8月11日~13日,全國工業(yè)過(guò)程測量控制和自動(dòng)化標準化技術(shù)委員會(huì )聯(lián)合機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所技術(shù)推廣中心在北京舉辦了“工控系統信息安全”專(zhuān)題培訓班。來(lái)自中國工程物理研究院、東方電氣集團、北京華大智寶電子、國電智深控制技術(shù)、艾默生過(guò)程控制、國家安全生產(chǎn)監督管理總局等單位的工程技術(shù)人員參加了培訓。培訓的主要內容包括:
(1)典型工控系統介紹DCS系統、工控系統信息安全與傳統IT信息安全的區別與聯(lián)系、工控信息安全脆弱性分析;
(2)解讀GB/T30976-2014《工業(yè)控制系統信息安全》標準、介紹國際標準概況、IEC62443系列標準;
(3)介紹可信計算技術(shù)、針對工控系統的安全策略(如白名單、深度包解析、安全監視器);
(4)石化行業(yè)工控信息安全和能源行業(yè)工控信息安全案例;
(5)控制系統現場(chǎng)演示、答疑。
此次培訓是應從事工業(yè)網(wǎng)絡(luò )控制、信息技術(shù)及安全防護的專(zhuān)業(yè)技術(shù)人員要求,就如何在工業(yè)自動(dòng)化與信息化高度融合的生產(chǎn)環(huán)境下,如何評估和預防工控系統面臨的安全威脅接受定向專(zhuān)題的培訓。學(xué)員們是在具備一定的實(shí)踐經(jīng)驗基礎上接受再培訓和提升,對通過(guò)控制系統理論、設計、通信協(xié)議、網(wǎng)絡(luò )運行和標準解讀,結合功能安全、工控系統信息安全、可靠性、測試評估、現場(chǎng)總線(xiàn)技術(shù)以及運行特點(diǎn)等方面研究、現場(chǎng)攻防演示和應用案例介紹綜合培訓方式非常認可,特別是通過(guò)培訓加深了對工控系統信息安全的現狀、特殊性、脆弱性、常見(jiàn)的惡意代碼攻擊手段和防范實(shí)施策略(技術(shù)+管理)的深度理解,對掌握評估工控系統信息安全性、安全能力等級、方法和預防途徑有很大的收獲,均獲得了專(zhuān)業(yè)培訓證書(shū)。
應邀為此次培訓編寫(xiě)專(zhuān)題教材和授課的專(zhuān)家是來(lái)自機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所的梅恪副所長(cháng)、傳感與網(wǎng)絡(luò )控制中心副主任劉丹博士、謝素芬高工和趙艷領(lǐng)高工,標準檢測中心王玉敏教授級高工(IEC/TC65工控信息安全中國專(zhuān)家組成員,GB/T30976-2014起草人),青島海天煒業(yè)自動(dòng)化控制系統有限公司彭亮技術(shù)總監,匡恩網(wǎng)絡(luò )科技培訓事業(yè)部王寶總監。