2016年對于我國工業控制系統信息安全市場來說,應該是收獲頗為豐厚的一年。尤其是在相關法律法規、標準等方面都取得了突破性的進展。工業控制系統信息安全產業聯盟(ICSISIA)特別整理發布2016國內工業控制系統信息安全十大新聞。
Top1
《中華人民共和國網絡安全法》正式出臺
2016年11月7日,第十二屆全國人大會常務委員會第二十四次會議通過《中華人民共和國網絡安全法》,習近平主席簽署第五十三號主席令,予以正式公布。《網絡安全法》進一步界定關鍵信息基礎設施范圍;對攻擊、破壞我國關鍵信息基礎設施的境外組織和個人規定相應的懲治措施;增加懲治網絡詐騙等新型網絡違法犯罪活動的規定等。《網絡安全法》自2017年6月1日起施行。
Top2
《國家網絡空間安全戰略》發布
2016年12月27日,國家互聯網信息辦公室發布了《國家網絡空間安全戰略》,這是我國首次發布關于網絡空間安全的戰略。《戰略》闡明了中國關于網絡空間發展和安全的重大立場和主張,明確了戰略方針和主要任務,是指導國家網絡安全工作的綱領性文件。
Top3
工信部印發《工業控制系統信息安全防護指南》
2016年10月,工業和信息化部印發的《工業控制系統信息安全防護指南》,其中指出,工業控制系統應用企業應從安全軟件選擇與管理、配置和補丁管理、邊界安全防護、物理和環境安全防護、身份認證、遠程訪問安全、安全監測和應急預案演練、資產安全、數據安全、供應鏈管理、落實責任11個方面做好工控安全防護工作。
《指南》的發布是對國家關鍵信息基礎設施安全保護要求的充分落實,也為新時期、新形勢下做好工控安全防護工作提供了重要的參考。
Top4
習總書記強調要加強關鍵信息基礎設施保護
2016年4月19日,習近平總書記在網絡安全和信息化工作座談會上對關鍵信息基礎設施保護和網絡安全檢查工作做了精辟論述,指出:“金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標”,要求“要全面加強網絡安全檢查,摸清家底,認清風險,找出漏洞,通報結果,督促整改”。
Top5
全國范圍關鍵信息基礎設施網絡安全檢查工作啟動
2016年7月,經中央網絡安全和信息化領導小組批準,首次全國范圍的關鍵信息基礎設施網絡安全檢查工作正式啟動,這是落實習近平總書記重要講話精神的重要舉措,也是在網絡安全新形勢下,針對全國關鍵信息基礎設施網絡安全保護開展的全局性、基礎性工作。
開展關鍵信息基礎設施網絡安全檢查,是從涉及國計民生的關鍵業務入手,理清可能影響關鍵業務運轉的信息系統和工業控制系統,準確掌握我國關鍵信息基礎設施的安全狀況,科學評估面臨的網絡安全風險,以查促管、以查促防、以查促改、以查促建,同時為構建關鍵信息基礎設施安全保障體系提供基礎性數據和參考。
Top6
24項信安標委歸口國家標準獲批發布
2016年8月29日,全國信息安全標準化技術委員會歸口的《信息安全技術 具有中央處理器的IC卡嵌入式軟件安全技術要求》、《信息技術 安全技術 信息安全管理體系要求》、《信息技術 安全技術 信息安全控制實踐指南》等24項國家標準正式發布,其中包含信息安全技術工業控制系統安全應用指南。
Top7
國內首個軍工工業控制信息安全防護體系試運行
2016年2月,由中國航天科工二院706所研發的軍工工業控制信息安全防護體系已于該院相關生產車間完成試運行,試運行期間該防護體系成功保障了數控機床運行過程中信息數據的有效管控,標志著國內首個軍工工業控制系統信息安全防護體系已具備實際應用能力。
Top8
2016第五屆工業控制系統信息安全峰會圓滿收官
2016年11月2日,由工業控制系統信息安全產業聯盟(ICSISIA)主辦,ICSISIA秘書處及控制網(kongzhi.net)&《自動化博覽》承辦的“2016第五屆工業控制系統信息安全峰會”第四站在上海成功舉辦。本次會議是“2016第五屆工業控制系統信息安全峰會”的“收官之戰”。會議現場觀眾的熱烈反響和積極互動,實現了“2016第五屆工業控制系統信息安全峰會”的完美收官。
該活動自2012年起,已連續舉辦五屆。
Top9
《工業控制系統信息安全》專刊(第三輯)出版發行
2017年11月,《工業控制系統信息安全專刊》(第三輯)正式出版。自2014年成立工業控制系統信息安全產業聯盟以來,每年出版一本《專刊》,《專刊》的出版受到了業內的廣泛好評。今年的《專刊》內容更加豐富,有來自電力、石油、軌道交通、煙草、市政、高鐵等領域的專家,深入講解所在領域對工業控制系統信息安全的需求與應用,相信會對讀者有所啟發。
Top10
“工業控制系統深度安全技術”列入科技部“網絡空間安全”重點專項2016年度項目申報指南
科技部依據《國家中長期科學和技術發展規劃綱要(2006—2020年)》,會同有關部門組織開展了《網絡空間安全重點專項實施方案》編制工作,綜合各方意見,啟動“網絡空間安全重點專項”2016年度首批項目,并發布指南。專項圍繞:網絡與系統安全防護技術研究、開放融合環境下的數據安全保護理論與關鍵技術研究、大規模異構網絡空間中的可信管理關鍵技術研究、網絡空間虛擬資產保護創新方法與關鍵技術研究、網絡空間測評分析技術研究等5個創新鏈(技術方向),部署32個重點研究任務,專項實施周期為5年,即2016年~2020年。按照分步實施、重點突出原則,首批在5個技術方向啟動8個項目。其中,“工業控制系統深度安全技術”被列入“網絡空間安全”重點專項2016年度項目申報指南。
以上內容由工業控制系統信息安全產業聯盟(ICSISIA)整理發布,轉載請注明出處。