工業(yè)控制系統信息安全是國家網(wǎng)絡(luò )安全的重要組成部分,是推動(dòng)智能制造、“互聯(lián)網(wǎng)+制造業(yè)”發(fā)展的基礎保障。當前,隨著(zhù)工控系統從單機走向互聯(lián)、從封閉走向開(kāi)放、從自動(dòng)化走向智能化,工控安全形勢日益復雜,嚴峻和緊迫。
為此,我國推出一系列舉措,以提升我國工業(yè)控制系統信息安全保障水平。
2016年4月19日,習總書(shū)記在全國網(wǎng)絡(luò )安全和信息化工作座談會(huì )上強調的要加強關(guān)鍵信息基礎設施保護的重要講話(huà);2016年10月,工信部印發(fā)《工業(yè)控制系統信息安全防護指南》;同年11月,《中華人民共和國網(wǎng)絡(luò )安全法》正式發(fā)布……一系列法規指南的頒布,充分顯示了我國政府對于工控安全的高度重視。
然而,即便如此,我國工控安全形勢依然不容樂(lè )觀(guān)。工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟秘書(shū)長(cháng)、中國電子技術(shù)標準化研究院信息安全研究中心副主任范科峰博士表示:首先,工業(yè)控制系統互聯(lián)互通已成為趨勢,但安全防護卻依舊薄弱;第二,工控安全已成為國家安全新戰場(chǎng),工控系統極易成為敵對勢力和黑客集團的重點(diǎn)攻擊目標;第三,我國工業(yè)企業(yè)的工控安全意識不足,管理和防護尚不到位。
更為嚴峻的是,我國缺少專(zhuān)業(yè)的工控安全保障方面的人才。以往的工業(yè)生產(chǎn)中,工控和信息是完全分開(kāi)的,懂工控的人不懂信息,懂信息的人不懂工控,然而,互聯(lián)互通的當今時(shí)代,讓工控不得不接入網(wǎng)絡(luò ),讓信息也不再只是在傳統IT架構上保障安全,如何將這兩者進(jìn)行無(wú)縫打通?這就需要培養工業(yè)信息安全復合型人才。
據悉,面對工控安全的嚴峻形勢,以美國為代表的發(fā)達國家逐步重視工控安全問(wèn)題,從頂層設計、標準體系、人才培養等方面開(kāi)展了大量工控安全保障工作。在我國,工信部等政府部門(mén)圍繞提升政府部門(mén)工控安全管理水平和企業(yè)工控安全技術(shù)能力,提出加強工控安全人才隊伍建設等工作建議,就是依托行業(yè)學(xué)會(huì )和聯(lián)盟建立工控安全人才培養基地,鼓勵社會(huì )培訓機構加強面向重點(diǎn)行業(yè)工業(yè)信息系統安全關(guān)鍵崗位專(zhuān)業(yè)人才培訓。支持部屬高校開(kāi)設新專(zhuān)業(yè)、加強校企聯(lián)合,加快急需短缺工業(yè)信息安全復合型人才培養。
顯然,培養專(zhuān)業(yè)的工業(yè)信息安全復合型人才成為我國實(shí)施工控安全保障工作的當務(wù)之急。
與此同時(shí),我們必須注意到,工控系統的安全威脅和風(fēng)險并不是一成不變的,僅僅依靠應用一套或幾套工控安全保障的設備及產(chǎn)品并不足夠,也不能解決所有的問(wèn)題,只有從人的意識開(kāi)始抓起,不斷提高專(zhuān)業(yè)人才的技術(shù)含量,建立完整的工控安全保障體系,才能夠真正將工控安全保障工作落到實(shí)處。
正是基于這樣的目的,2017年3月15-16日,工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟聯(lián)合中國自動(dòng)化學(xué)會(huì )舉辦工控安全保障培訓第一期,收到了非常好的反饋。這也正式開(kāi)啟了我國工控安全保障培訓市場(chǎng)的序幕。我們看到,威努特、匡恩網(wǎng)絡(luò )等信息安全廠(chǎng)商紛紛涌進(jìn)這一市場(chǎng)。工控安全保障培訓市場(chǎng),風(fēng)欲起,你做好準備了嗎?