2019年,注定是個不平凡的年份。
從中興到華為,由美國單方發(fā)起的“貿易戰(zhàn)”給中美經(jīng)濟,甚至全球經(jīng)濟帶來不可忽視的影響。美國對中國科技企業(yè)的制裁,讓我們震驚的同時,也在不斷敲打著我們的神經(jīng):自主可控才是生存之本。
同樣的話,對工控信息安全產業(yè)同樣受用。
從2010年伊朗震網(wǎng)病毒到2015年的烏克蘭停電,從2016年三一重工近千臺工程機械設備遭非法解鎖破壞,直接經(jīng)濟損失超3000萬元,到2018年,Wannacry變種侵入臺積電,預計造成經(jīng)濟損失17.4億元。一系列的工控信息安全事件的發(fā)生,逐步讓工控信息安全問題暴露到大眾的視野面前,尤其是在近三年,成為了全球網(wǎng)絡安全的重要關注領域。
對此,國內外業(yè)界高度重視,開始大力研究工控信息安全問題。我國也不例外。雖然我們起步較晚,但近些年不管是政府層面、學術層面還是產業(yè)層面,都在積極推進相關領域的工作進展。
從政府層面,一系列國家標準及政策規(guī)劃相繼推出,如強心劑般振興了市場的發(fā)展。自2017年,工信部發(fā)布《工業(yè)控制系統(tǒng)信息安全行動計劃(2018-2020)》后,2019年5月13日,千呼萬喚的等保2.0也終于露出廬山真面目。等保2.0在1.0的基礎上,更加注重全方位主動防御、動態(tài)防御、整體防控和精準防護,除基本要求外,還增加了對云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制和大數(shù)據(jù)等對象的全覆蓋。等保2.0標準的發(fā)布,對加強中國網(wǎng)絡安全保障工作,提升網(wǎng)絡安全保護能力具有重要意義。同年4月1日,新版《中央企業(yè)負責人經(jīng)營業(yè)績考核辦法》正式實施,與舊版不同的是,新的考核辦法中增加了對網(wǎng)絡安全事件的考核要求。這將極大增強相關企業(yè)負責人的網(wǎng)絡安全意識并增加網(wǎng)絡安全相關的投入,為網(wǎng)絡安全市場帶來新的機遇。同年5月,圍繞中央網(wǎng)信辦、工信部、公安部、國家認監(jiān)委等四部門聯(lián)合發(fā)布的《網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄(第一批)》,信安標委提出了《網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品相關國家標準要求(征求意見稿)》,旨在為 15 類網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品的安全認證檢測提供標準支撐。這意味著入選目錄的設備和產品在未來都需要有較為嚴格的網(wǎng)絡安全方面的考慮和要求,必須要符合相應的強制標準。同時,關鍵信息基礎設施安全保護條例也已被列入《國務院2019年立法工作計劃》。
人才短缺是阻礙我國工控信息安全產業(yè)向前發(fā)展的絆腳石,亟待解決。對此,教育部印發(fā)《2019年教育信息化和網(wǎng)絡安全工作要點》,將具體通過11項任務來提升我國信息安全人才教育水平,增強網(wǎng)絡安全人才支撐和保障能力。
2019年,我們也同樣可喜地看到很多行業(yè)的積極行動。《電力信息系統(tǒng)安全等級保護實施指南》將于2019年7月正式實施;水利部制定了《2019年水利網(wǎng)信工作要點》,明確指出水利行業(yè)要全面構建網(wǎng)絡安全防線;作為關鍵信息基礎設施的軌道交通行業(yè),也將重點在城市地鐵的信號系統(tǒng)、綜合監(jiān)控系統(tǒng)、自動售檢票系統(tǒng)等部署網(wǎng)絡安全防護系統(tǒng),同時,要求新規(guī)劃的城市地鐵需提前將網(wǎng)絡安全納入到信息系統(tǒng)總體規(guī)劃中;中國核電行業(yè)經(jīng)歷了3年多的“零審批”后將在2019年有望實現(xiàn)10臺核電機組獲批,強調安全仍是底線……
不僅有政策和產業(yè)規(guī)劃的驅動,工控信息安全企業(yè)也在2019年暗潮涌動,多方布局。先有齊安信與360被爆“分家”,中國電子37億高調戰(zhàn)略入股奇安信;后有啟明星辰戰(zhàn)略投資烽臺科技,雙方聯(lián)合共建工控系統(tǒng)全生命周期安全保障體系;和利時成立信息安全研究院;安控科技發(fā)布信任安全RTU;西門子、羅克韋爾自動化、施耐德電氣、霍尼韋爾、三菱電機自動化也都相繼推出具有信息安全功能的產品或解決方案。
上有政策規(guī)劃的驅動、下有產業(yè)界同仁的積極行動,再加之近幾年信息安全事件頻發(fā),這一切都讓2019年的工控信息安全市場大有可為。如今,中美貿易關系緊張,居安思危成為我們長久生存的必備良藥。加快推進國產自主可控替代,加大力度自主創(chuàng)新已經(jīng)刻不容緩。只有將“命門上”的核心技術掌握在自己手中,我們才能真正實現(xiàn)網(wǎng)絡安全,實現(xiàn)國家安全。這也將從另一層面激發(fā)眾多國內科技企業(yè)團結一心,自主研發(fā),有望為市場再添一把火。
工控信息安全市場未來可期。