工業控制系統信息安全是國家網絡安全的重要組成部分,是推動智能制造、“互聯網+制造業”發展的基礎保障。當前,隨著工控系統從單機走向互聯、從封閉走向開放、從自動化走向智能化,工控安全形勢日益復雜,嚴峻和緊迫。
為此,我國推出一系列舉措,以提升我國工業控制系統信息安全保障水平。
2016年4月19日,習總書記在全國網絡安全和信息化工作座談會上強調的要加強關鍵信息基礎設施保護的重要講話;2016年10月,工信部印發《工業控制系統信息安全防護指南》;同年11月,《中華人民共和國網絡安全法》正式發布……一系列法規指南的頒布,充分顯示了我國政府對于工控安全的高度重視。
然而,即便如此,我國工控安全形勢依然不容樂觀。工業控制系統信息安全產業聯盟秘書長、中國電子技術標準化研究院信息安全研究中心副主任范科峰博士表示:首先,工業控制系統互聯互通已成為趨勢,但安全防護卻依舊薄弱;第二,工控安全已成為國家安全新戰場,工控系統極易成為敵對勢力和黑客集團的重點攻擊目標;第三,我國工業企業的工控安全意識不足,管理和防護尚不到位。
更為嚴峻的是,我國缺少專業的工控安全保障方面的人才。以往的工業生產中,工控和信息是完全分開的,懂工控的人不懂信息,懂信息的人不懂工控,然而,互聯互通的當今時代,讓工控不得不接入網絡,讓信息也不再只是在傳統IT架構上保障安全,如何將這兩者進行無縫打通?這就需要培養工業信息安全復合型人才。
據悉,面對工控安全的嚴峻形勢,以美國為代表的發達國家逐步重視工控安全問題,從頂層設計、標準體系、人才培養等方面開展了大量工控安全保障工作。在我國,工信部等政府部門圍繞提升政府部門工控安全管理水平和企業工控安全技術能力,提出加強工控安全人才隊伍建設等工作建議,就是依托行業學會和聯盟建立工控安全人才培養基地,鼓勵社會培訓機構加強面向重點行業工業信息系統安全關鍵崗位專業人才培訓。支持部屬高校開設新專業、加強校企聯合,加快急需短缺工業信息安全復合型人才培養。
顯然,培養專業的工業信息安全復合型人才成為我國實施工控安全保障工作的當務之急。
與此同時,我們必須注意到,工控系統的安全威脅和風險并不是一成不變的,僅僅依靠應用一套或幾套工控安全保障的設備及產品并不足夠,也不能解決所有的問題,只有從人的意識開始抓起,不斷提高專業人才的技術含量,建立完整的工控安全保障體系,才能夠真正將工控安全保障工作落到實處。
正是基于這樣的目的,2017年3月15-16日,工業控制系統信息安全產業聯盟聯合中國自動化學會舉辦工控安全保障培訓第一期,收到了非常好的反饋。這也正式開啟了我國工控安全保障培訓市場的序幕。我們看到,威努特、匡恩網絡等信息安全廠商紛紛涌進這一市場。工控安全保障培訓市場,風欲起,你做好準備了嗎?