2019年9月18日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(以下簡(jiǎn)稱工業(yè)安全產(chǎn)業(yè)聯(lián)盟)、智能制造推進(jìn)合作創(chuàng)新聯(lián)盟、邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟、上海市自動(dòng)化學(xué)會(huì)智能自動(dòng)化專業(yè)委員會(huì)、控制網(wǎng)(www.miconline.com.cn)&《自動(dòng)化博覽》、中國(guó)國(guó)際工業(yè)博覽會(huì)組委會(huì)、東浩蘭生集團(tuán)上海工業(yè)商務(wù)展覽有限公司聯(lián)合舉辦的“2019第八屆工業(yè)控制系統(tǒng)信息安全峰會(huì)暨2019第三屆工業(yè)互聯(lián)網(wǎng)系統(tǒng)解決方案高峰論壇”在上海舉行,共有來(lái)自電力、石油石化、能源、市政、軌交、煤礦、煙草等行業(yè)的用戶單位、系統(tǒng)集成商、生產(chǎn)廠商、設(shè)計(jì)院、大學(xué)及科研單位的近百位來(lái)賓出席,深入交流和探討“智能+”時(shí)代下,工業(yè)控制系統(tǒng)信息安全技術(shù)、產(chǎn)業(yè)的現(xiàn)狀與趨勢(shì),以及工業(yè)互聯(lián)網(wǎng)系統(tǒng)解決方案在中國(guó)智能制造發(fā)展中的落地與實(shí)施。中國(guó)自動(dòng)化學(xué)會(huì)《自動(dòng)化博覽》雜志社&控制網(wǎng)(www.miconline.com.cn)執(zhí)行主編宋慧欣出席大會(huì)并致辭。同濟(jì)大學(xué)教授、上海人工智能學(xué)會(huì)理事長(zhǎng)張浩,邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所研究員尚文利分別擔(dān)任大會(huì)上、下半程的執(zhí)行主席。
同濟(jì)大學(xué)教授、上海人工智能學(xué)會(huì)理事長(zhǎng)張浩
邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、
中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所研究員尚文利
中國(guó)自動(dòng)化學(xué)會(huì)《自動(dòng)化博覽》雜志社
&控制網(wǎng)(www.miconline.com.cn)執(zhí)行主編宋慧欣
中國(guó)自動(dòng)化學(xué)會(huì)《自動(dòng)化博覽》雜志社&控制網(wǎng)(www.miconline.com.cn)執(zhí)行主編宋慧欣在致辭中表示,工業(yè)控制系統(tǒng)是國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,其安全關(guān)系到國(guó)家的戰(zhàn)略安全,牽一發(fā)而動(dòng)全身。近日,工信部發(fā)布了《關(guān)于加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見(jiàn)》,意見(jiàn)的及時(shí)出臺(tái),為工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)打了一劑“強(qiáng)心針”,相信隨著相關(guān)具體措施的逐步落地,一定會(huì)激發(fā)工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)的快速發(fā)展,必將大大提升我國(guó)工業(yè)互聯(lián)網(wǎng)的安全防護(hù)水平。未來(lái),工業(yè)安全產(chǎn)業(yè)聯(lián)盟也將持續(xù)致力于工業(yè)信息安全相關(guān)技術(shù)與市場(chǎng)研究、標(biāo)準(zhǔn)研發(fā)、測(cè)試認(rèn)證等工作,搭建交流平臺(tái),發(fā)揮橋梁作用,為工業(yè)信息安全領(lǐng)域的發(fā)展做出積極貢獻(xiàn)。
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全工程師趙梓桐
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全工程師趙梓桐帶來(lái)了大會(huì)的第一個(gè)報(bào)告《<工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)實(shí)施規(guī)范>標(biāo)準(zhǔn)解讀》,報(bào)告中指出,隨著我國(guó)工控安全保障體系建設(shè),工控安全各方對(duì)標(biāo)準(zhǔn)化工作提出新的需求。他針對(duì)當(dāng)前工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全防護(hù)工作的實(shí)際需求,對(duì)《工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)實(shí)施規(guī)范》團(tuán)體標(biāo)準(zhǔn)主要內(nèi)容進(jìn)行了解讀,從管理、技術(shù)兩個(gè)維度介紹了工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)體系,提出開(kāi)展工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)實(shí)施工作需考慮的13個(gè)安全防護(hù)控制措施,從而對(duì)工業(yè)企業(yè)展開(kāi)安全防護(hù)實(shí)施工作,提供標(biāo)準(zhǔn)化的指導(dǎo)。
邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所研究員尚文利
邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟安全工作組副主席、中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所研究員尚文利現(xiàn)場(chǎng)分享了《<邊緣計(jì)算安全白皮書(shū)>及相關(guān)技術(shù)研究》的報(bào)告,報(bào)告中介紹了邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟即將發(fā)布的《邊緣計(jì)算安全白皮書(shū)》,從白皮書(shū)編寫目的、邊緣計(jì)算3.0架構(gòu)、邊緣計(jì)算安全分析、邊緣安全邊界及需求特征、邊緣安全框架、典型場(chǎng)景下的邊緣安全案例等幾個(gè)方面介紹白皮書(shū)的基本框架和思路。最后,闡述了中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所在泛在電力物聯(lián)網(wǎng)邊緣計(jì)算方面的最新研究工作和進(jìn)展。
啟明星辰信息技術(shù)集團(tuán)股份有限公司工業(yè)互聯(lián)網(wǎng)安全事業(yè)部副總經(jīng)理孟雅輝
啟明星辰信息技術(shù)集團(tuán)股份有限公司工業(yè)互聯(lián)網(wǎng)安全事業(yè)部副總經(jīng)理孟雅輝做題為《工業(yè)互聯(lián)網(wǎng)安全實(shí)踐與分享》的報(bào)告,報(bào)告中指出工業(yè)互聯(lián)網(wǎng)的發(fā)展對(duì)工業(yè)企業(yè)的業(yè)務(wù)創(chuàng)新與轉(zhuǎn)型升級(jí)提供了強(qiáng)勁的推動(dòng)力,自動(dòng)化、網(wǎng)絡(luò)化、智能化有賴于基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的安全穩(wěn)定運(yùn)行,從系統(tǒng)性安全的角度我們面臨很多方面的挑戰(zhàn)。近年來(lái)在能源電力、石油石化、機(jī)械制造、電子制造等行業(yè)發(fā)生多起嚴(yán)重的網(wǎng)絡(luò)安全攻擊事件,造成嚴(yán)重的經(jīng)濟(jì)損失和影響,工業(yè)互聯(lián)網(wǎng)安全相較于傳統(tǒng)網(wǎng)絡(luò)安全又有其獨(dú)特的地方,需要根據(jù)不同行業(yè)用戶和場(chǎng)景形成針對(duì)性的安全解決方案。
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所功能安全中心副主任孟鄒清
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所功能安全中心副主任孟鄒清帶來(lái)了《智能制造安全一體化》的報(bào)告,報(bào)告中認(rèn)為隨著兩化融合的深度推進(jìn),安全技術(shù)的融合需求也越來(lái)越迫切。無(wú)人化程度逐漸提高和遠(yuǎn)程運(yùn)維等新型作業(yè)模式的廣泛采用,信息孤島的打破,對(duì)安全相關(guān)系統(tǒng)的功能安全能力提出了更高要求。新的網(wǎng)絡(luò)信息安全措施在工業(yè)企業(yè)的廣泛部署,對(duì)原本相對(duì)穩(wěn)定工業(yè)安全環(huán)境帶來(lái)了新的擾動(dòng)因素甚至直接破壞。智能制造功能安全和信息安全一體化深度融合關(guān)鍵技術(shù)和系統(tǒng)構(gòu)建,成為必然的需求。
德國(guó)赫優(yōu)訊自動(dòng)化系統(tǒng)有限公司
中國(guó)區(qū)大客戶經(jīng)理鄧梧鵬
德國(guó)赫優(yōu)訊自動(dòng)化系統(tǒng)有限公司中國(guó)區(qū)大客戶經(jīng)理鄧梧鵬在題為《德國(guó)赫優(yōu)訊工業(yè)互聯(lián)網(wǎng)技術(shù)解決方案》的報(bào)告中分享了實(shí)時(shí)工業(yè)以太網(wǎng)技術(shù)的現(xiàn)狀和發(fā)展趨勢(shì),IT技術(shù)如何應(yīng)用到工業(yè)自動(dòng)化領(lǐng)域,實(shí)現(xiàn)從現(xiàn)場(chǎng)最底層設(shè)備到云端的智能互聯(lián)、控制器與控制器之間的安全互聯(lián)。基于赫優(yōu)訊的IoT產(chǎn)品,不僅能實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)底層架構(gòu)的所有功能,而且還提供最有價(jià)值的現(xiàn)場(chǎng)數(shù)據(jù)流,并能通過(guò)整合現(xiàn)有的現(xiàn)場(chǎng)總線來(lái)保護(hù)企業(yè)原有投資,從而幫助用戶應(yīng)對(duì)工業(yè)4.0、萬(wàn)物互聯(lián)帶來(lái)的挑戰(zhàn)。
北京北信源軟件股份有限公司北京研發(fā)中心副總經(jīng)理劉建兵
北京北信源軟件股份有限公司北京研發(fā)中心副總經(jīng)理劉建兵為大家?guī)?lái)了《工業(yè)控制系統(tǒng)核心區(qū)安全防護(hù)》的報(bào)告,他指出,近兩年,國(guó)家針對(duì)工業(yè)控制系統(tǒng)安全出臺(tái)多個(gè)標(biāo)準(zhǔn)要求,北信源結(jié)合自身在安全行業(yè)的經(jīng)驗(yàn),針對(duì)工業(yè)控制系統(tǒng)可提供防護(hù)方案,在工控安全方面研發(fā)出自主可控的安全工業(yè)交換機(jī),對(duì)工業(yè)控制系統(tǒng)核心區(qū)提供訪問(wèn)控制力,在工業(yè)現(xiàn)場(chǎng)實(shí)現(xiàn)基于安全準(zhǔn)入認(rèn)證和可信白名單的訪問(wèn)控制策略,建立真正的縱深防御體系,同時(shí)配合北信源工控終端防護(hù)產(chǎn)品,保護(hù)工業(yè)控制系統(tǒng)核心區(qū)從終端到網(wǎng)絡(luò)整體的安全。
三一重工股份有限公司CISO/廣州安加互聯(lián)科技有限公司CEO彭卓
三一重工股份有限公司CISO/廣州安加互聯(lián)科技有限公司CEO彭卓在以題為《IIoT安全挑戰(zhàn)與應(yīng)對(duì)》的報(bào)告中介紹了工業(yè)互聯(lián)趨勢(shì)下不斷涌現(xiàn)的新型安全風(fēng)險(xiǎn),分析了傳統(tǒng)IT和OT環(huán)境之間的安全功能差異。他指出,三一重工對(duì)標(biāo)分析國(guó)內(nèi)外解決方案,以三一重工、根云平臺(tái)為場(chǎng)景需求,分享其在工業(yè)互聯(lián)網(wǎng)領(lǐng)域面臨的威脅挑戰(zhàn),提出短期、長(zhǎng)期、中期階段的實(shí)施路徑。最后,他從成立專業(yè)公司、參與標(biāo)準(zhǔn)制訂、參與項(xiàng)目課題及開(kāi)展關(guān)鍵技術(shù)研究(自主可控+邊緣計(jì)算、人工智能、區(qū)塊鏈等)四個(gè)方面分享了三一重工目前的工作進(jìn)展。
北京頂象技術(shù)有限公司洞見(jiàn)安全實(shí)驗(yàn)室負(fù)責(zé)人董陽(yáng)
北京頂象技術(shù)有限公司洞見(jiàn)安全實(shí)驗(yàn)室負(fù)責(zé)人董陽(yáng)做題為《從攻防視角看工控安全——“沒(méi)有一個(gè)設(shè)備是安全的”》的報(bào)告,報(bào)告首先通過(guò)洞見(jiàn)安全實(shí)驗(yàn)室對(duì)于工業(yè)系統(tǒng)安全領(lǐng)域的研究,深度揭示當(dāng)前工業(yè)系統(tǒng)當(dāng)中存在的大量嚴(yán)重安全問(wèn)題,除了大量的已知問(wèn)題沒(méi)有修復(fù)以外,研究發(fā)現(xiàn)數(shù)百個(gè)工控系統(tǒng)的0DAY漏洞,同時(shí),報(bào)告披露了部分嚴(yán)重威脅工業(yè)生產(chǎn)安全的漏洞。其次通過(guò)對(duì)全球接入互聯(lián)網(wǎng)中的工控設(shè)備進(jìn)行監(jiān)控和分析,現(xiàn)場(chǎng)展示當(dāng)前全球工控網(wǎng)絡(luò)安全態(tài)勢(shì)和風(fēng)險(xiǎn)。最后分析當(dāng)前工控網(wǎng)絡(luò)安全治理與安全防護(hù)產(chǎn)品的局限,提出新的安全解決方案。
上海電力大學(xué)教授王勇
上海電力大學(xué)教授王勇為現(xiàn)場(chǎng)帶來(lái)了《分布式能源系統(tǒng)通信協(xié)議漏洞挖掘》的報(bào)告,報(bào)告中首先介紹了分布式能源系統(tǒng)的概念,相比傳統(tǒng)的集中功能系統(tǒng),分布式能源系統(tǒng)具有清潔高效、環(huán)保的特點(diǎn),但是系統(tǒng)設(shè)計(jì)之初并沒(méi)有足夠考慮信息安全的內(nèi)容。信息安全是保證能源互聯(lián)網(wǎng)環(huán)境下分布式能源站發(fā)展的重要基石,報(bào)告中總結(jié)了在分布式能源通信系統(tǒng)中面臨的風(fēng)險(xiǎn),可能存在的漏洞利用攻擊方法,采用漏洞分析和漏洞挖掘等研究方法,提出了針對(duì)性的防御研究思路。
ABB(中國(guó))有限公司電氣事業(yè)部
技術(shù)推廣與銷售總監(jiān)曹陽(yáng)
ABB(中國(guó))有限公司電氣事業(yè)部技術(shù)推廣與銷售總監(jiān)曹陽(yáng)在以題為《ABB Ability? 配電設(shè)備健康管理助力工業(yè)數(shù)字化升級(jí)》的報(bào)告中指出,電氣設(shè)備作為工業(yè)制造領(lǐng)域至關(guān)重要的一個(gè)分支,其可靠性和穩(wěn)定性對(duì)工業(yè)行業(yè)的數(shù)字化和智能化發(fā)展,具有舉足輕重的作用。為提高斷路器及中低壓開(kāi)關(guān)設(shè)備的運(yùn)行可靠性,提升運(yùn)維效率,降低運(yùn)行成本,ABB結(jié)合最新物聯(lián)網(wǎng)技術(shù),搭建設(shè)備健康管理平臺(tái),實(shí)現(xiàn)斷路器及中低壓開(kāi)關(guān)設(shè)備的智能化,以及從被動(dòng)維修到主動(dòng)預(yù)防的轉(zhuǎn)變。
中國(guó)自動(dòng)化學(xué)會(huì)副理事長(zhǎng)、
上海交通大學(xué)講席教授李少遠(yuǎn)
中國(guó)自動(dòng)化學(xué)會(huì)副理事長(zhǎng)、上海交通大學(xué)講席教授李少遠(yuǎn)為現(xiàn)場(chǎng)帶來(lái)了《CPS系統(tǒng)的安全監(jiān)控》的報(bào)告,他指出信息物理系統(tǒng)(CPS)是集綜合計(jì)算、網(wǎng)絡(luò)和物理環(huán)境的多維復(fù)雜系統(tǒng),通過(guò)計(jì)算、控制與通信技術(shù)的有機(jī)融合與深度協(xié)作,實(shí)現(xiàn)復(fù)雜系統(tǒng)的實(shí)時(shí)感知與動(dòng)態(tài)控制。近年來(lái),針對(duì)CPS的攻擊事件愈發(fā)頻繁,使得安全性與安全監(jiān)控問(wèn)題成為CPS系統(tǒng)正常運(yùn)行的關(guān)鍵。報(bào)告中主要介紹CPS框架下系統(tǒng)的安全監(jiān)控問(wèn)題,并討論了目前學(xué)術(shù)界提出的若干理論框架與解決方案。
當(dāng)前,全球范圍內(nèi)新一輪科技革命和產(chǎn)業(yè)變革蓬勃興起。工業(yè)互聯(lián)網(wǎng)作為新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,日益成為新工業(yè)革命的關(guān)鍵支撐與深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”的重要基石。伴隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,5G、人工智能、邊緣計(jì)算等新技術(shù)的應(yīng)用,越來(lái)越多的工業(yè)生產(chǎn)設(shè)備和系統(tǒng)聯(lián)網(wǎng),制造環(huán)境走向開(kāi)放、跨域、互聯(lián),工業(yè)控制系統(tǒng)信息安全問(wèn)題日益突出,加強(qiáng)工業(yè)控制系統(tǒng)信息安全防護(hù)勢(shì)在必行。本次會(huì)議以“智聯(lián)驅(qū)動(dòng)轉(zhuǎn)型 安全賦能工業(yè)”為主題,聚力政、產(chǎn)、學(xué)、研、用各方同仁,為培育工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)生態(tài),促進(jìn)工業(yè)制造轉(zhuǎn)型升級(jí),加快提升我國(guó)工業(yè)互聯(lián)網(wǎng)安全保障能力建設(shè)貢獻(xiàn)力量。