2019年9月18日,由工業控制系統信息安全產業聯盟(以下簡稱工業安全產業聯盟)、智能制造推進合作創新聯盟、邊緣計算產業聯盟、上海市自動化學會智能自動化專業委員會、控制網(www.miconline.com.cn)&《自動化博覽》、中國國際工業博覽會組委會、東浩蘭生集團上海工業商務展覽有限公司聯合舉辦的“2019第八屆工業控制系統信息安全峰會暨2019第三屆工業互聯網系統解決方案高峰論壇”在上海舉行,共有來自電力、石油石化、能源、市政、軌交、煤礦、煙草等行業的用戶單位、系統集成商、生產廠商、設計院、大學及科研單位的近百位來賓出席,深入交流和探討“智能+”時代下,工業控制系統信息安全技術、產業的現狀與趨勢,以及工業互聯網系統解決方案在中國智能制造發展中的落地與實施。中國自動化學會《自動化博覽》雜志社&控制網(www.miconline.com.cn)執行主編宋慧欣出席大會并致辭。同濟大學教授、上海人工智能學會理事長張浩,邊緣計算產業聯盟安全工作組副主席、中國科學院沈陽自動化研究所研究員尚文利分別擔任大會上、下半程的執行主席。
同濟大學教授、上海人工智能學會理事長張浩
邊緣計算產業聯盟安全工作組副主席、
中國科學院沈陽自動化研究所研究員尚文利
中國自動化學會《自動化博覽》雜志社
&控制網(www.miconline.com.cn)執行主編宋慧欣
中國自動化學會《自動化博覽》雜志社&控制網(www.miconline.com.cn)執行主編宋慧欣在致辭中表示,工業控制系統是國家關鍵基礎設施的重要組成部分,其安全關系到國家的戰略安全,牽一發而動全身。近日,工信部發布了《關于加強工業互聯網安全工作的指導意見》,意見的及時出臺,為工業互聯網安全產業打了一劑“強心針”,相信隨著相關具體措施的逐步落地,一定會激發工業互聯網安全產業的快速發展,必將大大提升我國工業互聯網的安全防護水平。未來,工業安全產業聯盟也將持續致力于工業信息安全相關技術與市場研究、標準研發、測試認證等工作,搭建交流平臺,發揮橋梁作用,為工業信息安全領域的發展做出積極貢獻。
中國電子技術標準化研究院信息安全工程師趙梓桐
中國電子技術標準化研究院信息安全工程師趙梓桐帶來了大會的第一個報告《<工業控制系統信息安全防護能力建設實施規范>標準解讀》,報告中指出,隨著我國工控安全保障體系建設,工控安全各方對標準化工作提出新的需求。他針對當前工業企業工業控制系統信息安全防護工作的實際需求,對《工業控制系統信息安全防護能力建設實施規范》團體標準主要內容進行了解讀,從管理、技術兩個維度介紹了工業控制系統信息安全防護能力建設體系,提出開展工業控制系統信息安全防護能力建設實施工作需考慮的13個安全防護控制措施,從而對工業企業展開安全防護實施工作,提供標準化的指導。
邊緣計算產業聯盟安全工作組副主席、中國科學院沈陽自動化研究所研究員尚文利
邊緣計算產業聯盟安全工作組副主席、中國科學院沈陽自動化研究所研究員尚文利現場分享了《<邊緣計算安全白皮書>及相關技術研究》的報告,報告中介紹了邊緣計算產業聯盟即將發布的《邊緣計算安全白皮書》,從白皮書編寫目的、邊緣計算3.0架構、邊緣計算安全分析、邊緣安全邊界及需求特征、邊緣安全框架、典型場景下的邊緣安全案例等幾個方面介紹白皮書的基本框架和思路。最后,闡述了中國科學院沈陽自動化研究所在泛在電力物聯網邊緣計算方面的最新研究工作和進展。
啟明星辰信息技術集團股份有限公司工業互聯網安全事業部副總經理孟雅輝
啟明星辰信息技術集團股份有限公司工業互聯網安全事業部副總經理孟雅輝做題為《工業互聯網安全實踐與分享》的報告,報告中指出工業互聯網的發展對工業企業的業務創新與轉型升級提供了強勁的推動力,自動化、網絡化、智能化有賴于基礎網絡與信息系統的安全穩定運行,從系統性安全的角度我們面臨很多方面的挑戰。近年來在能源電力、石油石化、機械制造、電子制造等行業發生多起嚴重的網絡安全攻擊事件,造成嚴重的經濟損失和影響,工業互聯網安全相較于傳統網絡安全又有其獨特的地方,需要根據不同行業用戶和場景形成針對性的安全解決方案。
機械工業儀器儀表綜合技術經濟研究所功能安全中心副主任孟鄒清
機械工業儀器儀表綜合技術經濟研究所功能安全中心副主任孟鄒清帶來了《智能制造安全一體化》的報告,報告中認為隨著兩化融合的深度推進,安全技術的融合需求也越來越迫切。無人化程度逐漸提高和遠程運維等新型作業模式的廣泛采用,信息孤島的打破,對安全相關系統的功能安全能力提出了更高要求。新的網絡信息安全措施在工業企業的廣泛部署,對原本相對穩定工業安全環境帶來了新的擾動因素甚至直接破壞。智能制造功能安全和信息安全一體化深度融合關鍵技術和系統構建,成為必然的需求。
德國赫優訊自動化系統有限公司
中國區大客戶經理鄧梧鵬
德國赫優訊自動化系統有限公司中國區大客戶經理鄧梧鵬在題為《德國赫優訊工業互聯網技術解決方案》的報告中分享了實時工業以太網技術的現狀和發展趨勢,IT技術如何應用到工業自動化領域,實現從現場最底層設備到云端的智能互聯、控制器與控制器之間的安全互聯。基于赫優訊的IoT產品,不僅能實現工業互聯網底層架構的所有功能,而且還提供最有價值的現場數據流,并能通過整合現有的現場總線來保護企業原有投資,從而幫助用戶應對工業4.0、萬物互聯帶來的挑戰。
北京北信源軟件股份有限公司北京研發中心副總經理劉建兵
北京北信源軟件股份有限公司北京研發中心副總經理劉建兵為大家帶來了《工業控制系統核心區安全防護》的報告,他指出,近兩年,國家針對工業控制系統安全出臺多個標準要求,北信源結合自身在安全行業的經驗,針對工業控制系統可提供防護方案,在工控安全方面研發出自主可控的安全工業交換機,對工業控制系統核心區提供訪問控制力,在工業現場實現基于安全準入認證和可信白名單的訪問控制策略,建立真正的縱深防御體系,同時配合北信源工控終端防護產品,保護工業控制系統核心區從終端到網絡整體的安全。
三一重工股份有限公司CISO/廣州安加互聯科技有限公司CEO彭卓
三一重工股份有限公司CISO/廣州安加互聯科技有限公司CEO彭卓在以題為《IIoT安全挑戰與應對》的報告中介紹了工業互聯趨勢下不斷涌現的新型安全風險,分析了傳統IT和OT環境之間的安全功能差異。他指出,三一重工對標分析國內外解決方案,以三一重工、根云平臺為場景需求,分享其在工業互聯網領域面臨的威脅挑戰,提出短期、長期、中期階段的實施路徑。最后,他從成立專業公司、參與標準制訂、參與項目課題及開展關鍵技術研究(自主可控+邊緣計算、人工智能、區塊鏈等)四個方面分享了三一重工目前的工作進展。
北京頂象技術有限公司洞見安全實驗室負責人董陽
北京頂象技術有限公司洞見安全實驗室負責人董陽做題為《從攻防視角看工控安全——“沒有一個設備是安全的”》的報告,報告首先通過洞見安全實驗室對于工業系統安全領域的研究,深度揭示當前工業系統當中存在的大量嚴重安全問題,除了大量的已知問題沒有修復以外,研究發現數百個工控系統的0DAY漏洞,同時,報告披露了部分嚴重威脅工業生產安全的漏洞。其次通過對全球接入互聯網中的工控設備進行監控和分析,現場展示當前全球工控網絡安全態勢和風險。最后分析當前工控網絡安全治理與安全防護產品的局限,提出新的安全解決方案。
上海電力大學教授王勇
上海電力大學教授王勇為現場帶來了《分布式能源系統通信協議漏洞挖掘》的報告,報告中首先介紹了分布式能源系統的概念,相比傳統的集中功能系統,分布式能源系統具有清潔高效、環保的特點,但是系統設計之初并沒有足夠考慮信息安全的內容。信息安全是保證能源互聯網環境下分布式能源站發展的重要基石,報告中總結了在分布式能源通信系統中面臨的風險,可能存在的漏洞利用攻擊方法,采用漏洞分析和漏洞挖掘等研究方法,提出了針對性的防御研究思路。
ABB(中國)有限公司電氣事業部
技術推廣與銷售總監曹陽
ABB(中國)有限公司電氣事業部技術推廣與銷售總監曹陽在以題為《ABB Ability? 配電設備健康管理助力工業數字化升級》的報告中指出,電氣設備作為工業制造領域至關重要的一個分支,其可靠性和穩定性對工業行業的數字化和智能化發展,具有舉足輕重的作用。為提高斷路器及中低壓開關設備的運行可靠性,提升運維效率,降低運行成本,ABB結合最新物聯網技術,搭建設備健康管理平臺,實現斷路器及中低壓開關設備的智能化,以及從被動維修到主動預防的轉變。
中國自動化學會副理事長、
上海交通大學講席教授李少遠
中國自動化學會副理事長、上海交通大學講席教授李少遠為現場帶來了《CPS系統的安全監控》的報告,他指出信息物理系統(CPS)是集綜合計算、網絡和物理環境的多維復雜系統,通過計算、控制與通信技術的有機融合與深度協作,實現復雜系統的實時感知與動態控制。近年來,針對CPS的攻擊事件愈發頻繁,使得安全性與安全監控問題成為CPS系統正常運行的關鍵。報告中主要介紹CPS框架下系統的安全監控問題,并討論了目前學術界提出的若干理論框架與解決方案。
當前,全球范圍內新一輪科技革命和產業變革蓬勃興起。工業互聯網作為新一代信息技術與制造業深度融合的產物,日益成為新工業革命的關鍵支撐與深化“互聯網+先進制造業”的重要基石。伴隨著工業互聯網的快速發展,5G、人工智能、邊緣計算等新技術的應用,越來越多的工業生產設備和系統聯網,制造環境走向開放、跨域、互聯,工業控制系統信息安全問題日益突出,加強工業控制系統信息安全防護勢在必行。本次會議以“智聯驅動轉型 安全賦能工業”為主題,聚力政、產、學、研、用各方同仁,為培育工業互聯網產業生態,促進工業制造轉型升級,加快提升我國工業互聯網安全保障能力建設貢獻力量。