劉杰
現任中國市政工程華北設計研究總院高級工程師。
(1971-),男,自1995年至今,在中國市政工程華北設計研究總院從事電氣自動(dòng)化控制、儀表的設計工作。作為自控專(zhuān)業(yè)負責人先后完成40余項工程的設計工作。其中“揚州市湯汪污水處理廠(chǎng)(一期)工程”獲得2003年度建設部部級優(yōu)秀勘察設計三等獎 “洞頭( 溫州) 陸域引供水一期工程” 2 0 1 1 年獲得天津市“ 海河杯”優(yōu)秀勘察設計二等獎?!肮枮I磨盤(pán)山水庫供水工程輸水管線(xiàn)工程”榮獲2013年全國優(yōu)秀工程勘察設計,一等獎;“揚州市六圩污水處理廠(chǎng)二期工程” 榮獲2013年“海河杯”天津市優(yōu)秀勘察設計,市政公用工程二等獎。作為子項目負責人參加的“城市污水處理廠(chǎng)自動(dòng)化控制系統的研究”2002年獲得天津市科學(xué)技術(shù)進(jìn)步獎三等獎。
發(fā)展初期,供水系統的控制、管理是以單個(gè)水廠(chǎng)、泵站為相互獨立、封閉的系統。目前大中城市紛紛建立供水調度中心,將市區多個(gè)自來(lái)水廠(chǎng)、泵站、管網(wǎng)系統的控制系統以及收費通過(guò)電信、移動(dòng)等公共通訊網(wǎng)路與供水調度中心連接起來(lái),實(shí)現統一的調度管理。
眾所周知,工業(yè)控制系統在發(fā)展初期,由于相關(guān)軟件、硬件、控制網(wǎng)絡(luò )具有專(zhuān)一性,封閉性的特點(diǎn),工業(yè)控制信息安全一度沒(méi)有得到人們的重視。隨著(zhù)計算機和網(wǎng)絡(luò )技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統越來(lái)越多地兼容通用協(xié)議、固件和軟件中間產(chǎn)品,并以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò )連接,病毒、木馬、黑客對工業(yè)控制系統攻擊逐漸增多,工業(yè)控制系統信息安全問(wèn)題日益突出。
如何實(shí)現供水系統工業(yè)信息安全,保障城市的供水安全,防范涉及國計民生的重要數據泄漏,顯得日趨重要。
同時(shí)各著(zhù)名工業(yè)自動(dòng)化廠(chǎng)商以及設計、施工、使用等單位也汲取了經(jīng)驗教訓,逐步加強了信息安全的重視程度,分別從技術(shù)架構,組織規范、規章制度等方面采取了各項針對性措施。
各地自來(lái)水公司充分認識加強工業(yè)控制系統信息安全管理的重要性和緊迫性,增強風(fēng)險意識、責任意識和緊迫感,切實(shí)加強工業(yè)控制系統信息安全管理。針對工業(yè)信息系統安全的防范措施主要應采用規范制度、組織管理、技術(shù)等措施。
在加強外部連接管理、組網(wǎng)管理、配置管理、設備選擇與升級管理、數據管理、應急管理等方面做了大量工作。
事實(shí)表明,信息安全的戰火已經(jīng)蔓延到了工業(yè)領(lǐng)域,隨著(zhù)越來(lái)越多的安全事件的發(fā)生,我國的工業(yè)基礎設施面臨前所未有的安全挑戰。技術(shù)防護固然重要,但我們更要從意識開(kāi)始培養,重視工廠(chǎng)的流程安全和監管。另外,值得一提的是,世界上不存在百分之百的信息安全,也不存在一勞永逸的安全機制。只有真正認識到這一點(diǎn),才能設計出最優(yōu)秀的工業(yè)信息安全解決方案,并不斷調整應對此領(lǐng)域的各種新生工業(yè)信息安全威脅。供水系統工業(yè)信息系統安全防范工作任重道遠。
摘自《工業(yè)控制系統信息安全專(zhuān)刊(第一輯)》