事件回顧
3月7日下午,委內瑞拉突發全國性大停電,包括首都加拉加斯在內的全國23個州中的18個州遭遇大停電,停電的直接原因是裝機1006萬千瓦、發電量達510億千瓦時的全球第四大水電站古里水電站遭到破壞,導致幾乎整個委內瑞拉電網瓦解,全國大部分地區陷入黑暗,地鐵、機場、醫院、通訊、互聯網、銀行等重要機構、設施全部停運。
3月9日上午,該國電力系統再次遭受破壞,導致大范圍停電再次發生,這場幾乎是全國性的、反復遭受破壞、持續數天仍無法全面恢復供電的電力災難,在世界大停電史上都極為罕見。
據今日俄羅斯報道,委內瑞拉總統馬杜羅表示,該國電力系統已成為最新一輪“網絡攻擊”的目標,是針對委內瑞拉人民的恐怖襲擊。
工控安全關系國家安全
作為現代戰爭的一個重要作戰手段,通過網絡攻擊打擊對手的國家關鍵基礎設施,從而造成生產停止、通信中斷、交通癱瘓、能源供給不足等重大損失,其破壞性遠勝于常規炮火的打擊。例如2010年伊朗布什爾核電站遭受震網病毒感染,2015年烏克蘭電網遭受“BlackEnergy”病毒攻擊,2016年德國核電站遭惡意攻擊停產…… 關鍵基礎設施領域已然成網絡攻擊重災區,尤其是電力、交通、能源行業,工業控制系統已經成為新的網絡戰場。
站在智能時代的入口,我國工業企業目前正處于智能化轉型升級的關鍵時期,隨著信息化與自動化的融合,工業控制系統及產品越來越多的與企業管理網、互聯網等公共網絡連接,其系統本身的漏洞也在頻繁曝光,信息安全問題越來越突出。一旦工業控制系統遭到網絡攻擊或破壞,其影響不僅是控制系統性能下降,而且將造成人員傷亡、環境災難,甚至會危及公眾生活和國家安全。
多部工控安全國家標準、行業政策重磅出臺
習近平總書記在4.19講話中強調加快構建關鍵信息基礎設施保障體系;在《網絡安全法》中,也明確表示要保護關鍵信息基礎設施免受攻擊、入侵、干擾和破壞;在《國家網絡空間安全戰略》中提出,要采取一切必要的措施來保護關鍵性基礎設施及重要數據不受攻擊破壞。工業控制系統作為關鍵信息基礎設施的核心組成部分,安全保障至關重要。
2017年7月10日,國家互聯網信息辦公室發布了《關鍵信息基礎設施安全保護條例(征求意見稿)》,劃定了關鍵信息基礎設施的保護范圍,明確了各相關部門的安全保護職責,規定了安全保護的基本制度,揭開了中國關鍵信息基礎設施安全保護立法進程的新篇章。
我國工信部作為工控安全的主管部門高度重視工控安全工作,在開展一系列的調查、檢查等基礎工作之后,提出了初步的工控安全政策體系。首先是頂層設計,研究制定工控安全三年行動計劃,圍繞著工控安全能力保障提升,在安全防護、應急管理、產業促進這三個方面逐步完善。
在安全防護方面, 2016年10月份,工信部發布了《工業控制系統信息安全防護指南》。該指南使工業企業在安全防護保障方面有了指導。為了落實該文件,2017年又發布了《工業控制系統信息安全防護能力評估工作管理辦法》,推進了防護能力的評估工作,希望工業企業通過防護能力評估來切實落實《工業控制系統信息安全防護指南》的要求,提升整體的保障能力。
在應急管理方面,2017年發布了《工業控制系統信息安全事件應急管理工作指南》,從工作機制、隊伍建設和工作流程等方面給出詳細的指導。
在產業促進方面,工業控制系統信息安全是實施制造強國和網絡強國戰略的重要前提,關系到國家安全、經濟發展和社會穩定。為貫徹落實黨的十九大精神,2018年初,工業和信息化部正式印發了《工業控制系統信息安全行動計劃(2018-2020)》(以下簡稱《行動計劃》),旨在深入落實國家安全戰略,加快工控安全保障體系建設,促進工業信息安全產業發展。
天地和興布局工控安全,助力網絡強國戰略
北京天地和興科技有限公司(簡稱“天地和興”)成立于 2007 年,是國內較早從事工控信息安全的安全廠商。公司產品及解決方案已成功應用于電力、石油石化、鋼鐵冶金、軌道交通和智能制造等關鍵基礎設施領域三百余家工業企業,用戶遍布全國29個省級行政區。主機安全防護系統已在工業主機部署超過2000套,安全穩定運行超過5年。
天地和興始終秉承“打造可信控制環境、助力網絡強國戰略”的企業使命,持續為用戶提供安全檢查、風險評估、安全培訓、安全測評等全方位的專業服務。公司總部設在北京,先后在武漢、青島、珠海、杭州、呼和浩特、烏魯木齊、成都成立分子公司及辦事處負責產品研發、咨詢服務和市場營銷等方面工作,建立了以北京總部為主,省會辦事處為輔,從而輻射全國的服務網絡。
經過十余年的創新發展,天地和興積累了豐富的市場經驗,形成了以全生命周期工控系統信息安全整體解決方案為核心的客戶服務體系。同時,公司持續加大對新技術、新產品的研發力度,依托浙江大學“工控系統安全聯合研究中心”及華北電力大學“電力工業信息安全聯合實驗室”等科研機構,不斷深入對工控漏洞、人工智能安全、大數據態勢分析等方向的技術研究,形成以ISF工控信息安全框架為基礎,涵蓋業務流程保障、安全事件報警、安全處置反饋和安全態勢分析等四個方面完整的技術體系,在工控信息安全領域形成了獨特的技術優勢。
面向未來,天地和興將以“誠信、專業、合作、創新、高效、堅持用戶第一”的企業精神,致力于同客戶建立新型合作伙伴關系,實現與客戶、投資人、合作伙伴以及員工的共同成長與飛躍,并運用工控安全技術和信息化建設的專業經驗,滿足客戶持續創新的發展需求,努力實現最佳的社會、經濟和環保效益,為國家關鍵基礎設施信息建設做出新的貢獻!