2016年5月12日,由工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,ICSISIA秘書(shū)處及控制網(wǎng)(kongzhi.net)&《自動(dòng)化博覽》承辦的“2016第五屆工業(yè)控制系統信息安全峰會(huì )”第一站在北京展覽館成功舉辦,此次峰會(huì )共邀請來(lái)自電力、石化、冶金、交通、市政等行業(yè)的用戶(hù)單位、系統集成商、生產(chǎn)廠(chǎng)商、設計院、大學(xué)及科研單位的150多位代表出席,共同深入交流和探討當前環(huán)境下工業(yè)控制系統信息安全技術(shù)及產(chǎn)業(yè)的發(fā)展現狀及趨勢。
會(huì )議現場(chǎng)
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟秘書(shū)長(cháng)、中國電子技術(shù)標準化研究院信息安全研究中心副主任范科峰博士講話(huà)并主持了上午的會(huì )議,他表示,工控安全是國家關(guān)鍵信息基礎設施保護的關(guān)鍵環(huán)節,在實(shí)現國家安全、保障工業(yè)健康發(fā)展過(guò)程中,發(fā)揮著(zhù)舉足輕重的作用。習近平總書(shū)記4月19日在網(wǎng)絡(luò )安全和信息化工作座談會(huì )上發(fā)表重要講話(huà),提出“國家關(guān)鍵信息基礎設施面臨較大風(fēng)險隱患,網(wǎng)絡(luò )安全防控能力薄弱,難以有效應對國家級、有組織的高強度網(wǎng)絡(luò )攻擊”、“增強網(wǎng)絡(luò )安全防御能力和威懾能力”等重大論斷。對工控安全行業(yè)從業(yè)者寄予了極大的期望和重托,峰會(huì )恰好在這個(gè)特殊時(shí)期召開(kāi),意義重大。希望聯(lián)盟為大家搭建的這一交流平臺,可以為相關(guān)產(chǎn)業(yè)界進(jìn)一步破解工控安全產(chǎn)業(yè)發(fā)展中的難題提供契機。
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟秘書(shū)長(cháng)、中國電子技術(shù)標準化研究院信息安全研究中心副主任 范科峰博士
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟副秘書(shū)長(cháng)、工業(yè)和信息化部計算機與微電子發(fā)展研究中心智能汽車(chē)測試實(shí)驗室主任 宋娟
中國電子技術(shù)標準化研究院李琳博士為本次峰會(huì )帶來(lái)了第一個(gè)報告——《信息物理系統(CPS)安全技術(shù)研究》,他分別從背景、核心概念、典型邏輯框架、主要特點(diǎn)等多個(gè)方面對信息物理系統進(jìn)行了介紹,提出了一種適合信息物理系統的安全架構,并就 CPS異常威脅實(shí)時(shí)監測、CPS信息安全風(fēng)險評估、風(fēng)險預測等方面進(jìn)行了深入的探討。
中國電子技術(shù)標準化研究院 李琳博士
啟明星辰集團公司工控安全營(yíng)銷(xiāo)部技術(shù)總監孟雅輝在《打破工控系統“潛規則”,贏(yíng)得安全新動(dòng)力》的報告中指出,雖然近兩年來(lái)發(fā)生了多起針對工業(yè)控制系統的攻擊事件,但我國工控安全目前還處于“外熱內溫”的現狀。梳理了石化行業(yè)、先進(jìn)制造、電網(wǎng)和發(fā)電等行業(yè)工控系統面臨的信息安全問(wèn)題,針對工控系統中存在的 “潛規則”等現象,呼吁打造工控安全風(fēng)險評估平臺,積極共建威脅情報監測平臺,攜手共赴工控安全之路。
啟明星辰集團公司工控安全營(yíng)銷(xiāo)部技術(shù)總監 孟雅輝
機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所梅恪副所長(cháng)在《智能制造安全一體化設想》的報告中,為大家介紹了企業(yè)安全實(shí)踐的現狀,以及生產(chǎn)中從物理安全、其他安全、功能安全、信息安全等層層加固的一體化防御體系。并表示,從產(chǎn)品、系統集成、運維管理、測評等各個(gè)方面,企業(yè)的安全生產(chǎn)應該是一個(gè)全生命周期的概念。
機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所副所長(cháng) 梅恪
北京神州綠盟信息安全科技股份有限公司工控安全產(chǎn)品總監王曉鵬的報告《淺析工控系統安全態(tài)勢的變化與應對措施》深入淺出地闡述了現今工控系統安全態(tài)勢的變化及應對措施,報告針對現有的工控安全攻擊情況進(jìn)行了詳細解讀,同時(shí)介紹了工控安全與傳統信息安全的區別,并提出建立工控系統的可信任網(wǎng)絡(luò )系統生態(tài)圈的安全理念,需要實(shí)現跨領(lǐng)域、跨行業(yè)的多方位合作,并從運營(yíng)、監管和服務(wù)三方面同時(shí)入手,形成閉環(huán),引起現場(chǎng)多位專(zhuān)家的強烈共鳴。
北京神州綠盟信息安全科技股份有限公司工控安全產(chǎn)品總監 王曉鵬
中國軟件評測中心實(shí)驗室主任郭永振《工業(yè)控制系統安全認識和思考》,從眾多安全事件入手,介紹了工業(yè)控制系統與信息系統的差異,提出了一系列應對措施:完善工業(yè)控制系統安全法規及標準,建立工業(yè)控制系統分類(lèi)分級監管機制, 健全企業(yè)工業(yè)控制系統安全責任制, 統籌推進(jìn)工業(yè)控制系統多角度防護, 推行工業(yè)自動(dòng)化工程測試管控體系, 開(kāi)展工業(yè)控制系統安全測試、檢查和評估。
中國軟件評測中心實(shí)驗室主任 郭永振
為現場(chǎng)聽(tīng)眾帶來(lái)《從產(chǎn)業(yè)角度看信息安全-全球信息安全概況及汽車(chē)行業(yè)信息安全現狀與展望》的是北汽福田汽車(chē)股份有限公司生產(chǎn)力研究專(zhuān)家、特級總師任起龍,他與大家分享了全球電力和公共事業(yè)信息安全現狀的數據,提到汽車(chē)行業(yè)信息安全現狀時(shí),他表示,未來(lái)智能汽車(chē)可以用“帶輪子的移動(dòng)信息平臺”來(lái)形容,更需格外重視信息安全,要盡可能在安全性和可用性之間保持合理的平衡。
北汽福田汽車(chē)股份有限公司生產(chǎn)力研究專(zhuān)家、特級總師 任起龍
解放軍信息工程大學(xué)副教授魏強在《工業(yè)控制系統漏洞-威脅與挑戰》的報告中特別為大家做了工控系統漏洞情況分析,分享了PLC安全相關(guān)的研究,他表示,隨著(zhù)針對PLC及其運行時(shí)環(huán)境的攻擊越來(lái)越普遍,漏洞分析等相關(guān)技術(shù)越來(lái)越向工控系統的底層深入,未來(lái)將會(huì )圍繞PLC的安全防御為主。
解放軍信息工程大學(xué)副教授 魏強
在《面向工業(yè)控制系統的可信處理技術(shù)》的報告中,中國科學(xué)院沈陽(yáng)自動(dòng)化研究所副研究員尚文利分享了工業(yè)控制系統安全現狀,重點(diǎn)介紹了有關(guān)可信處理技術(shù)方面的最新研究,以及在石油、石化行業(yè)的應用。
中國科學(xué)院沈陽(yáng)自動(dòng)化研究所副研究員 尚文利
本次峰會(huì )以近期熱點(diǎn)工控安全事件為切入點(diǎn),就當前工控系統面臨的安全威脅、國內外工控安全的技術(shù)現狀和發(fā)展趨勢、工控系統的解決方案等內容展開(kāi)了深入研討。與會(huì )者紛紛表示,本次論壇為大家把握工控信息安全形勢提供了很有價(jià)值的信息和指導;通過(guò)這次論壇進(jìn)一步增進(jìn)了大家的了解和交流,為大家創(chuàng )造了更多的合作機會(huì )。
工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)積極響應習近平主席在網(wǎng)絡(luò )安全和信息化工作座談會(huì )上的重要講話(huà),為樹(shù)立正確的網(wǎng)絡(luò )安全觀(guān),加快構建關(guān)鍵信息基礎設施安全保障體系,搭建政府、用戶(hù)、企業(yè)、科研院所、大專(zhuān)院校之間的交流平臺,發(fā)揮紐帶與橋梁作用,共同推進(jìn)我國工業(yè)控制系統信息安全產(chǎn)業(yè)發(fā)展。接下來(lái)“2016第五屆工業(yè)控制系統信息安全峰會(huì )”將繼續在杭州、北京、上海舉辦三場(chǎng),請點(diǎn)擊www.ICSISIA.com,持續關(guān)注活動(dòng)進(jìn)展。