2016年5月12日,由工業控制系統信息安全產業聯盟(ICSISIA)主辦,ICSISIA秘書處及控制網(kongzhi.net)&《自動化博覽》承辦的“2016第五屆工業控制系統信息安全峰會”第一站在北京展覽館成功舉辦,此次峰會共邀請來自電力、石化、冶金、交通、市政等行業的用戶單位、系統集成商、生產廠商、設計院、大學及科研單位的150多位代表出席,共同深入交流和探討當前環境下工業控制系統信息安全技術及產業的發展現狀及趨勢。
會議現場
工業控制系統信息安全產業聯盟秘書長、中國電子技術標準化研究院信息安全研究中心副主任范科峰博士講話并主持了上午的會議,他表示,工控安全是國家關鍵信息基礎設施保護的關鍵環節,在實現國家安全、保障工業健康發展過程中,發揮著舉足輕重的作用。習近平總書記4月19日在網絡安全和信息化工作座談會上發表重要講話,提出“國家關鍵信息基礎設施面臨較大風險隱患,網絡安全防控能力薄弱,難以有效應對國家級、有組織的高強度網絡攻擊”、“增強網絡安全防御能力和威懾能力”等重大論斷。對工控安全行業從業者寄予了極大的期望和重托,峰會恰好在這個特殊時期召開,意義重大。希望聯盟為大家搭建的這一交流平臺,可以為相關產業界進一步破解工控安全產業發展中的難題提供契機。
工業控制系統信息安全產業聯盟秘書長、中國電子技術標準化研究院信息安全研究中心副主任 范科峰博士
工業控制系統信息安全產業聯盟副秘書長、工業和信息化部計算機與微電子發展研究中心智能汽車測試實驗室主任 宋娟
中國電子技術標準化研究院李琳博士為本次峰會帶來了第一個報告——《信息物理系統(CPS)安全技術研究》,他分別從背景、核心概念、典型邏輯框架、主要特點等多個方面對信息物理系統進行了介紹,提出了一種適合信息物理系統的安全架構,并就 CPS異常威脅實時監測、CPS信息安全風險評估、風險預測等方面進行了深入的探討。
中國電子技術標準化研究院 李琳博士
啟明星辰集團公司工控安全營銷部技術總監孟雅輝在《打破工控系統“潛規則”,贏得安全新動力》的報告中指出,雖然近兩年來發生了多起針對工業控制系統的攻擊事件,但我國工控安全目前還處于“外熱內溫”的現狀。梳理了石化行業、先進制造、電網和發電等行業工控系統面臨的信息安全問題,針對工控系統中存在的 “潛規則”等現象,呼吁打造工控安全風險評估平臺,積極共建威脅情報監測平臺,攜手共赴工控安全之路。
啟明星辰集團公司工控安全營銷部技術總監 孟雅輝
機械工業儀器儀表綜合技術經濟研究所梅恪副所長在《智能制造安全一體化設想》的報告中,為大家介紹了企業安全實踐的現狀,以及生產中從物理安全、其他安全、功能安全、信息安全等層層加固的一體化防御體系。并表示,從產品、系統集成、運維管理、測評等各個方面,企業的安全生產應該是一個全生命周期的概念。
機械工業儀器儀表綜合技術經濟研究所副所長 梅恪
北京神州綠盟信息安全科技股份有限公司工控安全產品總監王曉鵬的報告《淺析工控系統安全態勢的變化與應對措施》深入淺出地闡述了現今工控系統安全態勢的變化及應對措施,報告針對現有的工控安全攻擊情況進行了詳細解讀,同時介紹了工控安全與傳統信息安全的區別,并提出建立工控系統的可信任網絡系統生態圈的安全理念,需要實現跨領域、跨行業的多方位合作,并從運營、監管和服務三方面同時入手,形成閉環,引起現場多位專家的強烈共鳴。
北京神州綠盟信息安全科技股份有限公司工控安全產品總監 王曉鵬
中國軟件評測中心實驗室主任郭永振《工業控制系統安全認識和思考》,從眾多安全事件入手,介紹了工業控制系統與信息系統的差異,提出了一系列應對措施:完善工業控制系統安全法規及標準,建立工業控制系統分類分級監管機制, 健全企業工業控制系統安全責任制, 統籌推進工業控制系統多角度防護, 推行工業自動化工程測試管控體系, 開展工業控制系統安全測試、檢查和評估。
中國軟件評測中心實驗室主任 郭永振
為現場聽眾帶來《從產業角度看信息安全-全球信息安全概況及汽車行業信息安全現狀與展望》的是北汽福田汽車股份有限公司生產力研究專家、特級總師任起龍,他與大家分享了全球電力和公共事業信息安全現狀的數據,提到汽車行業信息安全現狀時,他表示,未來智能汽車可以用“帶輪子的移動信息平臺”來形容,更需格外重視信息安全,要盡可能在安全性和可用性之間保持合理的平衡。
北汽福田汽車股份有限公司生產力研究專家、特級總師 任起龍
解放軍信息工程大學副教授魏強在《工業控制系統漏洞-威脅與挑戰》的報告中特別為大家做了工控系統漏洞情況分析,分享了PLC安全相關的研究,他表示,隨著針對PLC及其運行時環境的攻擊越來越普遍,漏洞分析等相關技術越來越向工控系統的底層深入,未來將會圍繞PLC的安全防御為主。
解放軍信息工程大學副教授 魏強
在《面向工業控制系統的可信處理技術》的報告中,中國科學院沈陽自動化研究所副研究員尚文利分享了工業控制系統安全現狀,重點介紹了有關可信處理技術方面的最新研究,以及在石油、石化行業的應用。
中國科學院沈陽自動化研究所副研究員 尚文利
本次峰會以近期熱點工控安全事件為切入點,就當前工控系統面臨的安全威脅、國內外工控安全的技術現狀和發展趨勢、工控系統的解決方案等內容展開了深入研討。與會者紛紛表示,本次論壇為大家把握工控信息安全形勢提供了很有價值的信息和指導;通過這次論壇進一步增進了大家的了解和交流,為大家創造了更多的合作機會。
工業控制系統信息安全產業聯盟(ICSISIA)積極響應習近平主席在網絡安全和信息化工作座談會上的重要講話,為樹立正確的網絡安全觀,加快構建關鍵信息基礎設施安全保障體系,搭建政府、用戶、企業、科研院所、大專院校之間的交流平臺,發揮紐帶與橋梁作用,共同推進我國工業控制系統信息安全產業發展。接下來“2016第五屆工業控制系統信息安全峰會”將繼續在杭州、北京、上海舉辦三場,請點擊www.ICSISIA.com,持續關注活動進展。