技術(shù)防護(hù)固然重要,但我們更要從意識(shí)開始培養(yǎng),重視工廠的流程安全和監(jiān)管。
劉杰 現(xiàn)任中國(guó)市政工程華北設(shè)計(jì)研究總院高級(jí)工程師。
(1971-),男,自1995年至今,在中國(guó)市政工程華北設(shè)計(jì)研究總院從事電氣自動(dòng)化控制、儀表的設(shè)計(jì)工作。作為自控專業(yè)負(fù)責(zé)人先后完成40余項(xiàng)工程的設(shè)計(jì)工作。
其中“揚(yáng)州市湯汪污水處理廠(一期)工程”獲得2003年度建設(shè)部部級(jí)優(yōu)秀勘察設(shè)計(jì)三等獎(jiǎng) “洞頭( 溫州) 陸域引供水一期工程”2011年獲得天津市“海河杯”優(yōu)秀勘察設(shè)計(jì)二等獎(jiǎng)。“哈爾濱磨盤山水庫(kù)供水工程輸水管線工程”榮獲2013年全國(guó)優(yōu)秀工程勘察設(shè)計(jì),一等獎(jiǎng);“揚(yáng)州市六圩污水處理廠二期工程” 榮獲2013年“海河杯”天津市優(yōu)秀勘察設(shè)計(jì),市政公用工程二等獎(jiǎng)。作為子項(xiàng)目負(fù)責(zé)人參加的“城市污水處理廠自動(dòng)化控制系統(tǒng)的研究”2002年獲得天津市科學(xué)技術(shù)進(jìn)步獎(jiǎng)三等獎(jiǎng)。
發(fā)展初期,供水系統(tǒng)的控制、管理是以單個(gè)水廠、泵站為相互獨(dú)立、封閉的系統(tǒng)。目前大中城市紛紛建立供水調(diào)度中心,將市區(qū)多個(gè)自來水廠、泵站、管網(wǎng)系統(tǒng)的控制系統(tǒng)以及收費(fèi)通過電信、移動(dòng)等公共通訊網(wǎng)路與供水調(diào)度中心連接起來,實(shí)現(xiàn)統(tǒng)一的調(diào)度管理。
眾所周知,工業(yè)控制系統(tǒng)在發(fā)展初期,由于相關(guān)軟件、硬件、控制網(wǎng)絡(luò)具有專一性,封閉性的特點(diǎn),工業(yè)控制信息安全一度沒有得到人們的重視。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)越來越多地兼容通用協(xié)議、固件和軟件中間產(chǎn)品,并以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,病毒、木馬、黑客對(duì)工業(yè)控制系統(tǒng)攻擊逐漸增多,工業(yè)控制系統(tǒng)信息安全問題日益突出。
如何實(shí)現(xiàn)供水系統(tǒng)工業(yè)信息安全,保障城市的供水安全,防范涉及國(guó)計(jì)民生的重要數(shù)據(jù)泄漏,顯得日趨重要。
同時(shí)各著名工業(yè)自動(dòng)化廠商以及設(shè)計(jì)、施工、使用等單位也汲取了經(jīng)驗(yàn)教訓(xùn),逐步加強(qiáng)了信息安全的重視程度,分別從技術(shù)架構(gòu),組織規(guī)范、規(guī)章制度等方面采取了各項(xiàng)針對(duì)性措施。
各地自來水公司充分認(rèn)識(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的重要性和緊迫性,增強(qiáng)風(fēng)險(xiǎn)意識(shí)、責(zé)任意識(shí)和緊迫感,切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。針對(duì)工業(yè)信息系統(tǒng)安全的防范措施主要應(yīng)采用規(guī)范制度、組織管理、技術(shù)等措施。
在加強(qiáng)外部連接管理、組網(wǎng)管理、配置管理、設(shè)備選擇與升級(jí)管理、數(shù)據(jù)管理、應(yīng)急管理等方面做了大量工作。
事實(shí)表明,信息安全的戰(zhàn)火已經(jīng)蔓延到了工業(yè)領(lǐng)域,隨著越來越多的安全事件的發(fā)生,我國(guó)的工業(yè)基礎(chǔ)設(shè)施面臨前所未有的安全挑戰(zhàn)。技術(shù)防護(hù)固然重要,但我們更要從意識(shí)開始培養(yǎng),重視工廠的流程安全和監(jiān)管。另外,值得一提的是,世界上不存在百分之百的信息安全,也不存在一勞永逸的安全機(jī)制。只有真正認(rèn)識(shí)到這一點(diǎn),才能設(shè)計(jì)出最優(yōu)秀的工業(yè)信息安全解決方案,并不斷調(diào)整應(yīng)對(duì)此領(lǐng)域的各種新生工業(yè)信息安全威脅。供水系統(tǒng)工業(yè)信息系統(tǒng)安全防范工作任重道遠(yuǎn)。
摘自 工業(yè)控制系統(tǒng)信息安全專刊