★文/李琳 工業控制系統信息安全產業聯盟(ICSISIA)秘書長 中國電子技術標準化研究院網絡安全研究中心副主任
2023年9月23日,習近平總書記就推進新型工業化作出重要指示,“新時代新征程,以中國式現代化全面推進強國建設、民族復興偉業,實現新型工業化是關鍵任務。要完整、準確、全面貫徹新發展理念,統籌發展和安全,深刻把握新時代新征程推進新型工業化的基本規律,積極主動適應和引領新一輪科技革命和產業變革,把高質量發展的要求貫穿新型工業化全過程,把建設制造強國同發展數字經濟、產業信息化等有機結合,為中國式現代化構筑強大物質技術基礎。”加快推進新型工業化需聚焦數字化、智能化和綠色化,推動產業體系優化升級,健全產業科技創新體系,實現數字經濟和實體經濟在工業領域深度融合。
伴隨新型工業化的深入推進,人工智能、大數據、區塊鏈、5G通信等新一代信息技術與工業生產活動進一步融合,在推動制造業提高生產效率的同時,也使工業領域面臨著新的網絡安全威脅。一方面工業數據成為“勒索病毒”攻擊的重點方向,電子制造、汽車制造、軌道交通等多行業工業企業遭受勒索病毒攻擊;另一方面典型工業控制軟硬件相繼被曝出嚴重漏洞,漏洞分布于工業生產諸多環節,給產業發展帶來安全隱患。因此,亟需加快完善工業領域網絡安全防護體系,提升工業企業安全防護水平。
近年來,《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》和《關鍵信息基礎設施安全保護條例》陸續發布實施,明確針對能源、交通、水利、金融、國防科技工業等重要行業和領域中支持重要行業運行的設備及系統實行重點保護。《信息安全技術工業控制系統信息安全防護能力成熟度模型》等國家標準相繼發布實施,為開展工業領域網絡安全防護工作提供標準化依據。
2024年,面對工業領域網絡安全新形勢、新問題,我們須以習近平新時代中國特色社會主義思想為指導,牢固樹立總體國家安全觀,堅持安全和發展同步推進,持續開展工業領域網絡安全國家標準制修訂、典型工業控制軟硬件安全檢測、工業控制系統安全防護能力貫標等工作,推動工業領域網絡安全防護工作走深向實。工業控制系統信息安全產業聯盟(ICSISIA)將充分發揮橋梁紐帶作用,做好工業領域網絡安全支撐服務。希望本期刊廣集相關領域專家智慧,向業內學者分享創新研究成果、提供切實有益的參考借鑒,與各位專家、學者攜手,努力推動工業領域網絡安全事業健康發展。
摘自《自動化博覽》2024年1月刊