014年的一項重要工作,是迄今為止,工業自動化領域內唯一一本真正意義上的工業控制系統信息安全專刊,它集結了眾多行業用戶、政府機構、廠商等業內專家的文章,包含市場分析、標準、測試、培訓、技術和應用等多個方面,全面解析了工業控制系統信息安全的現狀和未來。此書一經推出,就受到了業內同仁的廣泛關注。
2014年12月1日,“工業控制系統信息安全技術國家工程實驗室”正式成立,該實驗室經國家發改委批復,由中國電子信息產業集團有限公司第六研究所承擔建設,旨在解決工控領域信息安全相關問題。
2014年12月2日,我國工控領域首次發布國家正式標準:GB/T 30976.1-2014—工業控制系統信息安全 第1部分:評估規范;GB/T 30976.2-2014—工業控制系統信息安全 第2部分:驗收規范。雖然這兩個標準還只是推薦性標準,但它們的發布填補了我國針對工控領域無標準做依據進行系統和產品評估和驗收的空白。應該說這個系列標準的發布,對今后建立國際領先的工業控制系統信息安全評估認證機制,形成我國自主的工業控制系統信息安全產業和標準體系,保障國家經濟的穩定增長和國家利益的安全,具有現實意義。
2014年12月4日,全國工業控制系統優秀解決方案推廣會在北京召開,工業和信息化部副部長楊學山出席會議并強調,工業控制系統的技術和安全是工業轉型升級,由大變強一個重要的關鍵的環節,也是兩化深度融合的重要工作內容。要進一步提高對工業控制系統重要性和重要意義的認識,中央及地方的政府部門、提供工控系統技術產品服務的企業、用戶等三個方面要形成合力共同推進工控系統產業競爭力的提升。
楊部長在會上對下一步工作提出三點意見:一是要大力支持國內領先的工控企業做大做強;二是要制定特殊政策,為國產工控系統的應用創造條件,推動首臺套政策的落實;三是發揮制度優勢,營造從市場需求鏈到創新鏈、產業鏈互動發展的良好產業生態系統。這一講話,放出了明確的信號:一,今后工業控制系統信息安全相關工作或已確定由工信部主抓和牽頭;二,國家對于工業控制系統信息安全已經有了充分的認識;三,國內領先的工控企業是國家重點扶持的對象。
無獨有偶,緊接著第二天,也就是2014年12月5日,全國工業控制系統信息安全工作座談會在北京召開,楊學山副部長出席會議并作重要講話。
楊學山在講話中強調,工控信息安全為工信部及各級工信部門重要職責,面對當前復雜嚴峻的工控信息安全形勢,各級工信部門要切實履行好職責,認真總結工作經驗,綜合謀劃當前和長遠工作。下一步,要在七個方面做好工控信息安全工作:一是展開調查,進一步掌握工業控制系統基本情況;二是建立仿真平臺,加強基礎保障能力建設;三是促進技術、產業和安全協調發展,保障工控本質安全;四是建立工控安全信息共享機制,打破“信息孤島”;五是明確工作職責,落實相關工作任務;六是創新工作機制,主動爭取工作資源;七是加強組織領導,抓緊制定明年工作計劃。
如果說12月4日的會議,是對整個市場及業內人士的一次表態,那么12月5日的會議,顯然是在政府部門內部的一次宣講。由此可見,以工信部主抓和牽頭的工業控制系統信息安全相關工作在政府層面已經開始蓄勢待發。
從2014年11月到2014年12月,一系列的有關于工業控制系統信息安全的事件集中“亮相”,也許這只是一種巧合,但或許也意味著某種必然,那就是工業控制系統信息安全市場已經逐漸起步,無論從廠商端、用戶端、第三方機構,都開始有了一些行動,做出了一點成績,更重要的是,我們看到楊學山副部長在前面提到的兩次會議上的表態,更加表明了國家層面高度重視工業控制系統信息安全的態度,與此同時,楊部長的話也直截了當地談到在此領域將重點扶持國內領先的工業企業做大做強,相信這會讓很多國內自動化企業感到身心鼓舞。
2015,或將成為我國工業控制系統信息安全市場全面開局的一年。