2021年5月20日,由工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟主辦,中國自動(dòng)化學(xué)會(huì )、智能制造推進(jìn)合作創(chuàng )新聯(lián)盟、邊緣計算產(chǎn)業(yè)聯(lián)盟、中國儀器儀表行業(yè)協(xié)會(huì )支持,控制網(wǎng)(fcfhome.com)&《自動(dòng)化博覽》、OICT學(xué)院承辦的“2021工業(yè)安全大會(huì )(ISSC2021)”在北京召開(kāi),共有來(lái)自電力、石油化工、能源、水利、軌道交通等行業(yè)的用戶(hù)單位、系統集成商、生產(chǎn)廠(chǎng)商、設計院、大學(xué)及科研單位的160余位來(lái)賓出席,共同探討數字經(jīng)濟時(shí)代下工業(yè)安全領(lǐng)域的前沿技術(shù)、創(chuàng )新成果和產(chǎn)業(yè)生態(tài)。中國科學(xué)院院士、中國自動(dòng)化學(xué)會(huì )會(huì )士吳宏鑫,中國工程院院士沈昌祥出席大會(huì )。工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟秘書(shū)長(cháng)、中國電子技術(shù)標準化研究院網(wǎng)絡(luò )安全研究中心主任姚相振,工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副秘書(shū)長(cháng)孫凝分別擔任大會(huì )上、下半程主持人。
中國科學(xué)院院士、中國自動(dòng)化學(xué)會(huì )會(huì )士吳宏鑫
吳宏鑫院士在致辭中表示,“十四五”規劃首次設立統籌發(fā)展和安全專(zhuān)篇,提出實(shí)施全方位的國家安全戰略,增強對各類(lèi)風(fēng)險的應對能力。網(wǎng)絡(luò )安全技術(shù)為維護國家安全、支撐產(chǎn)業(yè)轉型、服務(wù)社會(huì )發(fā)展、保障公眾利益等提供了重要的技術(shù)基礎和堅實(shí)的安全屏障。未來(lái),希望科技界、學(xué)術(shù)界、產(chǎn)業(yè)界都能進(jìn)一步加強在戰略安全、基礎設施、科技創(chuàng )新方面的投入,培養更多工業(yè)信息安全專(zhuān)業(yè)的人才,加快發(fā)展具有核心競爭力的優(yōu)勢企業(yè),建立自主可控的產(chǎn)業(yè)鏈體系。
機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所副所長(cháng)、教授級高工梅恪
機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所副所長(cháng)、教授級高工梅恪在致辭中談到,在工業(yè)互聯(lián)網(wǎng)發(fā)展趨勢下,制造生產(chǎn)系統向全過(guò)程數字化、全生命周期互聯(lián),帶來(lái)了嚴峻安全風(fēng)險問(wèn)題。我們應該從全局安全視角出發(fā),建立工業(yè)信息安全的縱深防御體系,進(jìn)一步強化安全解決方案的環(huán)境適應性評估。期望大家攜手努力,通過(guò)IT和OT領(lǐng)域協(xié)同合作,將過(guò)程安全、功能安全和信息安全全面考慮,實(shí)現安全一體化設計和管控,全面保障工業(yè)安全。
中國工程院院士沈昌祥
大會(huì )特邀中國工程院院士沈昌祥做題為《用主動(dòng)免疫可信計算筑牢工控系統安全防線(xiàn)》的主題報告,他提出網(wǎng)絡(luò )空間已經(jīng)成為繼陸、海、空、天之后的第五大主權領(lǐng)域空間,“沒(méi)有網(wǎng)絡(luò )安全就沒(méi)有國家安全 安全是發(fā)展的前提”。按照國家網(wǎng)絡(luò )安全法律、戰略和等級保護制度要求,推廣安全可信的產(chǎn)品和服務(wù),筑牢網(wǎng)絡(luò )安全底線(xiàn)是歷史的使命。當前,經(jīng)過(guò)長(cháng)期軍民融合攻關(guān)應用,我國形成了自主創(chuàng )新安全可信體系,完備的可信計算3.0產(chǎn)品鏈,將形成巨大的新型產(chǎn)業(yè)空間。等保2.0新標準將云計算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和工控等采用可信計算3.0作為核心要求,為筑牢網(wǎng)絡(luò )安全防線(xiàn)打下堅實(shí)基礎。
中國電子技術(shù)標準化研究院高級工程師李琳
中國電子技術(shù)標準化研究院高級工程師李琳帶來(lái)了《工業(yè)控制系統信息安全防護能力貫標》的報告,他依據《工業(yè)控制系統信息安全防護指南》等政策文件精神,結合工信部近期工作布局,宣貫《信息安全技術(shù) 工業(yè)控制系統信息安全防護能力成熟度模型》國家標準,解讀工業(yè)控制系統信息安全貫標工作流程、平臺工具及下一步工作規劃布局。
國家信息技術(shù)安全研究中心總工程師王宏
國家信息技術(shù)安全研究中心總工程師王宏做題為《工業(yè)控制系統信息安全風(fēng)險評估與探討》的報告,他認為工業(yè)控制系統涉及領(lǐng)域廣,業(yè)務(wù)場(chǎng)景豐富,系統類(lèi)型差異巨大,因此,風(fēng)險評估工作需在網(wǎng)絡(luò )安全法律法規和標準要求下,根據工業(yè)控制系統實(shí)際特點(diǎn),針對性開(kāi)展檢測評估工作。報告結合典型案例,就測評過(guò)程中面臨的實(shí)際問(wèn)題和痛點(diǎn),分享工控系統風(fēng)險評估工作的經(jīng)驗。
寧波和利時(shí)信息安全研究院有限公司方案總監穆雷霆
寧波和利時(shí)信息安全研究院有限公司方案總監穆雷霆分享了《控制系統深度融合的工業(yè)網(wǎng)絡(luò )安全主動(dòng)防御體系》,他表示,工業(yè)網(wǎng)絡(luò )安全應基于可信計算等主動(dòng)防御技術(shù),通過(guò)控制系統內嵌可信計算防護體系,實(shí)現主動(dòng)識別、主動(dòng)度量和主動(dòng)保護功能,增強自身防護能力。他介紹了和利時(shí)主動(dòng)安全融合技術(shù)的突破創(chuàng )新成果與工業(yè)網(wǎng)絡(luò )安全服務(wù)能力?;诳尚庞嬎?.0的靜態(tài)啟動(dòng)和動(dòng)態(tài)度量技術(shù)相結合,實(shí)現全生命周期安全防護,攜手合作伙伴構筑工業(yè)系統安全可信防線(xiàn)。
360政企安全集團助理總裁兼工業(yè)安全事業(yè)部總經(jīng)理李航
360政企安全集團助理總裁兼工業(yè)安全事業(yè)部總經(jīng)理李航帶來(lái)了《數字轉型中的工業(yè)安全思考》的報告,他認為工業(yè)數字化轉型帶來(lái)了新模式,以工業(yè)互聯(lián)網(wǎng)為核心的發(fā)展方向已成為業(yè)內的共識,我們在自動(dòng)化技術(shù)與數字技術(shù)的融合方面仍需探索,其安全的基本理論和方法更需要改變。他介紹了“三位一體”的縱深安全運營(yíng)防護體系,提出基于數據驅動(dòng)業(yè)務(wù)、數據驅動(dòng)安全的雙向發(fā)展之下,需要安全成為數字化轉型的底座。
西安交通大學(xué)網(wǎng)絡(luò )空間安全學(xué)院副院長(cháng)、教授劉烴
西安交通大學(xué)網(wǎng)絡(luò )空間安全學(xué)院副院長(cháng)、教授劉烴在題為《基礎設施信息物理綜合安全》的報告中指出現代基礎設施中物理系統與信息網(wǎng)絡(luò )深度融合,在帶來(lái)極大便利的同時(shí),網(wǎng)絡(luò )安全(Security)威脅與基礎設施的工程安全(Safety)問(wèn)題結合,產(chǎn)生新的綜合安全威脅。報告以電力系統為例,從計算機、自動(dòng)化和電氣工程不同視角,探討基礎設施信息物理綜合安全的威脅機理和防御方法。
杭州立思辰安科科技有限公司咨詢(xún)規劃部總經(jīng)理郭占先
杭州立思辰安科科技有限公司咨詢(xún)規劃部總經(jīng)理郭占先為大家帶來(lái)了《工控網(wǎng)絡(luò )安全“掛圖作戰”解決方案與最佳實(shí)踐分享》的報告,針對工控系統特點(diǎn)資產(chǎn)不清晰、通信拓撲不可視、安全運維薄弱等安全問(wèn)題,他介紹立思辰提出的實(shí)時(shí)采集資產(chǎn)、流量、通信等信息,采用大數據和人工智能自學(xué)習的技術(shù),實(shí)現工控網(wǎng)絡(luò )安全可知、可管,做好常態(tài)化日常安全管理及運營(yíng),為一體化分析提供可信源基礎數據,支撐戰略決策、實(shí)時(shí)防御、指揮協(xié)同、信息共享,實(shí)現有效的工控網(wǎng)絡(luò )安全監測-響應-預測-防御體系化工作。
百通赫思曼網(wǎng)絡(luò )系統國際貿易(上海)有限公司產(chǎn)品經(jīng)理朱杰
百通赫思曼網(wǎng)絡(luò )系統國際貿易(上海)有限公司產(chǎn)品經(jīng)理朱杰在題為《工業(yè)自動(dòng)化控制系統安全的基石——IEC62443》的報告中表示,IEC62443標準旨在降低部署和操作IACS(工業(yè)自動(dòng)化控制系統)的風(fēng)險,其針對最終用戶(hù)、系統集成商、生產(chǎn)廠(chǎng)商分別有不同角色定位及功能介紹。對負責維護IACS網(wǎng)絡(luò )安全來(lái)說(shuō),初次接觸IEC62443時(shí),理解標準的結構以及層次結構如何定義標準大有幫助。最后他從產(chǎn)品制造商的角度概述了IEC62443系列標準及其重點(diǎn)。
北京理工大學(xué)教授胡昌振
北京理工大學(xué)教授胡昌振做題為《工業(yè)互聯(lián)網(wǎng)安全:劍指何方?》的報告,他認為工業(yè)互聯(lián)網(wǎng)是一種典型的任務(wù)網(wǎng)絡(luò ),網(wǎng)絡(luò )凸顯使能性,安全防御的最終目標是保證任務(wù)成功執行,防御的焦點(diǎn)應該從“聚焦網(wǎng)絡(luò )”向“聚焦任務(wù)”轉型。報告圍繞在脆弱網(wǎng)絡(luò )環(huán)境下,如何構建可靠的工業(yè)互聯(lián)網(wǎng)安全體系的問(wèn)題,重點(diǎn)闡述“聚焦任務(wù)保證、改變技術(shù)模式、轉變體系思路”三方面內容。
北京網(wǎng)御星云信息技術(shù)有限公司副總裁韓明暢
北京網(wǎng)御星云信息技術(shù)有限公司副總裁韓明暢為現場(chǎng)帶來(lái)了《工業(yè)互聯(lián)網(wǎng)安全運營(yíng)實(shí)踐探索》的報告,他表示,隨著(zhù)聯(lián)網(wǎng)要素越來(lái)越多、聯(lián)網(wǎng)范圍越來(lái)越大,工業(yè)互聯(lián)網(wǎng)安全隱患也越來(lái)越突出。工業(yè)互聯(lián)網(wǎng)安全與傳統IT網(wǎng)絡(luò )安全訴求和模式不同,應貼合實(shí)際工業(yè)應用場(chǎng)景,以安全運營(yíng)共生賦能方式,針對多層面安全需求實(shí)現工業(yè)互聯(lián)網(wǎng)安全。
水利部機電研究所高級工程師李小龍
水利部機電研究所高級工程師李小龍在《水利工控網(wǎng)絡(luò )安全建設探討》的報告中通過(guò)回顧工控網(wǎng)絡(luò )安全經(jīng)典案例,介紹水利網(wǎng)絡(luò )安全管理辦法(試行)提出的背景、目的及意義,辦法的保護對象,全面剖析辦法在水利基礎設施規劃建設階段及運行管理階段的主要工作內容,探討水利網(wǎng)絡(luò )安全建設過(guò)程當中面臨的問(wèn)題,闡述水利網(wǎng)絡(luò )安全建設方案的探索。
國家工業(yè)信息安全發(fā)展研究中心標準質(zhì)量處處長(cháng)陳雪鴻
國家工業(yè)信息安全發(fā)展研究中心標準質(zhì)量處處長(cháng)陳雪鴻做題為《工業(yè)互聯(lián)網(wǎng)數據安全分類(lèi)分級防護與實(shí)踐》的報告,她認為隨著(zhù)企業(yè)數字化轉型的逐步實(shí)現,工業(yè)互聯(lián)網(wǎng)數據是驅動(dòng)智能化生產(chǎn)的“引擎” 、實(shí)現智能化運營(yíng)的“動(dòng)力” ,工業(yè)互聯(lián)網(wǎng)創(chuàng )新發(fā)展的“血液”。然而在開(kāi)放海量互聯(lián)的復雜環(huán)境下,工業(yè)互聯(lián)網(wǎng)數據威脅不斷加劇,對工業(yè)互聯(lián)網(wǎng)數據進(jìn)行分類(lèi)分級防護刻不容緩。報告介紹了工業(yè)互聯(lián)網(wǎng)數據安全分類(lèi)分級的背景,防護思路、政策要求和防護實(shí)踐。
為貫徹《工業(yè)控制系統信息安全防護指南》、落實(shí)“十四五”規劃綱要“統籌發(fā)展和安全”等政策要求,充分發(fā)揮先進(jìn)典型的引領(lǐng)示范作用,加快提升工業(yè)互聯(lián)網(wǎng)安全防護能力,強化工業(yè)互聯(lián)網(wǎng)安全綜合保障能力,進(jìn)一步推動(dòng)我國工業(yè)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟于會(huì )議期間正式開(kāi)啟2021年工業(yè)安全系統典型應用案例征集活動(dòng)。
本次大會(huì )特設企業(yè)展示區,共有廣州虹科電子科技有限公司、北京國泰網(wǎng)信科技有限公司、杭州立思辰安科科技有限公司、寧波和利時(shí)信息安全研究院有限公司、百通赫思曼網(wǎng)絡(luò )系統國際貿易(上海)有限公司、北京網(wǎng)御星云信息技術(shù)有限公司、北京簡(jiǎn)網(wǎng)科技有限公司7家企業(yè)現場(chǎng)展示各自工業(yè)安全領(lǐng)域的最新產(chǎn)品、創(chuàng )新技術(shù)與解決方案。
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟秘書(shū)長(cháng)、中國電子技術(shù)標準化研究院網(wǎng)絡(luò )安全研究中心主任姚相振
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副秘書(shū)長(cháng)孫凝
2021工業(yè)安全大會(huì )現場(chǎng)
“十四五”是數字化戰略的轉型建設關(guān)鍵階段,以工業(yè)互聯(lián)網(wǎng)、人工智能、大數據、云計算、邊緣計算、密碼、區塊鏈等新興技術(shù)作為先行舉措,進(jìn)一步加快了工業(yè)數字化轉型步伐,全面深化數字經(jīng)濟。統籌發(fā)展和安全成為當下工作的重中之重。2021工業(yè)安全大會(huì )以“數據驅動(dòng)安全,智能成就未來(lái)”為主題,探討數字化、智能化時(shí)代工業(yè)安全面臨的機遇與挑戰,致力于加快提升我國工業(yè)安全保障能力,構筑“十四五”期間數字產(chǎn)業(yè)化與產(chǎn)業(yè)數字化轉型的安全防護墻,為工業(yè)安全產(chǎn)業(yè)高質(zhì)量發(fā)展打造新格局、筑牢硬支撐。