8月11日~13日,全國工業過程測量控制和自動化標準化技術委員會聯合機械工業儀器儀表綜合技術經濟研究所技術推廣中心在北京舉辦了“工控系統信息安全”專題培訓班。來自中國工程物理研究院、東方電氣集團、北京華大智寶電子、國電智深控制技術、艾默生過程控制、國家安全生產監督管理總局等單位的工程技術人員參加了培訓。培訓的主要內容包括:
(1)典型工控系統介紹DCS系統、工控系統信息安全與傳統IT信息安全的區別與聯系、工控信息安全脆弱性分析;
(2)解讀GB/T30976-2014《工業控制系統信息安全》標準、介紹國際標準概況、IEC62443系列標準;
(3)介紹可信計算技術、針對工控系統的安全策略(如白名單、深度包解析、安全監視器);
(4)石化行業工控信息安全和能源行業工控信息安全案例;
(5)控制系統現場演示、答疑。
此次培訓是應從事工業網絡控制、信息技術及安全防護的專業技術人員要求,就如何在工業自動化與信息化高度融合的生產環境下,如何評估和預防工控系統面臨的安全威脅接受定向專題的培訓。學員們是在具備一定的實踐經驗基礎上接受再培訓和提升,對通過控制系統理論、設計、通信協議、網絡運行和標準解讀,結合功能安全、工控系統信息安全、可靠性、測試評估、現場總線技術以及運行特點等方面研究、現場攻防演示和應用案例介紹綜合培訓方式非常認可,特別是通過培訓加深了對工控系統信息安全的現狀、特殊性、脆弱性、常見的惡意代碼攻擊手段和防范實施策略(技術+管理)的深度理解,對掌握評估工控系統信息安全性、安全能力等級、方法和預防途徑有很大的收獲,均獲得了專業培訓證書。
應邀為此次培訓編寫專題教材和授課的專家是來自機械工業儀器儀表綜合技術經濟研究所的梅恪副所長、傳感與網絡控制中心副主任劉丹博士、謝素芬高工和趙艷領高工,標準檢測中心王玉敏教授級高工(IEC/TC65工控信息安全中國專家組成員,GB/T30976-2014起草人),青島海天煒業自動化控制系統有限公司彭亮技術總監,匡恩網絡科技培訓事業部王寶總監。