作為連接工業(yè)生產(chǎn)設備和信息技術(shù)應用的橋梁,工業(yè)控制系統可實(shí)現控制指令與現場(chǎng)生產(chǎn)狀態(tài)信息的交互,是兩化深度融合在技術(shù)形態(tài)和產(chǎn)品形態(tài)上的集中體現控制工程網(wǎng)版權所有,是用信息技術(shù)提升生產(chǎn)效率、加速工業(yè)現代化變革的重要載體。
隨著(zhù)我國信息化和工業(yè)化的不斷融合,工業(yè)控制系統作為工業(yè)裝備和重要基礎設施的核心,其安全可靠性尤為重要。目前,由于越來(lái)越多的工業(yè)控制系統與外網(wǎng)相連,加之工控系統的高端市場(chǎng)和核心技術(shù)受制于國外,安全保障措施和專(zhuān)業(yè)測評工具缺乏,我國的工業(yè)控制系統面臨著(zhù)嚴重的安全可靠性威脅。如果這些問(wèn)題得不到妥善解決,勢必會(huì )影響我國的兩化融合進(jìn)程。
工控系統是兩化融合重要載體
日前,中共中央政治局第三十三次集體學(xué)習會(huì )議上,胡錦濤總書(shū)記指出,要著(zhù)力推進(jìn)融合發(fā)展,深化信息技術(shù)在工業(yè)領(lǐng)域的集成應用。
信息化與工業(yè)化融合發(fā)展是新型工業(yè)化道路的鮮明特征,也是經(jīng)濟社會(huì )轉型發(fā)展的重要動(dòng)力,其內涵是要深化信息技術(shù)在工業(yè)領(lǐng)域的集成應用CONTROL ENGINEERING China版權所有,提高生產(chǎn)過(guò)程、生產(chǎn)裝備和經(jīng)營(yíng)管理的信息化水平,加快推動(dòng)制造模式向數字化、網(wǎng)絡(luò )化、智能化、服務(wù)化轉變。
作為連接工業(yè)生產(chǎn)設備和信息技術(shù)應用的橋梁,工業(yè)控制系統可實(shí)現控制指令與現場(chǎng)生產(chǎn)狀態(tài)信息的交互,是兩化深度融合在技術(shù)形態(tài)和產(chǎn)品形態(tài)上的集中體現控制工程網(wǎng)版權所有,是用信息技術(shù)提升生產(chǎn)效率、加速工業(yè)現代化變革的重要載體。
保障工業(yè)控制系統安全可靠運行,促進(jìn)工控產(chǎn)業(yè)健康快速發(fā)展,有利于推動(dòng)我國工業(yè)裝備向智能化、高端化發(fā)展,有利于工業(yè)化和信息化高效深入擴展,有利于推動(dòng)實(shí)現工業(yè)化帶動(dòng)信息化、信息化促進(jìn)工業(yè)化。
工控系統安全可靠問(wèn)題嚴峻
近年來(lái),國外工業(yè)控制系統事故頻發(fā)。2010年9月,伊朗政府宣布,大約3萬(wàn)個(gè)網(wǎng)絡(luò )終端感染“震網(wǎng)”病毒,攻擊目標直指核設施。2011年9月www.cechina.cn,微軟發(fā)布安全警告稱(chēng),最新發(fā)現的“Duqu”病毒可從諸如工業(yè)控制系統制造商這樣的公司收集情報數據,目的是在未來(lái)更容易完成針對第三方的攻擊。今年5月,卡巴斯基率先宣布發(fā)現攻擊多個(gè)中東國家的惡意程序“Flame”病毒,該病毒能收集各行業(yè)的敏感信息。由此可見(jiàn),工業(yè)控制系統的安全問(wèn)題現已逐漸成為國家之間戰略制衡的重要手段。
回顧國內,我國工業(yè)控制系統同樣面臨著(zhù)極大的安全隱患。2011年7月5日9時(shí)36分,北京地鐵4號線(xiàn)A出口上行電梯發(fā)生事故,造成1名12歲男孩死亡,3名乘客重傷,另有27名乘客輕傷。2011年7月23日20時(shí)30分05秒,甬溫線(xiàn)浙江省溫州市境內,由北京南站開(kāi)往福州站的D301次列車(chē)與杭州站開(kāi)往福州南站的D3115次列車(chē)發(fā)生追尾事故,造成40人死亡、172人受傷,中斷行車(chē)32小時(shí)35分,直接經(jīng)濟損失19371.65萬(wàn)元。
目前,我國工業(yè)控制系統和工控軟件依然依賴(lài)進(jìn)口。2008年,中國DCS主要供應商依次為ABB、Emerson、Honeywell等國外廠(chǎng)商,所占市場(chǎng)的總和高達73.2%;2009年中國PLC市場(chǎng)國產(chǎn)品牌只占據不足3.0%的市場(chǎng);我國重大關(guān)鍵基礎設施所使用的幾乎全部是德國 Siemens、美國Honeywell、Rockwell、Emerson、GE、瑞士ABB、日本橫河等國外廠(chǎng)商的控制系統與軟件。
我國工控領(lǐng)域的安全可靠性問(wèn)題突出,主要包括三方面原因。首先,隨著(zhù)企業(yè)信息化、綜合自動(dòng)化的不斷深入,我國工控系統越來(lái)越多地與公共網(wǎng)絡(luò )進(jìn)行互聯(lián),使其易于受到來(lái)自互聯(lián)網(wǎng)的攻擊,增加了安全隱患。其次,我國工控領(lǐng)域的高端市場(chǎng)和嵌入式操作系統、嵌入式軟件、總線(xiàn)協(xié)議、工控軟件等核心技術(shù)受制于國外,擁有自主知識產(chǎn)權的技術(shù)和產(chǎn)品少。最后,國內工控系統至今仍缺乏安全標準規范、安全防護產(chǎn)品等完備的安全保障體系以及專(zhuān)業(yè)的安全可靠性測評平臺。
工控問(wèn)題應合作攻關(guān)
縱觀(guān)我國工控領(lǐng)域面臨的問(wèn)題,不難發(fā)現其直接表現形式是工控系統的復雜化、IT化和通用化加劇了系統的安全隱患,但潛在的更大威脅是我國工控產(chǎn)業(yè)綜合競爭力不強,缺乏覆蓋工控系統研發(fā)、建設全生命周期的安全可靠性保障能力以及自主的通信安全、信息安全、安全可靠性測試等標準。
在當前合作與對抗并存的復雜國際背景下,工控產(chǎn)業(yè)的健康發(fā)展和安全可靠性保障是國家戰略,應該在主管部門(mén)的統一領(lǐng)導和協(xié)調下,產(chǎn)業(yè)鏈相關(guān)企業(yè)及研究機構找準定位、精誠團結、優(yōu)勢互補、合作共贏(yíng),共同確保關(guān)系國計民生的工控產(chǎn)業(yè)健康發(fā)展、長(cháng)治久安。
目前,上述問(wèn)題已經(jīng)受到相關(guān)主管部門(mén)的高度重視。10月27日,工業(yè)和信息化部發(fā)布《關(guān)于加強工業(yè)控制系統信息安全管理的通知(工信部協(xié)[2010]451號)》,明確了重點(diǎn)領(lǐng)域工控系統信息安全的管理要求,并要求落實(shí)工控系統安全檢查方案。
在工業(yè)控制領(lǐng)域,中國軟件評測中心以推動(dòng)工控系統安全運行和促進(jìn)工控產(chǎn)業(yè)健康發(fā)展為己任,正積極建設“工業(yè)控制系統安全可靠性保障公共服務(wù)平臺”。目前已聯(lián)合和利時(shí)、北京航空航天大學(xué)、北京理工大學(xué)等企業(yè)和研究機構控制工程網(wǎng)版權所有,面向重點(diǎn)領(lǐng)域、重點(diǎn)行業(yè)中重點(diǎn)系統和重點(diǎn)產(chǎn)品所面臨的關(guān)鍵問(wèn)題,搭建測試環(huán)境,研發(fā)測評工具,強化覆蓋工控系統研發(fā)和建設全生命周期的安全可靠性保障能力CONTROL ENGINEERING China版權所有,并積極推動(dòng)相關(guān)標準研制。