• 
    <ul id="auswy"><sup id="auswy"></sup></ul>
  • <ul id="auswy"></ul>
    ABB
    關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
    CAIAC 2025
    2025工業(yè)安全大會
    OICT公益講堂
    當(dāng)前位置:首頁 >> 資訊 >> 本站動態(tài)

    資訊頻道

    合作共贏,共同促進(jìn)工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展——記工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟成立籌備會暨第一次工作會議
    • 廠商:《自動化博覽》
    • 點(diǎn)擊數(shù):6596     發(fā)布時間:2014-07-15 19:49:00
    • 分享到:
    “工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”由從事工業(yè)控制系統(tǒng)信息安全相關(guān)研究、測評、標(biāo)準(zhǔn)制定、產(chǎn)品研發(fā)以及行業(yè)用戶等20多家單位共同發(fā)起,以“搭建政府、用戶、企業(yè)、科研院所、大專院校之間的交流平臺,發(fā)揮紐帶與橋梁作用,共同推進(jìn)我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展,保障關(guān)鍵基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行,支撐中國工業(yè)健康可持續(xù)發(fā)展”為宗旨,致力于為我國工業(yè)控制系統(tǒng)信息安全在體系建設(shè)、等級保護(hù)、風(fēng)險(xiǎn)評估、標(biāo)準(zhǔn)制定、產(chǎn)品開發(fā)和評測等方面迅速有效地取得積極成效而搭建一個交流平臺。
    關(guān)鍵詞:

        為了提高生產(chǎn)率和生產(chǎn)的靈活性,工業(yè)自動化控制系統(tǒng)正逐漸從封閉、孤立的系統(tǒng)轉(zhuǎn)化為開放互聯(lián),工業(yè)自動化生產(chǎn)開始在所有網(wǎng)絡(luò)層次上橫向與垂直集成;將工業(yè)自動化控制網(wǎng)絡(luò)與IT網(wǎng)絡(luò)相連,以及為實(shí)現(xiàn)遠(yuǎn)程維護(hù)與Internet連接;越來越多地采用開放標(biāo)準(zhǔn)以及基于PC的系統(tǒng)。無疑工業(yè)自動化生產(chǎn)領(lǐng)域在享受開放、互聯(lián)技術(shù)帶來的技術(shù)進(jìn)步、生產(chǎn)率提高與競爭實(shí)力大大增強(qiáng)的利益的同時,也面臨著越來越嚴(yán)峻的信息安全挑戰(zhàn)。如果說2010年9月,“震網(wǎng)”病毒攻擊伊朗核電站工控系統(tǒng),給全球工業(yè)界控制系統(tǒng)的信息安全問題敲響了警鐘,那么2011年11月,在拉斯維加斯舉行的黑客大會上,對于如何進(jìn)攻中國重要基礎(chǔ)行業(yè)正在使用的工控系統(tǒng)的演示無疑進(jìn)一步表明了我國工控系統(tǒng)信息安全所面臨的緊迫形勢。

        對于工業(yè)控制系統(tǒng)來說,其信息傳輸具有特殊性,工業(yè)控制系統(tǒng)的信息安全不僅可能造成信息的丟失,還可能造成工業(yè)過程生產(chǎn)故障的發(fā)生,從而造成人員損害及設(shè)備損壞,其直接的經(jīng)濟(jì)損失是巨大的,甚至有可能引起環(huán)境問題與社會問題。2011年10月,工信部印發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,明確提出:“重點(diǎn)加強(qiáng)核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進(jìn)控制、水利樞紐、環(huán)境保護(hù)、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計(jì)民生緊密相關(guān)領(lǐng)域的工業(yè)控制系統(tǒng)信息安全管理,落實(shí)安全管理要求。2014年2月正式設(shè)置的中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組也將工業(yè)領(lǐng)域信息安全問題列為工作重點(diǎn)。

        正是在這樣的背景下,“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”應(yīng)運(yùn)而生,2014年3月15日,工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟成立籌備會暨第一次工作會議在京召開。

        “工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”由從事工業(yè)控制系統(tǒng)信息安全相關(guān)研究、測評、標(biāo)準(zhǔn)制定、產(chǎn)品研發(fā)以及行業(yè)用戶等20多家單位共同發(fā)起,以“搭建政府、用戶、企業(yè)、科研院所、大專院校之間的交流平臺,發(fā)揮紐帶與橋梁作用,共同推進(jìn)我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展,保障關(guān)鍵基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行,支撐中國工業(yè)健康可持續(xù)發(fā)展”為宗旨,致力于為我國工業(yè)控制系統(tǒng)信息安全在體系建設(shè)、等級保護(hù)、風(fēng)險(xiǎn)評估、標(biāo)準(zhǔn)制定、產(chǎn)品開發(fā)和評測等方面迅速有效地取得積極成效而搭建一個交流平臺。

        發(fā)起單位代表以及第一屆理事會成員逾50人出席此次會議,就當(dāng)前我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)形勢、發(fā)展趨勢以及聯(lián)盟工作重點(diǎn)展開熱烈討論。

                             
                                       聯(lián)盟理事長、中國科學(xué)院院士戴汝為

        工業(yè)是國家關(guān)鍵基礎(chǔ)設(shè)施的重要成部分,工業(yè)控制系統(tǒng)的安全關(guān)系到家的戰(zhàn)略安全。當(dāng)前,工業(yè)控制信息、三網(wǎng)融合、物聯(lián)網(wǎng)、云計(jì)算在內(nèi)的種新型信息技術(shù)的發(fā)展與應(yīng)用,給工控制系統(tǒng)信息安全保障工作提出了新務(wù)、新挑戰(zhàn),工業(yè)控制系統(tǒng)的安全問不容忽視。就是在這樣的背景下,我們成立了“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”,旨在搭建政府、用戶、企業(yè)、科研院所、大專院校之間的交流平臺,發(fā)揮紐帶與橋梁作用,共同推進(jìn)我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展,保障關(guān)鍵基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行,支撐中國工業(yè)健康可持續(xù)發(fā)展。

                        
                                       聯(lián)盟副理事長、和利時集團(tuán)CEO邵柏慶

        作為聯(lián)盟成員之一,和利時愿意與在座的同行、專家在研究方面積極合作,包括標(biāo)準(zhǔn)的研究、測試方法的研究、產(chǎn)品開發(fā)的研究等等;和利時所從事的行業(yè)非常廣泛,包括軌道交通、電力、石化、化工等等,我們愿意在控制系統(tǒng)基礎(chǔ)之上,增加一些功能安全和信息安全的產(chǎn)品為聯(lián)盟內(nèi)的同行的信息安全產(chǎn)品,提供應(yīng)用機(jī)會。

                     
                          聯(lián)盟副理事長、工信部電子科學(xué)技術(shù)情報(bào)研究所副所長李新社

        工信部電子科學(xué)技術(shù)情報(bào)研究所作為相關(guān)的政府主管部門提供了決策支撐的服務(wù)機(jī)構(gòu),完成了大量的工業(yè)控制信息安全情報(bào)的研究工作,開展了全國工業(yè)系統(tǒng)的基本調(diào)查工作,基本掌握了我國工業(yè)控制系統(tǒng)的情況,尤其是工業(yè)控制系統(tǒng)的安全情況,開展了工業(yè)控制系統(tǒng)和中國信息系統(tǒng)的信息安全風(fēng)險(xiǎn)通報(bào)評估工作。在未來,我們會積極地配合產(chǎn)業(yè)聯(lián)盟的工作,積極協(xié)助各個成員單位以及各個企業(yè)完成相關(guān)的科研和情報(bào)研究工作,為我們國家制定相關(guān)的工業(yè)控制系統(tǒng)的政策以及相關(guān)的策略做出我們自己該做的努力。

                       
                    聯(lián)盟副理事長、全國工業(yè)過程測量控制和自動化標(biāo)準(zhǔn)化技術(shù)委員會副主任歐陽勁松

        對聯(lián)盟的未來發(fā)展提出以下幾點(diǎn)想法:

        (1)要搞清楚安全的內(nèi)容和區(qū)別。安全的含義有很多種,包括信息安全、功能安全、物理安全等,所以在聯(lián)盟今后的工作中,希望不要將這些安全的概念混淆。

        (2)要摸清楚國內(nèi)信息安全的現(xiàn)狀,這一點(diǎn)非常重要。

        (3)要建立自己的風(fēng)險(xiǎn)評估機(jī)制,分層次分輕重緩急來搞,不能盲目的一把抓。因?yàn)樾畔踩婕懊娣浅V泛,各個行業(yè)都有。我們是不是可以將系統(tǒng)和主系統(tǒng)分一下層次,風(fēng)險(xiǎn)可以分輕重緩急,將風(fēng)險(xiǎn)的發(fā)生頻次和危害程度分清楚。什么樣的風(fēng)險(xiǎn)可以接受,什么樣的風(fēng)險(xiǎn)不可以接受。

        (4)引導(dǎo)行業(yè)去研究應(yīng)有的技術(shù)手段或?qū)響?yīng)該有的技術(shù)方法,聯(lián)盟可以提前做一些這方面的研究。對于一些我們無法解決卻可能存在的風(fēng)險(xiǎn),希望聯(lián)盟可以實(shí)事求是地告訴大家,我們再共同討論。

        (5)建立標(biāo)準(zhǔn)體系和管理的協(xié)調(diào)機(jī)制共同參與,而且目標(biāo)要一致。部門之間、行業(yè)之間應(yīng)該建立協(xié)調(diào)機(jī)制,我們的聯(lián)盟恰恰可以作為一個平臺,做很多事情,而且要保證目標(biāo)的一致性。那么我們的目標(biāo)是什么呢?我認(rèn)為應(yīng)該是以推動企業(yè)用戶健康、良性的發(fā)展為目標(biāo)。

        (6)建立認(rèn)證體系。信息安全不同于物理安全和功能安全,信息安全必須掌握在自己的手中,而不能依靠國外的技術(shù)。這就要求我們必須建立自己的認(rèn)證體系。同時要將邊界條件界定好。因?yàn)楣I(yè)產(chǎn)品是有邊界的,特別是工業(yè)系統(tǒng),盲目地搞一個繼電器、PLC,這并不能說明系統(tǒng)就安全了。

        (7)工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)的發(fā)展,需要從中央到地方領(lǐng)導(dǎo)的高度重視,需要行業(yè)的重視,而這些就需要我們聯(lián)盟的成員共同去努力,以用戶接受的方法來推進(jìn)產(chǎn)業(yè)的進(jìn)步。

    熱點(diǎn)新聞

    推薦產(chǎn)品

    x
    • 在線反饋
    1.我有以下需求:



    2.詳細(xì)的需求:
    姓名:
    單位:
    電話:
    郵件: