2016年4月22日,工業(yè)和信息化部電子科學(xué)技術(shù)情報(bào)研究所(電子一所)聯(lián)合工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)在北京組織召開(kāi)了工業(yè)控制系統(tǒng)信息安全風(fēng)險(xiǎn)信息共享研討會(huì)。工業(yè)和信息化部信息化和軟件服務(wù)業(yè)司司長(zhǎng)謝少鋒、系統(tǒng)安全處副處長(zhǎng)廖凱,聯(lián)盟副理事長(zhǎng)、電子一所總工程師尹麗波,聯(lián)盟副理事長(zhǎng)、國(guó)家能源局信息中心副主任胡紅升,國(guó)家信息技術(shù)安全研究中心副總工宮亞峰、軍工保密資格審查認(rèn)證中心副主任相長(zhǎng)軍、聯(lián)盟常務(wù)秘書(shū)長(zhǎng)石紅芳出席會(huì)議。來(lái)自地方工信主管部門(mén)、中央企業(yè)、研究機(jī)構(gòu)的相關(guān)領(lǐng)導(dǎo)、工業(yè)控制系統(tǒng)廠商及工控信息安全服務(wù)提供商代表參加了會(huì)議。
工業(yè)和信息化部信息化和軟件服務(wù)業(yè)司司長(zhǎng) 謝少鋒
謝少鋒司長(zhǎng)在會(huì)上指出當(dāng)前工業(yè)控制系統(tǒng)信息安全形勢(shì)日益嚴(yán)峻,必須予以高度重視,分析了我國(guó)工業(yè)控制系統(tǒng)安全保障工作取得的進(jìn)展,介紹了工業(yè)和信息化部在工業(yè)控制系統(tǒng)信息安全方面的下一步工作設(shè)想,對(duì)工業(yè)控制系統(tǒng)信息安全共享工作提出了要求:一是要充分認(rèn)識(shí)風(fēng)險(xiǎn)信息通報(bào)和共享工作的重要性;二是要形成廣泛參與、良性互動(dòng)的共享合力;三是要認(rèn)證甄別工業(yè)控制系統(tǒng)安全風(fēng)險(xiǎn)信息,嚴(yán)格控制共享的范圍;四是要積極做好工控安全風(fēng)險(xiǎn)信息的搜集與研判,及時(shí)開(kāi)展工控安全風(fēng)險(xiǎn)消減的防護(hù)工作。
國(guó)家信息技術(shù)安全研究中心副總工 宮亞峰
宮亞峰副總工報(bào)告題目《工業(yè)控制系統(tǒng)信息安全形勢(shì)》,他介紹了我國(guó)工業(yè)控制系統(tǒng)信息安全發(fā)展的基本形勢(shì),并舉例闡述我國(guó)工業(yè)控制系統(tǒng)面臨的六大問(wèn)題,指出沒(méi)有信息安全就沒(méi)有國(guó)家安全,構(gòu)筑我國(guó)工業(yè)控制系統(tǒng)信息安全堅(jiān)強(qiáng)防護(hù)體系仍任重道遠(yuǎn)。
聯(lián)盟副理事長(zhǎng)、電子一所總工程師 尹麗波
尹麗波總工程師的報(bào)告題目是《持續(xù)推進(jìn)工控安全風(fēng)險(xiǎn)信息發(fā)布,深入強(qiáng)化工控安全風(fēng)險(xiǎn)信息共享》,她簡(jiǎn)要闡述了美國(guó)、日本等發(fā)達(dá)國(guó)家在工控安全信息發(fā)布及共享方面的做法,重點(diǎn)介紹了我國(guó)工業(yè)控制系統(tǒng)信息安全風(fēng)險(xiǎn)通報(bào)與信息共享工作的開(kāi)展情況,最后分享了我國(guó)信息安全機(jī)制的發(fā)布流程。
中鋼集團(tuán)邢臺(tái)機(jī)械軋輥有限公司信息管理部信息中心主任 趙增輝
中鋼集團(tuán)邢臺(tái)機(jī)械軋輥有限公司信息管理部信息中心主任趙增輝為現(xiàn)場(chǎng)聽(tīng)眾帶來(lái)報(bào)告《工業(yè)控制系統(tǒng)信息安全管理經(jīng)驗(yàn)》,他簡(jiǎn)要介紹中鋼集團(tuán)企業(yè)的市場(chǎng)地位及行業(yè)優(yōu)勢(shì)等,分享了中鋼集團(tuán)在工控系統(tǒng)信息安全方面的管理經(jīng)驗(yàn)。
北京亞控科技發(fā)展有限公司事業(yè)部總經(jīng)理 蔡利平
北京亞控科技發(fā)展有限公司事業(yè)部總經(jīng)理蔡利平為本次研討會(huì)帶來(lái)報(bào)告《工控系統(tǒng)產(chǎn)品漏洞應(yīng)急處置經(jīng)驗(yàn)》,他介紹分析了亞控科技在漏洞應(yīng)急處理方面的工作經(jīng)驗(yàn),分享了產(chǎn)品漏洞處置的案例,并從國(guó)家層面、行業(yè)、企業(yè)三個(gè)層面提出問(wèn)題與建議。
電子一所 孫軍
電子一所孫軍的報(bào)告題目是《工控安全防護(hù)技術(shù)研究》,他簡(jiǎn)要闡述了我國(guó)工業(yè)控制系統(tǒng)安全防護(hù)當(dāng)下面臨的問(wèn)題以及安全防護(hù)建議,分享了電子一所工業(yè)控制系統(tǒng)在線監(jiān)測(cè)平臺(tái)的研究成果,最后介紹了工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)。
和利時(shí)集團(tuán)可靠性技術(shù)部安全評(píng)估師、高級(jí)工程師 劉太洪
為現(xiàn)場(chǎng)聽(tīng)眾帶來(lái)報(bào)告《工業(yè)控制系統(tǒng)威脅環(huán)境分析》的是和利時(shí)集團(tuán)可靠性技術(shù)部安全評(píng)估師、高級(jí)工程師劉太洪,他從威脅源、攻擊向量?jī)蓚€(gè)方面重點(diǎn)闡述分析了工業(yè)控制系統(tǒng)威脅環(huán)境,分享了和利時(shí)集團(tuán)在工控信息安全實(shí)踐中的應(yīng)用經(jīng)驗(yàn)。
啟明星辰集團(tuán)工控安全營(yíng)銷(xiāo)部技術(shù)總監(jiān) 孟雅輝
啟明星辰集團(tuán)工控安全營(yíng)銷(xiāo)部技術(shù)總監(jiān)孟雅輝的報(bào)告題目是《攜手共進(jìn)工控系統(tǒng)信息安全之路》,她從國(guó)家政策、國(guó)際標(biāo)準(zhǔn)、相關(guān)行業(yè)動(dòng)態(tài)等方面介紹了我國(guó)工控系統(tǒng)信息安全形勢(shì),并分析了石化、電力等行業(yè)面臨的工控信息安全問(wèn)題以及解決方案,倡導(dǎo)構(gòu)建工控系統(tǒng)信息安全生態(tài)圈。
國(guó)家能源局信息中心技術(shù)處副處長(zhǎng)、高工 陳雪鴻
國(guó)家能源局信息中心技術(shù)處副處長(zhǎng)陳雪鴻高工為現(xiàn)場(chǎng)聽(tīng)眾帶來(lái)報(bào)告《電力工控信息安全工作思考》,她從當(dāng)前的工控信息安全發(fā)展形勢(shì)講起,表示安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。強(qiáng)調(diào)建立電力企業(yè)信息安全保障體系,要落實(shí)信息安全責(zé)任,建立完善的管理機(jī)制,并分享了推進(jìn)電力監(jiān)控系統(tǒng)安全防護(hù)體系下一步的工作思考。
北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司副總裁 李江力
北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司副總裁李江力的報(bào)告題目是《工業(yè)控制網(wǎng)絡(luò)安全防御之道》,他分析了我國(guó)工業(yè)控制系統(tǒng)安全面臨的主要威脅,指出工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全檢查迫在眉睫,最后結(jié)合匡恩網(wǎng)絡(luò)在各行業(yè)的實(shí)踐經(jīng)驗(yàn)重點(diǎn)介紹了其工控網(wǎng)絡(luò)安全的防御之道。
電子一所網(wǎng)安部主任 劉迎
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟常務(wù)秘書(shū)長(zhǎng) 石紅芳
大家共同深入溝通、交流當(dāng)前環(huán)境下工業(yè)控制系統(tǒng)信息安全風(fēng)險(xiǎn)信息共享的重要性和推進(jìn)策略,探討我國(guó)工業(yè)控制系統(tǒng)信息安全所面臨的嚴(yán)峻形勢(shì)和未來(lái)發(fā)展戰(zhàn)略。會(huì)議最后,電子一所網(wǎng)安部主任劉迎做會(huì)議總結(jié),她希望大家總結(jié)經(jīng)驗(yàn),攜手共進(jìn),為我國(guó)工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展開(kāi)拓新的局面。