2023年7月6日,由工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,中國自動(dòng)化學(xué)會(huì )、智能制造推進(jìn)合作創(chuàng )新聯(lián)盟、邊緣計算產(chǎn)業(yè)聯(lián)盟、中國儀器儀表行業(yè)協(xié)會(huì )、工業(yè)控制系統安全標準與測評工業(yè)和信息化部重點(diǎn)實(shí)驗室支持,控制網(wǎng)(fcfhome.com)&《自動(dòng)化博覽》、OICT學(xué)院承辦的“2023工業(yè)安全大會(huì )(ISSC2023)”在北京成功召開(kāi)。中國科學(xué)院院士、中國自動(dòng)化學(xué)會(huì )特聘顧問(wèn)吳宏鑫,中國工程院院士、國家數字交換系統工程技術(shù)研究中心主任鄔江興,工業(yè)和信息化部網(wǎng)絡(luò )安全管理局安全處副處長(cháng)張洪出席大會(huì )。工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副秘書(shū)長(cháng)孫凝主持本屆大會(huì )。
大會(huì )現場(chǎng)
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副秘書(shū)長(cháng) 孫凝
吳宏鑫院士在開(kāi)幕致辭中談到,面對工業(yè)領(lǐng)域日益復雜嚴峻的網(wǎng)絡(luò )安全形勢,我們必須堅持統籌發(fā)展和安全,堅持新理念、新思路,把安全發(fā)展貫徹到制造業(yè)數字化轉型各領(lǐng)域和全過(guò)程,全面加強工業(yè)領(lǐng)域網(wǎng)絡(luò )安全保障體系和能力建設,防范應對工業(yè)領(lǐng)域網(wǎng)絡(luò )安全新風(fēng)險、新問(wèn)題。
中國科學(xué)院院士、中國自動(dòng)化學(xué)會(huì )特聘顧問(wèn) 吳宏鑫
工業(yè)和信息化部網(wǎng)絡(luò )安全管理局安全處副處長(cháng)張洪在致辭中表示,隨著(zhù)工業(yè)領(lǐng)域數字化、網(wǎng)絡(luò )化、智能化持續深入,工業(yè)數據的處理方式、關(guān)聯(lián)程度、流轉路徑、匯聚節點(diǎn)都在發(fā)生新的變化,數據暴露面不斷擴大,高價(jià)值數據面臨被竊取、濫用和誤用的風(fēng)險逐漸增多,下一步需從以下四個(gè)方面推動(dòng)數據安全工作走深走實(shí):一是切實(shí)提升數據安全意識;二是持續完善數據安全制度規范;三是不斷提升數據安全保護能力;四是大力增強數據安全技術(shù)產(chǎn)品和服務(wù)供給。
工業(yè)和信息化部網(wǎng)絡(luò )安全管理局安全處副處長(cháng) 張洪
大會(huì )特邀鄔江興院士做題為《內生安全賦能IT-OT系統網(wǎng)絡(luò )彈性/知情工程》的主題報告,他提出網(wǎng)絡(luò )空間內生安全問(wèn)題是信息社會(huì )數字經(jīng)濟最大公害和麻煩制造者,通過(guò)分析現行網(wǎng)絡(luò )安全防御范式缺陷,明晰網(wǎng)絡(luò )空間內生安全概念與愿景、期望的體制機制及技術(shù)特征,分享發(fā)明內生安全機理的動(dòng)態(tài)異構冗余架構及其安全防御效應,并通過(guò)傳統網(wǎng)絡(luò )安全與內生安全防御范式之區別分析,探討網(wǎng)絡(luò )內生安全防御理論框架優(yōu)越性。他表示,理論和實(shí)踐可以證明,迄今為止,內生安全是中國獨創(chuàng )、全球唯一能夠用一體化構造支持數字設施和工控系統網(wǎng)絡(luò )彈性的理論與方法。
中國工程院院士
國家數字交換系統工程技術(shù)研究中心主任 鄔江興
和利時(shí)信息安全研究院有限公司總經(jīng)理助理兼戰略規劃總監李季帶來(lái)《構建自主可信防護體系,大模型賦能工業(yè)安全發(fā)展》報告,他從可信計算技術(shù)在工業(yè)控制系統中的應用切入,重點(diǎn)關(guān)注其在解決網(wǎng)絡(luò )安全問(wèn)題的有效性。通過(guò)將可信計算技術(shù)融入工業(yè)控制系統,形成主動(dòng)免疫安全機制,以及通過(guò)深度融合安全防護手段和工控業(yè)務(wù),實(shí)現工業(yè)網(wǎng)絡(luò )安全的工業(yè)化,切實(shí)解決工業(yè)生產(chǎn)現場(chǎng)的實(shí)際安全問(wèn)題。他還重點(diǎn)介紹了GPT類(lèi)大模型技術(shù)對工業(yè)網(wǎng)絡(luò )安全的影響,探討GPT類(lèi)大模型技術(shù)如何賦能工業(yè)網(wǎng)絡(luò )安全。
和利時(shí)信息安全研究院有限公司
總經(jīng)理助理兼戰略規劃總監 李季
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副理事長(cháng)、機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所所長(cháng)歐陽(yáng)勁松在《制造系統功能安全與信息安全技術(shù)發(fā)展趨勢及一體化解決思路》報告中深入探討了制造系統功能安全及工控信息安全技術(shù)發(fā)展、當前趨勢和國內外標準化動(dòng)態(tài),智能化背景下制造系統的安全保障需求和面臨的安全挑戰以及安全一體化擬解決的問(wèn)題和總體思路。
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副理事長(cháng)
機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所所長(cháng) 歐陽(yáng)勁松
烽臺科技(北京)有限公司副總經(jīng)理、燈塔實(shí)驗室技術(shù)負責人王啟蒙帶來(lái)《安全鏈接,數智運營(yíng)》主題演講,他表示,針對在數字化浪潮中,工業(yè)企業(yè)安全問(wèn)題愈發(fā)凸顯的問(wèn)題,咨詢(xún)服務(wù)可為企業(yè)制定定制化的安全策略,確保其有效實(shí)施;靶場(chǎng)驗證機制,可幫助企業(yè)在一個(gè)相對安全的環(huán)境下進(jìn)行業(yè)務(wù)拓展;建立高效的工業(yè)數字化安全運營(yíng)中心,可為客戶(hù)提供實(shí)時(shí)監控、安全事件響應和緊急處理等運營(yíng)服務(wù),幫助企業(yè)達到更高的生產(chǎn)效率和服務(wù)質(zhì)量。
烽臺科技(北京)有限公司副總經(jīng)理
燈塔實(shí)驗室技術(shù)負責人 王啟蒙
北京交通大學(xué)信息安全系主任、教授,智能交通數據安全與隱私保護技術(shù)北京市重點(diǎn)實(shí)驗室副主任王偉帶來(lái)題為《工業(yè)數據安全流通:技術(shù)路徑與未來(lái)趨勢》的報告,他介紹了工業(yè)數據在生產(chǎn)、運輸、交易等一體化流通中所存在的安全隱患,提出基于Web3.0框架的數據確權、流通保護技術(shù)路徑,實(shí)現數據可信確權、安全流通的目標,為工業(yè)數據安全保護提供了多方技術(shù)融合、監管治理并行、線(xiàn)上線(xiàn)下共治的思考方向,進(jìn)一步完善高效安全的工業(yè)數據賦能創(chuàng )新結構。
北京交通大學(xué)信息安全系主任、教授
智能交通數據安全與隱私保護技術(shù)北京市重點(diǎn)實(shí)驗室副主任 王偉
北京天地和興科技有限公司副總裁伍澤光帶來(lái)的報告《數字化時(shí)代下的工業(yè)網(wǎng)絡(luò )安全建設探討》,主要介紹在當前的數字化發(fā)展過(guò)程中,工業(yè)生產(chǎn)企業(yè)會(huì )面臨哪些數字化時(shí)代所帶來(lái)的風(fēng)險與挑戰,并探索工業(yè)企業(yè)應對這些風(fēng)險和挑戰的思路,可能需要采取的措施,以及如何平衡在業(yè)務(wù)、數據以及安全之間的關(guān)系,以便更好地保障工業(yè)企業(yè)數字化轉型發(fā)展。
北京天地和興科技有限公司副總裁 伍澤光
公安部第三研究所國家網(wǎng)絡(luò )與信息系統安全產(chǎn)品質(zhì)量檢驗檢測中心智能物聯(lián)網(wǎng)安全專(zhuān)家劉繼順做題為《工業(yè)物聯(lián)網(wǎng)安全態(tài)勢分析及應對措施》的報告,他從分析工業(yè)物聯(lián)網(wǎng)發(fā)展態(tài)勢入手,結合工業(yè)物聯(lián)網(wǎng)的安全威脅和網(wǎng)絡(luò )與數據安全問(wèn)題,深入分析工業(yè)物聯(lián)網(wǎng)的安全現狀和攻擊方式,并從標準化、技術(shù)創(chuàng )新、檢測認證等角度提出相應安全對策。
公安部第三研究所國家網(wǎng)絡(luò )與信息系統安全產(chǎn)品質(zhì)量檢驗檢測中心
智能物聯(lián)網(wǎng)安全專(zhuān)家 劉繼順
綠盟科技工業(yè)互聯(lián)網(wǎng)及物聯(lián)網(wǎng)安全產(chǎn)品部總監、綠盟科技工業(yè)安全首席專(zhuān)家王曉鵬在題為《工業(yè)數字化轉型中的安全保障實(shí)踐》的報告中表示,伴隨著(zhù)工業(yè)智能化的發(fā)展,越來(lái)越多的工業(yè)企業(yè)面臨著(zhù)智能化路上的安全挑戰,各類(lèi)的安全事件已經(jīng)對工業(yè)業(yè)務(wù)生產(chǎn)過(guò)程造成的影響。如何有效解決工業(yè)企業(yè)智能化過(guò)程中面臨的安全風(fēng)險已經(jīng)成為工業(yè)企業(yè)發(fā)展過(guò)程中所面臨的一個(gè)困擾。綠盟科技基于眾多工業(yè)企業(yè)的服務(wù)經(jīng)驗充分考慮到企業(yè)生產(chǎn)業(yè)務(wù)運行的特點(diǎn),通過(guò)關(guān)鍵業(yè)務(wù)與安全融合的措施一站式解決工業(yè)企業(yè)面臨的安全困擾。
綠盟科技工業(yè)互聯(lián)網(wǎng)及物聯(lián)網(wǎng)安全產(chǎn)品部總監
綠盟科技工業(yè)安全首席專(zhuān)家 王曉鵬
天津市政工程設計研究總院有限公司院副總、教授級高工張泳的報告《排水工程工業(yè)信息安全設計標準探討——CJJ/T120-2018標準中相關(guān)條款的制定、執行與思考》,結合其參與審查《城鎮排水系統電氣與自動(dòng)化技術(shù)標準》(CJJ/T120-2018)編制,及后期在實(shí)際設計、審查工作中對相關(guān)條款的執行情況,回顧在排水工程設計中工業(yè)信息安全系統設計的發(fā)展過(guò)程、存在的不足,并分享了他對未來(lái)排水工程設計中工業(yè)信息安全系統設計重點(diǎn)的思考。
天津市政工程設計研究總院有限公司院副總、教授級高工張泳
中國電子技術(shù)標準化研究院網(wǎng)絡(luò )安全研究中心工程師周晨煒帶來(lái)的《數據安全與個(gè)人信息保護標準進(jìn)展》報告,重點(diǎn)介紹了重點(diǎn)國家標準和個(gè)人信息保護重點(diǎn)國家標準的編制背景、編制過(guò)程和主要內容等。
中國電子技術(shù)標準化研究院網(wǎng)絡(luò )安全研究中心工程師 周晨煒
國家工業(yè)信息安全發(fā)展研究中心標準質(zhì)量處處長(cháng)陳雪鴻做題為《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò )安全分類(lèi)分級管理》的報告。為推動(dòng)工業(yè)互聯(lián)網(wǎng)發(fā)展,加強工業(yè)互聯(lián)網(wǎng)安全,國家及相關(guān)部委出臺了多個(gè)政策文件。按照相關(guān)政策標準要求,工業(yè)互聯(lián)網(wǎng)企業(yè)分類(lèi)可分為應用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)(簡(jiǎn)稱(chēng)聯(lián)網(wǎng)工業(yè)企業(yè)),工業(yè)互聯(lián)網(wǎng)平臺企業(yè)(簡(jiǎn)稱(chēng)平臺企業(yè)),標識解析企業(yè)等。分級可分為一級、二級、三級。他在報告中重點(diǎn)介紹了工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò )安全分類(lèi)分級的背景,企業(yè)分類(lèi)分級的方法和實(shí)踐、數據安全分類(lèi)級。
國家工業(yè)信息安全發(fā)展研究中心標準質(zhì)量處處長(cháng) 陳雪鴻
為貫徹《工業(yè)控制系統信息安全防護指南》、落實(shí)“十四五”規劃《綱要》中“統籌發(fā)展和安全”等政策要求,充分發(fā)揮先進(jìn)典型的引領(lǐng)示范作用,加快提升工業(yè)互聯(lián)網(wǎng)安全防護能力,強化工業(yè)互聯(lián)網(wǎng)安全綜合保障能力,進(jìn)一步推動(dòng)我國工業(yè)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟于2022年舉辦工業(yè)安全系統典型應用案例征集遴選活動(dòng)。經(jīng)過(guò)近四個(gè)月的征集、篩選、評審等,有25家企業(yè)入選示范案例,在此次大會(huì )上正式發(fā)布。
2022年工業(yè)安全系統典型應用示范案例發(fā)布
當前,數字經(jīng)濟浪潮蓬勃興起,大數據、人工智能、區塊鏈等新一代信息技術(shù)與實(shí)體經(jīng)濟在更廣范圍、更深層次加速融合。工業(yè)領(lǐng)域是我國產(chǎn)業(yè)數字化和數字產(chǎn)業(yè)化重點(diǎn)領(lǐng)域,也是數據海量匯聚流通、深度挖掘應用的重點(diǎn)環(huán)節,工業(yè)數據安全密切關(guān)系到國家安全和社會(huì )穩定,安全形勢日益嚴峻,防護工作刻不容緩。2023工業(yè)安全大會(huì )以“迎數據安全挑戰 助數字中國建設”為主題,探討數字化、智能化時(shí)代工業(yè)數據安全面臨的新問(wèn)題、新挑戰,致力于聯(lián)合“政產(chǎn)學(xué)研用”各界,夯實(shí)工業(yè)網(wǎng)絡(luò )安全基礎,培育創(chuàng )新發(fā)展新動(dòng)能,開(kāi)創(chuàng )數字合作新生態(tài),打造網(wǎng)絡(luò )安全新格局,加快提升我國工業(yè)數據安全產(chǎn)業(yè)核心競爭力,共同筑牢制造強國、網(wǎng)絡(luò )強國和數字中國安全屏障。