2016年4月22日,工業和信息化部電子科學技術情報研究所(電子一所)聯合工業控制系統信息安全產業聯盟(ICSISIA)在北京組織召開了工業控制系統信息安全風險信息共享研討會。工業和信息化部信息化和軟件服務業司司長謝少鋒、系統安全處副處長廖凱,聯盟副理事長、電子一所總工程師尹麗波,聯盟副理事長、國家能源局信息中心副主任胡紅升,國家信息技術安全研究中心副總工宮亞峰、軍工保密資格審查認證中心副主任相長軍、聯盟常務秘書長石紅芳出席會議。來自地方工信主管部門、中央企業、研究機構的相關領導、工業控制系統廠商及工控信息安全服務提供商代表參加了會議。
工業和信息化部信息化和軟件服務業司司長 謝少鋒
謝少鋒司長在會上指出當前工業控制系統信息安全形勢日益嚴峻,必須予以高度重視,分析了我國工業控制系統安全保障工作取得的進展,介紹了工業和信息化部在工業控制系統信息安全方面的下一步工作設想,對工業控制系統信息安全共享工作提出了要求:一是要充分認識風險信息通報和共享工作的重要性;二是要形成廣泛參與、良性互動的共享合力;三是要認證甄別工業控制系統安全風險信息,嚴格控制共享的范圍;四是要積極做好工控安全風險信息的搜集與研判,及時開展工控安全風險消減的防護工作。
國家信息技術安全研究中心副總工 宮亞峰
宮亞峰副總工報告題目《工業控制系統信息安全形勢》,他介紹了我國工業控制系統信息安全發展的基本形勢,并舉例闡述我國工業控制系統面臨的六大問題,指出沒有信息安全就沒有國家安全,構筑我國工業控制系統信息安全堅強防護體系仍任重道遠。
聯盟副理事長、電子一所總工程師 尹麗波
尹麗波總工程師的報告題目是《持續推進工控安全風險信息發布,深入強化工控安全風險信息共享》,她簡要闡述了美國、日本等發達國家在工控安全信息發布及共享方面的做法,重點介紹了我國工業控制系統信息安全風險通報與信息共享工作的開展情況,最后分享了我國信息安全機制的發布流程。
中鋼集團邢臺機械軋輥有限公司信息管理部信息中心主任 趙增輝
中鋼集團邢臺機械軋輥有限公司信息管理部信息中心主任趙增輝為現場聽眾帶來報告《工業控制系統信息安全管理經驗》,他簡要介紹中鋼集團企業的市場地位及行業優勢等,分享了中鋼集團在工控系統信息安全方面的管理經驗。
北京亞控科技發展有限公司事業部總經理 蔡利平
北京亞控科技發展有限公司事業部總經理蔡利平為本次研討會帶來報告《工控系統產品漏洞應急處置經驗》,他介紹分析了亞控科技在漏洞應急處理方面的工作經驗,分享了產品漏洞處置的案例,并從國家層面、行業、企業三個層面提出問題與建議。
電子一所 孫軍
電子一所孫軍的報告題目是《工控安全防護技術研究》,他簡要闡述了我國工業控制系統安全防護當下面臨的問題以及安全防護建議,分享了電子一所工業控制系統在線監測平臺的研究成果,最后介紹了工業控制系統安全標準。
和利時集團可靠性技術部安全評估師、高級工程師 劉太洪
為現場聽眾帶來報告《工業控制系統威脅環境分析》的是和利時集團可靠性技術部安全評估師、高級工程師劉太洪,他從威脅源、攻擊向量兩個方面重點闡述分析了工業控制系統威脅環境,分享了和利時集團在工控信息安全實踐中的應用經驗。
啟明星辰集團工控安全營銷部技術總監 孟雅輝
啟明星辰集團工控安全營銷部技術總監孟雅輝的報告題目是《攜手共進工控系統信息安全之路》,她從國家政策、國際標準、相關行業動態等方面介紹了我國工控系統信息安全形勢,并分析了石化、電力等行業面臨的工控信息安全問題以及解決方案,倡導構建工控系統信息安全生態圈。
國家能源局信息中心技術處副處長、高工 陳雪鴻
國家能源局信息中心技術處副處長陳雪鴻高工為現場聽眾帶來報告《電力工控信息安全工作思考》,她從當前的工控信息安全發展形勢講起,表示安全是發展的前提,發展是安全的保障,安全和發展要同步推進。強調建立電力企業信息安全保障體系,要落實信息安全責任,建立完善的管理機制,并分享了推進電力監控系統安全防護體系下一步的工作思考。
北京匡恩網絡科技有限責任公司副總裁 李江力
北京匡恩網絡科技有限責任公司副總裁李江力的報告題目是《工業控制網絡安全防御之道》,他分析了我國工業控制系統安全面臨的主要威脅,指出工業控制系統網絡安全檢查迫在眉睫,最后結合匡恩網絡在各行業的實踐經驗重點介紹了其工控網絡安全的防御之道。
電子一所網安部主任 劉迎
工業控制系統信息安全產業聯盟常務秘書長 石紅芳
大家共同深入溝通、交流當前環境下工業控制系統信息安全風險信息共享的重要性和推進策略,探討我國工業控制系統信息安全所面臨的嚴峻形勢和未來發展戰略。會議最后,電子一所網安部主任劉迎做會議總結,她希望大家總結經驗,攜手共進,為我國工業控制系統信息安全產業發展開拓新的局面。