★文/孫凝
一元復始,萬象更新。《自動化博覽》2023年第一期暨《工業控制系統信息安全專刊(第九輯)》如約而至。
2022年,縱觀全球,德國主要燃料儲存供應商遭網絡攻擊,美國關鍵基礎設施遭受BLACKBYTE勒索軟件入侵,東歐大型加油站遭勒索攻擊,希臘天然氣分銷商DESFA基礎設施遭受網絡襲擊,黑客組織GHOSTSEC入侵以色列各地的PLC……自2010年伊朗“震網”事件爆發以來,世界范圍內針對工業信息系統的網絡攻擊事件正愈演愈烈。
時至今日,全球局勢變化風云莫測,安全問題層出不窮。一直以來,國家工控系統網絡安全都是一場沒有硝煙的“戰爭”。
工控信息安全是保障國家安全、社會穩定運行的重要基石。近年來,網絡攻擊、網絡竊密等危及國家安全行為,給社會生產生活帶來了不少安全隱患。如何有效保障工業控制系統網絡與信息安全,是數字時代的重要課題。
隨著制造強國、網絡強國戰略的持續推進,我國對工業控制系統信息安全頗為重視。2022年,我國進一步完善工業信息安全政策標準,國家各部委也相繼印發了多項工業安全相關的政策法規。
2022年4月15日,國家市場監督管理總局、國家標準化管理委員會發布國家標準GB/T41400-2022《信息安全技術工業控制系統信息安全防護能力成熟度模型》;2022年7月21日,國家市場監督管理總局發布《關于開展網絡安全服務認證工作的實施意見(征求意見稿)》;2022年9月14日,國家互聯網信息辦公室會同相關部門起草了《關于修改〈中華人民共和國網絡安全法〉的決定(征求意見稿)》;2022年10月12日,國家標準化管理委員會發布國家標準GB/T39204-2022《信息安全技術關鍵信息基礎設施安全保護要求》;2022年10月28日,工業和信息化部印發《網絡產品安全漏洞收集平臺備案管理辦法》;2022年11月9日、17日,全國信息安全標準化技術委員會分別發布《信息安全技術網絡安全服務能力要求》(征求意見稿)、《信息安全技術關鍵信息基礎設施網絡安全應急體系框架》(征求意見稿)。
在國家政策的積極引導下,相關社會組織在推動整個安全產業的發展中發揮著重要支撐作用。2022年,工業控制系統信息安全產業聯盟(ICSISIA)始終陪伴在大家身邊,組織舉辦2022工業安全大會(ISSC2022),共同探討數字經濟時代下工業安全領域的前沿技術、創新成果、產業生態;開展2022年度工業安全系統典型應用案例征集活動,遴選出一批電力、石化、煙草、軌道交通等行業領域具有示范意義的工業安全系統應用案例;發布《工業安全產業觀察(2022年)》,出版《工業控制系統信息安全專刊(第八輯)》、《工業控制系統信息安全產品及服務指南(2022版)》,解讀工業安全產業發展。
歲序更替,華章日新。2023年,新的起點,新的未來。
傳媒記錄歷史,傳媒影響歷史,傳媒匯入歷史,責任策我們前行。
2023年,是《自動化博覽》陪伴讀者走過的第40個年頭。作為中國自動化產業發展的見證者、參與者和記錄者,《自動化博覽》正闊步向前,開啟“星辰大海”的征途。
知所從來,思所將往。當你翻開這本由《自動化博覽》和工業控制系統信息安全產業聯盟共同策劃出版的安全專刊,新的征程已開啟。
歲月不居,天道酬勤。百舸爭流,千帆競發。2023年,工控信息安全事業依然任重道遠。未來,讓我們一起攜手,奮楫篤行,筑牢工控安全屏障,助力國家網絡強國建設!
《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》