2017年5月11日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,ICSISIA秘書處及控制網(wǎng)(kongzhi.net)&《自動(dòng)化博覽》承辦的“2017第六屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”第一站在北京展覽館成功舉辦。此次峰會(huì)共邀請(qǐng)來自電力、石化、冶金、交通、市政等行業(yè)的用戶單位、系統(tǒng)集成商、生產(chǎn)廠商、設(shè)計(jì)院、大學(xué)及科研單位的160余位代表出席,共同深入交流和探討當(dāng)前環(huán)境下工業(yè)控制系統(tǒng)信息安全技術(shù)及產(chǎn)業(yè)的發(fā)展現(xiàn)狀及趨勢(shì)。
會(huì)議現(xiàn)場(chǎng)
為大會(huì)帶來第一個(gè)報(bào)告的是中國(guó)能源建設(shè)集團(tuán)有限公司工程研究院副院長(zhǎng)許繼剛,他在《電廠自動(dòng)化的發(fā)展與信息安全防護(hù)》中闡述了電廠信息安全的防范重點(diǎn)是設(shè)置好三道重要防線,即第一道安全防線:電廠信息系統(tǒng)與外部系統(tǒng)的安全防線——管理信息大區(qū)內(nèi)系統(tǒng)與外部聯(lián)系的防線;第二道安全防線:電廠控制系統(tǒng)與產(chǎn)品供貨商的安全防線——生產(chǎn)控制大區(qū)內(nèi)系統(tǒng)與各自供貨商的防線;第三道安全防線:電廠控制系統(tǒng)與電廠信息系統(tǒng)的安全防線——生產(chǎn)控制大區(qū)內(nèi)系統(tǒng)與管理信息大區(qū)內(nèi)系統(tǒng)的防線。
中國(guó)能源建設(shè)集團(tuán)有限公司工程研究院副院長(zhǎng) 許繼剛
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全中心工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)與測(cè)評(píng)工業(yè)和信息化部重點(diǎn)實(shí)驗(yàn)室測(cè)評(píng)主管徐會(huì)真為現(xiàn)場(chǎng)觀眾進(jìn)行了《工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估介紹》。他認(rèn)為,標(biāo)準(zhǔn)作為政策規(guī)劃落實(shí)的重要抓手,為工業(yè)信息安全防護(hù)工作提供重要支撐。測(cè)評(píng)是標(biāo)準(zhǔn)落地的有效手段,提升工業(yè)企業(yè)安全防護(hù)能力,提高工業(yè)行業(yè)整體信息安全保障水平。因此,進(jìn)行工業(yè)控制系統(tǒng)信息安全防護(hù)能力評(píng)估十分必要。
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全中心
工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)與測(cè)評(píng)工業(yè)和信息化部重點(diǎn)實(shí)驗(yàn)室測(cè)評(píng)主管 徐會(huì)真
北京和利時(shí)系統(tǒng)工程有限公司信息安全系統(tǒng)架構(gòu)師劉盈從一個(gè)控制系統(tǒng)供應(yīng)商的角度帶來了題為《信息安全技術(shù)在工業(yè)控制系統(tǒng)的應(yīng)用》的報(bào)告,講述了如何借鑒傳統(tǒng)防護(hù)方式被動(dòng)防御體系,建立主動(dòng)防御體系,并重點(diǎn)介紹了幾種信息安全防護(hù)關(guān)鍵技術(shù)及信息安全技術(shù)應(yīng)用方案。
北京和利時(shí)系統(tǒng)工程有限公司信息安全系統(tǒng)架構(gòu)師 劉盈
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所梅恪副所長(zhǎng)從智能制造的概念、體系入手,提出了《智能制造背景下的安全——思考與分析》,他從智能制造的概念、體系入手,分析出智能制造的主要安全目標(biāo)是保證系統(tǒng)功能不會(huì)失效(失控),從而提出了包含功能安全、信息安全、物理安全在內(nèi)的智能制造系統(tǒng)本質(zhì)安全的思路與思考。
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所副所長(zhǎng) 梅恪
啟明星辰集團(tuán)工控安全部市場(chǎng)營(yíng)銷經(jīng)理劉峰在《打造智能時(shí)代的動(dòng)態(tài)賦能工業(yè)物聯(lián)網(wǎng)安全體系》中,闡述了智能制造背景下的安全形勢(shì),并重點(diǎn)介紹了動(dòng)態(tài)賦能OT安全新體系。動(dòng)態(tài)賦能是一種需要在網(wǎng)絡(luò)空間信息系統(tǒng)全生命周期設(shè)計(jì)過程中貫徹的基本理念。動(dòng)態(tài)體現(xiàn)在防護(hù)中的協(xié)同、關(guān)聯(lián)和彈性;賦能則體現(xiàn)出安全在業(yè)務(wù)中的價(jià)值,當(dāng)安全能力賦予任何一個(gè)對(duì)象時(shí)能力對(duì)應(yīng)就會(huì)提升。
啟明星辰集團(tuán)工控安全部市場(chǎng)營(yíng)銷經(jīng)理 劉峰
工業(yè)控制系統(tǒng)信息安全領(lǐng)域資深專家李鴻培博士帶來的報(bào)告是《工業(yè)互聯(lián)網(wǎng)安全與實(shí)踐》,他談到,互聯(lián)為工業(yè)設(shè)備引入了諸多新的威脅,同時(shí),也驅(qū)動(dòng)了工業(yè)系統(tǒng)安全理念的轉(zhuǎn)變。他特別介紹了工業(yè)互聯(lián)網(wǎng)的安全保障體系及相關(guān)安全實(shí)踐案例。
工業(yè)控制系統(tǒng)信息安全領(lǐng)域資深專家 李鴻培博士
從2010年“震網(wǎng)”爆發(fā)至今,已經(jīng)過去7年的時(shí)間,工業(yè)控制系統(tǒng)信息安全問題被廣泛認(rèn)知并重視。過去的2016年,對(duì)于我國(guó)工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)來說,更是頗有建樹的一年。2016年7月,經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準(zhǔn),首次全國(guó)范圍的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作正式啟動(dòng);2016年8月29日,信息安全技術(shù)工業(yè)控制系統(tǒng)安全應(yīng)用指南(GB/T 32919-2016)正式發(fā)布;2016年10月,工業(yè)和信息化部面向全國(guó)印發(fā)《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》……這一系列成果的輸出,都表明國(guó)家、用戶、企業(yè)以及研究機(jī)構(gòu)等各方對(duì)于工業(yè)控制系統(tǒng)信息系安全的重視已經(jīng)從意識(shí)落實(shí)到了行動(dòng)上。
工業(yè)控制系統(tǒng)信息安全峰會(huì)副秘書長(zhǎng)梁秀璟做會(huì)議總結(jié)并表示,工業(yè)控制系統(tǒng)信息安全峰會(huì)也在伴隨著這種趨勢(shì)而變化,報(bào)告的內(nèi)容愈發(fā)實(shí)用和落地。本屆峰會(huì)邀請(qǐng)來自科研院所、用戶方、控制系統(tǒng)廠商、信息安全企業(yè)等多位專家,從不同層面探討了智能制造背景下,工業(yè)控制系統(tǒng)信息安全面臨的威脅與挑戰(zhàn),并提出了具有價(jià)值和可落地的解決方案。相信通過深入的交流和探討,對(duì)于大家把握工控信息安全形勢(shì)、思考工控信息安全策略、應(yīng)對(duì)工控信息安全危機(jī)具有重要的指導(dǎo)意義。
據(jù)悉,工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟主辦的工控安全保障培訓(xùn)(第二站)將于2017年6月14-15日在北京舉辦,目前已經(jīng)開始報(bào)名。報(bào)名請(qǐng)聯(lián)系:電話:010-57116290/99,郵箱:ICSISIA@kongzhi.net。
關(guān)于工業(yè)控制系統(tǒng)信息安全峰會(huì)
工業(yè)控制系統(tǒng)信息安全峰會(huì)由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟主辦,首屆于2012年舉辦,已發(fā)展成為業(yè)內(nèi)的標(biāo)桿性活動(dòng)之一。峰會(huì)依托工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟,聚焦國(guó)內(nèi)外工業(yè)控制系統(tǒng)信息安全的現(xiàn)狀、面臨的緊迫問題,以及國(guó)內(nèi)外工業(yè)控制系統(tǒng)信息安全的技術(shù)探討與解決方案實(shí)踐分析等熱點(diǎn)話題,致力發(fā)展為政府、用戶、企業(yè)、科研機(jī)構(gòu)、大專院校等相關(guān)單位間,及時(shí)、高效、實(shí)用的技術(shù)交流平臺(tái)。
關(guān)于工控安全保障培訓(xùn)
工控安全保障培訓(xùn)由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟舉辦,旨在提升我國(guó)工業(yè)控制系統(tǒng)安全保障水平,強(qiáng)化行業(yè)工控安全系統(tǒng)性認(rèn)識(shí),提高工業(yè)企業(yè)抵御信息安全事件的能力,降低工業(yè)企業(yè)信息泄露風(fēng)險(xiǎn),加強(qiáng)工控安全技術(shù)人員專業(yè)能力和專業(yè)知識(shí)。
關(guān)于工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISA)是一個(gè)由積極投身于工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè),從事工業(yè)控制系統(tǒng)信息安全的技術(shù)與市場(chǎng)研究、標(biāo)準(zhǔn)制定、產(chǎn)品研發(fā)、測(cè)試與認(rèn)證、生產(chǎn)制造、應(yīng)用與服務(wù)的企事業(yè)單位、科研機(jī)構(gòu)、用戶單位、廠商、大專院校,及其他相關(guān)機(jī)構(gòu)自愿組成的非營(yíng)利性組織,聯(lián)盟成立于2014年4月17日,目前已有成員單位79家。網(wǎng)址是:www.ICSISIA.com。