2014年11月5日,由工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,ICSISIA秘書(shū)處及控制網(wǎng)(kongzhi.net) &《自動(dòng)化博覽》承辦的“2014工業(yè)控制系統信息安全年”大型主題系列活動(dòng)第四站在上海新國際博覽中心舉行,來(lái)自全國電力、石化、冶金、交通、市政等行業(yè)的用戶(hù)單位、系統集成商、生產(chǎn)廠(chǎng)商、設計院、大學(xué)及科研單位的近百名代表出席此次會(huì )議。工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副理事長(cháng)兼秘書(shū)長(cháng)、中國自動(dòng)化學(xué)會(huì )副秘書(shū)長(cháng)石紅芳女士為此次活動(dòng)致辭,她介紹和梳理了工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟自成立后所開(kāi)展的工作及進(jìn)展,并對一直以來(lái)給予聯(lián)盟工作巨大支持的聯(lián)盟成員單位及理事會(huì )成員表示感謝。
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副理事長(cháng)兼秘書(shū)長(cháng)、中國自動(dòng)化學(xué)會(huì )副秘書(shū)長(cháng)石紅芳女士
《工業(yè)控制系統信息安全》專(zhuān)刊發(fā)布儀式于同期舉行,中國自動(dòng)化學(xué)會(huì )副理事長(cháng)、上海交通大學(xué)李少遠教授與石紅芳女士共同揭幕專(zhuān)刊,見(jiàn)證了這一激動(dòng)人心的時(shí)刻。李少遠副理事長(cháng)在儀式過(guò)后表示:“工業(yè)控制系統中的信息安全問(wèn)題逐漸引起工業(yè)界及全社會(huì )的廣泛關(guān)注,同時(shí)也成為學(xué)術(shù)界研究的熱點(diǎn)方向之一?!蹲詣?dòng)化博覽》雜志一直是中國自動(dòng)化學(xué)會(huì )下屬的將產(chǎn)、學(xué)、研工作結合得非常好的一本雜志,此次由其出版的《工業(yè)控制系統信息安全》專(zhuān)刊,同樣集合了這三方面的聲音,對于業(yè)內是一件非常有意義的事情。”
中國自動(dòng)化學(xué)會(huì )副理事長(cháng)、上海交通大學(xué)李少遠教授與石紅芳女士共同揭幕專(zhuān)刊
該書(shū)作為“工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟”2014年的一項重要工作,是迄今為止,工業(yè)自動(dòng)化領(lǐng)域內唯一一本真正意義上的工業(yè)控制系統信息安全專(zhuān)刊,它集結了眾多行業(yè)用戶(hù)、政府機構、廠(chǎng)商等業(yè)內專(zhuān)家的文章,包含市場(chǎng)分析、標準、測試、培訓、技術(shù)和應用等多個(gè)方面,全面解析了工業(yè)控制系統信息安全的現狀和未來(lái)。
中國自動(dòng)化學(xué)會(huì )副理事長(cháng)、上海交通大學(xué)李少遠教授
中國自動(dòng)化學(xué)會(huì )副理事長(cháng)、上海交通大學(xué)李少遠教授為本次會(huì )議帶來(lái)了第一個(gè)報告——《工業(yè)控制系統的信息物理安全》,他梳理了工業(yè)控制系統的發(fā)展歷程,深入淺出地講解了控制系統在每一個(gè)時(shí)代的不同特征,并通過(guò)分析傳統IT系統與分布式網(wǎng)絡(luò )控制系統的信息安全目標,揭示了分布式網(wǎng)絡(luò )控制系統的信息物理安全文題的重要性、必要性和緊迫性。
浙江中控技術(shù)股份有限公司研發(fā)中心技術(shù)總監陸衛軍
浙江中控技術(shù)股份有限公司研發(fā)中心技術(shù)總監陸衛軍的報告題目是《工業(yè)控制系統內建安全設計與防護》,他強調了內建安全設計的幾個(gè)方面:控制與通信安全隔離技術(shù)、內核自主可控技術(shù)、全冗余與備份技術(shù)、數據安全技術(shù)、全面報警與審計技術(shù)、安全V&V驗證技術(shù)。并重點(diǎn)介紹了中控安全整體部署的方案。
公安部第三研究所的沈清泓博士
本次會(huì )議的第三個(gè)精彩報告由公安部第三研究所的沈清泓博士分享,報告題目是《工業(yè)控制系統信息安全專(zhuān)用產(chǎn)品測評及其標準化》,他主要講述了近年來(lái)公安部信息系統安全產(chǎn)品質(zhì)量監督檢驗中心在工控信息安全領(lǐng)域的工作,特別是產(chǎn)品和系統檢測的部分,以及在公安行業(yè)標準方面的工作。
中國科學(xué)院沈陽(yáng)自動(dòng)化所李世超助理研究員
為現場(chǎng)聽(tīng)眾帶來(lái)《工業(yè)控制系統信息安全防護技術(shù)》報告的中國科學(xué)院沈陽(yáng)自動(dòng)化所李世超助理研究員,認為工業(yè)控制系統信息安全正在向復雜化、IT化和通用化的趨勢發(fā)展,基于PC+Windows的工業(yè)控制網(wǎng)絡(luò )面臨著(zhù)前所未有的安全挑戰。他在報告中分析了工業(yè)控制系統的信息安全需求,“針對SCADA、ICS系統自身脆弱性(漏洞)和通信規約的安全性,研究工業(yè)控制系統的安全防護技術(shù),分析工業(yè)控制系統中已知的與未知的安全威脅,指導其對安全威脅進(jìn)行有效的防御”,是目前業(yè)內亟需的對工業(yè)控制系統的安全防護技術(shù)。
西門(mén)子(中國)有限公司工廠(chǎng)自動(dòng)化集團工業(yè)信息安全業(yè)務(wù)經(jīng)理王愛(ài)鵬
作為工業(yè)自動(dòng)化領(lǐng)域的領(lǐng)軍企業(yè),西門(mén)子早在5、6年前就已經(jīng)開(kāi)始了工業(yè)控制系統信息安全的部署工作,西門(mén)子(中國)有限公司工廠(chǎng)自動(dòng)化集團工業(yè)信息安全業(yè)務(wù)經(jīng)理王愛(ài)鵬帶來(lái)了《縱深防御 信息安全——西門(mén)子工業(yè)信息安全解決方案助力企業(yè)更上一層樓》的報告,她把西門(mén)子對于工業(yè)控制系統信息安全問(wèn)題的理解和認識帶到了現場(chǎng)。西門(mén)子工業(yè)信息安全理念包含五要素:建設可行的、全方位的工業(yè)信息安全管理;針對辦公網(wǎng)絡(luò )和因特網(wǎng)、辦公網(wǎng)絡(luò )和企業(yè)內部網(wǎng)之間的接口,制定規則并實(shí)施監控;基于計算機的系統 (人機接口, 工程師站和基于計算機的控制器)必須通過(guò)部署防病毒軟件、白名單和集成的安全機制,實(shí)施防護;通過(guò)自動(dòng)化和驅動(dòng)組件所集成的各種信息安全功能實(shí)現對控制層的保護;通信必須可監控,并且通過(guò)防火墻實(shí)行分段。
菲尼克斯電氣中國公司信息安全產(chǎn)品市場(chǎng)經(jīng)理張宏濤
菲尼克斯電氣中國公司信息安全產(chǎn)品市場(chǎng)經(jīng)理張宏濤進(jìn)行了此次會(huì )議的“壓軸”報告——《菲尼克斯電氣守護工業(yè)信息安全》,他提出并分析了工廠(chǎng)面臨的諸多信息安全問(wèn)題,并給出了菲尼克斯電氣的解決方案。
會(huì )議現場(chǎng)
“2014工業(yè)控制系統信息安全年”大型主題活動(dòng)一經(jīng)舉辦,就在業(yè)內掀起了一股工業(yè)控制系統信息安全的熱潮,足跡遍及北京和上海,共舉辦了四場(chǎng)研討會(huì ),吸引了數百位業(yè)內人士的關(guān)注,而《工業(yè)控制系統信息安全》專(zhuān)刊的發(fā)布,更是將這股熱潮推向了頂端。通過(guò)一系列活動(dòng)的成功舉行,我們欣喜地看到,有越來(lái)越多的來(lái)自冶金、電力、石化、軌交、市政等行業(yè)的用戶(hù)參與進(jìn)來(lái),通過(guò)這個(gè)平臺,他們認識到工業(yè)控制系統信息安全的重要性和緊迫性,并梳理和明確了他們的需求,這便是舉辦此次活動(dòng)最大的意義。
提升我國工業(yè)控制系統信息安全水平,將是一個(gè)漫長(cháng)的過(guò)程,需要沉淀,不能急躁,穩扎穩打,任重而道遠。工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟愿攜手業(yè)內同仁一道,為推動(dòng)我國工業(yè)控制系統信息安全事業(yè)的發(fā)展貢獻力量!