2016年5月12日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,ICSISIA秘書處及控制網(wǎng)(kongzhi.net)&《自動(dòng)化博覽》承辦的“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”第一站在北京展覽館成功舉辦,此次峰會(huì)共邀請(qǐng)來自電力、石化、冶金、交通、市政等行業(yè)的用戶單位、系統(tǒng)集成商、生產(chǎn)廠商、設(shè)計(jì)院、大學(xué)及科研單位的150多位代表出席,共同深入交流和探討當(dāng)前環(huán)境下工業(yè)控制系統(tǒng)信息安全技術(shù)及產(chǎn)業(yè)的發(fā)展現(xiàn)狀及趨勢(shì)。
會(huì)議現(xiàn)場(chǎng)
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟秘書長(zhǎng)、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心副主任范科峰博士講話并主持了上午的會(huì)議,他表示,工控安全是國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的關(guān)鍵環(huán)節(jié),在實(shí)現(xiàn)國(guó)家安全、保障工業(yè)健康發(fā)展過程中,發(fā)揮著舉足輕重的作用。習(xí)近平總書記4月19日在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上發(fā)表重要講話,提出“國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施面臨較大風(fēng)險(xiǎn)隱患,網(wǎng)絡(luò)安全防控能力薄弱,難以有效應(yīng)對(duì)國(guó)家級(jí)、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊”、“增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力”等重大論斷。對(duì)工控安全行業(yè)從業(yè)者寄予了極大的期望和重托,峰會(huì)恰好在這個(gè)特殊時(shí)期召開,意義重大。希望聯(lián)盟為大家搭建的這一交流平臺(tái),可以為相關(guān)產(chǎn)業(yè)界進(jìn)一步破解工控安全產(chǎn)業(yè)發(fā)展中的難題提供契機(jī)。
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟秘書長(zhǎng)、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心副主任 范科峰博士
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟副秘書長(zhǎng)、工業(yè)和信息化部計(jì)算機(jī)與微電子發(fā)展研究中心智能汽車測(cè)試實(shí)驗(yàn)室主任 宋娟
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院李琳博士為本次峰會(huì)帶來了第一個(gè)報(bào)告——《信息物理系統(tǒng)(CPS)安全技術(shù)研究》,他分別從背景、核心概念、典型邏輯框架、主要特點(diǎn)等多個(gè)方面對(duì)信息物理系統(tǒng)進(jìn)行了介紹,提出了一種適合信息物理系統(tǒng)的安全架構(gòu),并就 CPS異常威脅實(shí)時(shí)監(jiān)測(cè)、CPS信息安全風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)預(yù)測(cè)等方面進(jìn)行了深入的探討。
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院 李琳博士
啟明星辰集團(tuán)公司工控安全營(yíng)銷部技術(shù)總監(jiān)孟雅輝在《打破工控系統(tǒng)“潛規(guī)則”,贏得安全新動(dòng)力》的報(bào)告中指出,雖然近兩年來發(fā)生了多起針對(duì)工業(yè)控制系統(tǒng)的攻擊事件,但我國(guó)工控安全目前還處于“外熱內(nèi)溫”的現(xiàn)狀。梳理了石化行業(yè)、先進(jìn)制造、電網(wǎng)和發(fā)電等行業(yè)工控系統(tǒng)面臨的信息安全問題,針對(duì)工控系統(tǒng)中存在的 “潛規(guī)則”等現(xiàn)象,呼吁打造工控安全風(fēng)險(xiǎn)評(píng)估平臺(tái),積極共建威脅情報(bào)監(jiān)測(cè)平臺(tái),攜手共赴工控安全之路。
啟明星辰集團(tuán)公司工控安全營(yíng)銷部技術(shù)總監(jiān) 孟雅輝
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所梅恪副所長(zhǎng)在《智能制造安全一體化設(shè)想》的報(bào)告中,為大家介紹了企業(yè)安全實(shí)踐的現(xiàn)狀,以及生產(chǎn)中從物理安全、其他安全、功能安全、信息安全等層層加固的一體化防御體系。并表示,從產(chǎn)品、系統(tǒng)集成、運(yùn)維管理、測(cè)評(píng)等各個(gè)方面,企業(yè)的安全生產(chǎn)應(yīng)該是一個(gè)全生命周期的概念。
機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所副所長(zhǎng) 梅恪
北京神州綠盟信息安全科技股份有限公司工控安全產(chǎn)品總監(jiān)王曉鵬的報(bào)告《淺析工控系統(tǒng)安全態(tài)勢(shì)的變化與應(yīng)對(duì)措施》深入淺出地闡述了現(xiàn)今工控系統(tǒng)安全態(tài)勢(shì)的變化及應(yīng)對(duì)措施,報(bào)告針對(duì)現(xiàn)有的工控安全攻擊情況進(jìn)行了詳細(xì)解讀,同時(shí)介紹了工控安全與傳統(tǒng)信息安全的區(qū)別,并提出建立工控系統(tǒng)的可信任網(wǎng)絡(luò)系統(tǒng)生態(tài)圈的安全理念,需要實(shí)現(xiàn)跨領(lǐng)域、跨行業(yè)的多方位合作,并從運(yùn)營(yíng)、監(jiān)管和服務(wù)三方面同時(shí)入手,形成閉環(huán),引起現(xiàn)場(chǎng)多位專家的強(qiáng)烈共鳴。
北京神州綠盟信息安全科技股份有限公司工控安全產(chǎn)品總監(jiān) 王曉鵬
中國(guó)軟件評(píng)測(cè)中心實(shí)驗(yàn)室主任郭永振《工業(yè)控制系統(tǒng)安全認(rèn)識(shí)和思考》,從眾多安全事件入手,介紹了工業(yè)控制系統(tǒng)與信息系統(tǒng)的差異,提出了一系列應(yīng)對(duì)措施:完善工業(yè)控制系統(tǒng)安全法規(guī)及標(biāo)準(zhǔn),建立工業(yè)控制系統(tǒng)分類分級(jí)監(jiān)管機(jī)制, 健全企業(yè)工業(yè)控制系統(tǒng)安全責(zé)任制, 統(tǒng)籌推進(jìn)工業(yè)控制系統(tǒng)多角度防護(hù), 推行工業(yè)自動(dòng)化工程測(cè)試管控體系, 開展工業(yè)控制系統(tǒng)安全測(cè)試、檢查和評(píng)估。
中國(guó)軟件評(píng)測(cè)中心實(shí)驗(yàn)室主任 郭永振
為現(xiàn)場(chǎng)聽眾帶來《從產(chǎn)業(yè)角度看信息安全-全球信息安全概況及汽車行業(yè)信息安全現(xiàn)狀與展望》的是北汽福田汽車股份有限公司生產(chǎn)力研究專家、特級(jí)總師任起龍,他與大家分享了全球電力和公共事業(yè)信息安全現(xiàn)狀的數(shù)據(jù),提到汽車行業(yè)信息安全現(xiàn)狀時(shí),他表示,未來智能汽車可以用“帶輪子的移動(dòng)信息平臺(tái)”來形容,更需格外重視信息安全,要盡可能在安全性和可用性之間保持合理的平衡。
北汽福田汽車股份有限公司生產(chǎn)力研究專家、特級(jí)總師 任起龍
解放軍信息工程大學(xué)副教授魏強(qiáng)在《工業(yè)控制系統(tǒng)漏洞-威脅與挑戰(zhàn)》的報(bào)告中特別為大家做了工控系統(tǒng)漏洞情況分析,分享了PLC安全相關(guān)的研究,他表示,隨著針對(duì)PLC及其運(yùn)行時(shí)環(huán)境的攻擊越來越普遍,漏洞分析等相關(guān)技術(shù)越來越向工控系統(tǒng)的底層深入,未來將會(huì)圍繞PLC的安全防御為主。
解放軍信息工程大學(xué)副教授 魏強(qiáng)
在《面向工業(yè)控制系統(tǒng)的可信處理技術(shù)》的報(bào)告中,中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所副研究員尚文利分享了工業(yè)控制系統(tǒng)安全現(xiàn)狀,重點(diǎn)介紹了有關(guān)可信處理技術(shù)方面的最新研究,以及在石油、石化行業(yè)的應(yīng)用。
中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所副研究員 尚文利
本次峰會(huì)以近期熱點(diǎn)工控安全事件為切入點(diǎn),就當(dāng)前工控系統(tǒng)面臨的安全威脅、國(guó)內(nèi)外工控安全的技術(shù)現(xiàn)狀和發(fā)展趨勢(shì)、工控系統(tǒng)的解決方案等內(nèi)容展開了深入研討。與會(huì)者紛紛表示,本次論壇為大家把握工控信息安全形勢(shì)提供了很有價(jià)值的信息和指導(dǎo);通過這次論壇進(jìn)一步增進(jìn)了大家的了解和交流,為大家創(chuàng)造了更多的合作機(jī)會(huì)。
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)積極響應(yīng)習(xí)近平主席在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的重要講話,為樹立正確的網(wǎng)絡(luò)安全觀,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,搭建政府、用戶、企業(yè)、科研院所、大專院校之間的交流平臺(tái),發(fā)揮紐帶與橋梁作用,共同推進(jìn)我國(guó)工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展。接下來“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”將繼續(xù)在杭州、北京、上海舉辦三場(chǎng),請(qǐng)點(diǎn)擊www.ICSISIA.com,持續(xù)關(guān)注活動(dòng)進(jìn)展。