2016年9月22日,由工業控制系統信息安全 產業聯盟(ICSISIA)主辦,ICSISIA秘書處及控制網(kongzhi.net)&《自動化博覽》承辦的“2016第五屆工業控制系統 信息安全峰會”第三站以及由控制網&《自動化博覽》主辦的“第七屆中國國際遠程測控系統與RTU技術發展應用高峰論壇”在北京成功舉辦。此次峰會 共邀請來自電力、石化、冶金、核電、水利、航天等領域的行業用戶單位、系統集成商、產品供應商、設計院、大專院校及科研單位的120多位代表出席,共同深 入交流當前工業控制系統信息安全政策、標準、技術、應用等多方面的最新研究進展,探討遠程測控系統的未來發展趨勢。
工業控制系統信息安全產業聯盟副秘書長、北京和利時系統工程有限責任公司核電業務總經理陳盈和工業控制系統信息安全產業聯盟副秘書長、中國科學院信息工程研究所北京市重點實驗室主任孫利民分別擔任峰會上午和下午的主持人。
工業控制系統信息安全產業聯盟副秘書長、北京和利時系統工程有限責任公司核電業務總經理 陳盈
工業控制系統信息安全產業聯盟副秘書長、中國科學院信息工程研究所北京市重點實驗室主任孫利民
中國科學院沈陽自動化研究所安全組組長 趙劍明
為大會帶來第一個報告《工業控制系統信息安全技術體系》的是中國科學院沈陽自動化研究所安全組組長趙劍明,他通過對我國工業控制系統信息安全態勢的分析,闡 述了建立工業控制系統安全防護體系及發展相關防護技術的重要性,并從工業控制系統與傳統IT系統之間存在的五個不同點:通信協議不同、系統環境不同、可靠 性需求不同、實時性要求不同、網絡拓撲不同出發,剖析了工控系統信息安全的防護需求,進而給出了從網絡層、主機層、監控層、服務層四個層級建立工控網絡安 全框架指導的意見,最后,他和與會觀眾分享了中國科學院沈陽自動化研究所在工控安全方面的研究成果。
北京匡恩網絡科技有限責任公司技術總監 陳岌
北京匡恩網絡科技有限責任公司技術總監陳岌的報告《大型央企工控系統信息安全關鍵需求探析》從四個方面闡述了中央企業工控系統信息安全的關鍵需求:央企集團 信息管理部與其它生產管理部、安全監管部等部門之間,工控安全的責任如何劃分;一般情況集團公司下發工控安全管控要求,生產企業照章執行和安全建設,站在 集團角度,如何考核和客觀評價生產企業的工控安全成果;很多生產企業認為公司現在沒有工控安全問題,工控安全最大的需求是如何幫助這些企業認識到其實他們 真的很需要;生產網與辦公網的邊界是工控安全技術方面的首要防護任務。并針對中央企業面臨的工控系統信息安全困境給出了有效、快速開展工控安全建設工作的 建議。
上海電力學院 王勇教授
上海電力學院王勇教授的報告《電力系統病毒攻擊與防御》詳細介紹了目前電力系統存在的安全漏洞,并以烏克蘭電力系統BlackEnergy病毒為例,剖析了計算機病毒的攻擊方式,基于此,提出了電力監控系統安全防護框架結構及主要防御措施。
中國電子技術標準化研究院 李琳博士
中國電子技術標準化研究院李琳博士的報告《<工業控制系統安全控制應用指南>解讀》,將重點聚焦在了2016年9月剛剛發布的《工業控制系統安 全控制應用指南》上,不僅介紹了該標準的發布情況,而且分析了其在工業控制系統信息安全標準體系中的位置,并對標準內容進行了全面解讀。他提到,該標準將 于2017年3月1日正式實施,可為工業控制系統建設、運行、使用、管理等相關方進行工業控制系統安全管理的規劃和落實,也可供工業控制系統安全測評與安 全檢查工作作為參考依據。
北京安控科技股份有限公司副總工程師 卓明
北京安控科技股份有限公司副總工程師卓明的報告《遠程測控系統的技術發展與應用趨勢分析》詳細分析了遠程測控系統的特點,以及RTU、PLC、SCADA之 間的關系,重點就四個層面——從有線到無線信號接入,從傳統信號到多媒體,從數據庫到云平臺,從信息到信息安全,展望了遠程測控系統未來將朝向智能化、集 成化、網絡化及信息化方向發展。
機械工業儀器儀表綜合技術經濟研究所教授級高工 王玉敏
機械工業儀器儀表綜合技術經濟研究所教授級高工王玉敏的報告題目為《工控安全相關標準解讀及未來發展趨勢》,她詳細闡述了工控技術發展與國際信息安全勢態的 現狀,并介紹了我國工控信息安全技術標準工作進展,從實際發生過的安全事故案例著手,提出了包含功能安全、信息安全、物理安全在內的全安全概念,并引出安 全一體化的思路及思考,起到了一定的拋磚引玉的作用。
本次峰會是2016第五屆工業控制系統信息安全峰會的第三站,同時也是第七屆中國國際遠程測控系統與RTU技術發展應用高峰論壇。相較之前的多次峰會,本次 會議更顯實效性及更具針對性。其中既有對剛剛發布的《工業控制系統安全控制應用指南》標準的精彩解讀,也有專家就一些特定領域,如電力、央企等面臨的工業 控制系統信息安全困境提出的富有針對性的建議和意見。相信通過深入的交流和探討,對于大家把握當前工控信息安全形勢、思考工控信息安全策略、應對工控信息 安全危機具有重要的指導意義。同時,也使與會觀眾對遠程測控系統未來的發展有了前瞻性的思考。
“2016第五屆工業控制系統信息安全峰會”目前已于5月、7月、9月分別在北京、杭州成功舉辦三場,還將于11月登陸上海,請點擊www.ICSISIA.com,持續關注活動進展。
2016年7月第二站回顧:http://huodong.kongzhi.net/2016ICSIS-2/zhibo.html
2016年5月第一站回顧:http://huodong.kongzhi.net/2016ICSIS-1/zhibo.html