繼2015年5月、7月、9月分別在北京、上海、重慶成功舉辦三場之后,“2015第四屆工業控制系統信息安全峰會”于2015年12月10日在北京迎來了今年的收官之戰。會議共邀請9位嘉賓帶來精彩報告,并有來自電力、石化、冶金、交通、市政等行業的用戶單位、系統集成商、生產廠商、設計院、大學及科研單位的200余名代表出席,共同深入溝通、交流和探討當前環境下工業控制系統信息安全技術、產業的發展現狀及趨勢。
會議現場
電子六所工業控制系統信息安全技術國家工程實驗室工業控制系統安全檢測中心副主任兼技術總監許鳳凱博士為本次峰會帶來第一個報告——《工業控制系統全生命周期信息安全保障》,他闡述了工業4.0&中國制造2025的發展及內涵,對智能制造發展所帶來的工控系統信息安全問題作簡單分析,指出信息安全貫穿工控系統全生命周期,提出通過集成測試、協議一致性測試和過程監理來保障系統集成過程中的信息安全的觀點。
電子六所工業控制系統信息安全技術國家工程實驗室工業控制系統安全檢測中心副主任兼技術總監許鳳凱博士
北京和利時技術中心可靠性技術部經理王弢的報告題目是《具有信息安全功能的控制系統展望》,他首先介紹了和利時集團現有的工業控制系統防護方案,分享了和利時集團基于主動防御理念的具有信息安全功能的工業控制系統的發展目標以及和利時集團在工控信息安全領域的探索,最后對工控系統的未來發展進行了展望,建議采用可信計算技術,建立可信鏈,實現PLC的安全啟動和安全運行。
北京和利時技術中心可靠性技術部經理王弢
為現場聽眾帶來《互聯網+對石化行業工控系統安全的挑戰》報告的是中國石油化工股份公司信息系統管理部原副主任張志檁,他首先闡述分析了石油化工行業工控信息安全的典型案例,認為工控安全實質是功能安全,信息只是通道、載體或介質。接著介紹了互聯網+對工控系統安全帶來的挑戰并分享了自己的建議。
中國石油化工股份公司信息系統管理部原副主任張志檁
北京啟明星辰信息安全技術有限公司工控安全資深顧問孫志華為本次峰會帶來了第四個報告——《工控系統信息安全建設常見陷阱誤區》,他闡述了工業網絡未來的發展趨勢并列舉近幾年發生的工控信息安全典型事件,指出電力、石油化工、煙草行業面臨的安全風險,對當下信息安全建設常見的陷阱與誤區做了總結,最后詳細介紹了啟明星辰的工業控制系統信息安全產品體系。
北京啟明星辰信息安全技術有限公司工控安全資深顧問孫志華
中國電子技術標準化研究院周睿康的報告題目是《工業控制系統網絡安全標準化工作》,他從我國嚴峻的工控信息安全形勢談起,介紹了美國關于工控信息安全的一系列舉措,接著闡述了我國工控信息安全標準研究工作的進展以及下一步的發展規劃。
中國電子技術標準化研究院周睿康
中國信息安全測評中心邸麗清博士在《工控產品信息安全評估準則探討》報告中分析了功能安全(Safety)、RAM和信息安全(Security)三者之間的關系,指出了工業控制系統面臨的風險,并闡述了工控系統和產品功能安全評估現狀以及工控信息安全標準現狀,最后對工控產品信息安全評估準則的擬制思路提出了自己的看法。
中國信息安全測評中心邸麗清博士
為現場聽眾帶來《智能網聯汽車信息安全風險及防范建議》報告的是中國軟件評測中心宋娟博士,她首先闡述了智能汽車的內涵與現狀,分析了汽車智能化、網聯化帶來的安全風險,并從政策法規、服務模式、技術研發等方面提出安全風險防范建議。
中國軟件評測中心宋娟博士
冶金自動化研究設計院混合流程工業自動化控制系統與裝備國家重點實驗室主任張云貴教授的報告題目是《信息物理融合的控制系統安全技術研究》,他首先介紹了信息物理融合(CPS)系統的本質及工業網絡控制系統安全理論研究方向上存在的問題,并分析NCS各層級安全研究的難點以及NCS的基本攻擊類型,最后詳細講述了基于簇信譽的安全任務分配方法及模型。
冶金自動化研究設計院混合流程工業自動化控制系統與裝備國家重點實驗室主任張云貴教授
百通赫思曼亞太區安全和無線產品經理王立濤帶來此次峰會的“壓軸”報告——《百通赫思曼工業網絡安全架構》,他分享了自己關于安全、工業網絡安全、中國工業網絡安全的幾點思考,并詳細闡述了整體工業網絡安全系統的發展及策略,最后介紹了百通赫思曼的工業安全方法。
百通赫思曼亞太區安全和無線產品經理王立濤
會議現場觀眾反響熱烈,積極與嘉賓交流互動,實現了“2015第四屆工業控制系統信息安全峰會”的完美收官。此次峰會的成功舉行,讓我們看到業內企業對工業控制系統信息安全問題的關注與重視,通過嘉賓的報告,我們能夠深刻地體會到,我國工控信息安全產業巨大的發展潛力和廣闊的發展空間。
希望通過工業控制系統信息安全產業聯盟 (ICSISIA)搭建的政府、產、學、研、用的綜合平臺,整合資源、優勢共享,保障關鍵基礎設施安全穩定運行,共同推動我國工業控制系統信息安全產業不斷取得新的發展。
關于2015工業控制系統信息安全峰會
“2015工業控制系統信息安全峰會”由工業控制系統信息安全產業聯盟(ICSISIA)、工業控制系統信息安全技術國家工程實驗室(NLIIST)聯合主辦,ICSISIA秘書處及控制網(kongzhi.net) &《自動化博覽》承辦,在2015年分別于5月、7月、9月、12月在北京、上海、重慶舉辦四場。
2015年9月第三站回顧:
http://huodong.kongzhi.net/2015SCADA-ICSIS/live-broadcast.html
2015年7月第二站回顧:
http://huodong.kongzhi.net/2015ICSIS-2/index-1.html
2015年5月第一站回顧:
http://huodong.kongzhi.net/2015ICSIS-1/index-1.html
關于工業控制系統信息安全產業聯盟
工業控制系統信息安全產業聯盟是一個由積極投身于工業控制系統信息安全產業,從事工業控制系統信息安全的技術與市場研究、標準制定、產品研發、測試與認證、生產制造、應用與服務的企事業單位、科研機構、用戶單位、廠商、大專院校,及其他相關機構自愿組成的非營利性組織,聯盟成立于2014年4月17日,目前已有成員單位40余家。工業控制系統信息安全產業聯盟英文譯名為 "Industrial Control Systems Information Security Industry Alliance ",英文縮寫"ICSISIA",網址www.ICSISIA.com。聯盟秘書處設在中國自動化學會《自動化博覽》雜志社 & 控制網(www.miconline.com.cn)。