2018:工控安全關鍵年

2020-11-22 電子發燒友

2018:工控安全關鍵年

工程師2 發表於 2018-05-11 16:27:00

在過去的一年中,工業控制系統與工業網際網路在安全層面都得到了一定程度的積累。無論是工控系統本身的安全,還是工業網際網路的安全,都應該在得到充分重視的同時,按照頂層設計的高度,得到切實有效的落實和發展。

工業控制系統信息安全(以下簡稱工控安全)是實施製造強國和網絡強國戰略的重要保障。近年來,隨著中國製造全面推進,工業數位化、網絡化、智能化加快發展,我國工控安全面臨安全漏洞不斷增多、安全威脅加速滲透、攻擊手段複雜多樣等新的挑戰。

若能夠將以大數據、人工智慧等為代表的新技術引入到工業控制系統信息安全工作中,利用新技術解決我國在工業控制系統信息安全發展過程中所遇到的實際問題,不僅能夠促進新技術的實際應用,還能夠大力提升工業控制系統信息安全的程度。為指導工業控制系統信息安全建立相關標準、監督機制等提供意見或建議。提高工控領域整體安全意識,將工業控制系統信息安全上升到最高級。

觀察近一段時間以來我國對於工業控制系統領域所部署的工作,能夠看出2018年將是工控安全工作開展落實的關鍵年。

宏觀指導明確

為加快我國工業控制系統信息安全保障體系建設,提升工業企業工業控制系統信息安全防護能力,促進工業信息安全產業發展,2017年底,國家工業和信息化部制定並印發了《工業控制系統信息安全行動計劃(2018-2020年)》(以下簡稱《計劃》)。

近日,工業和信息化部信息化和軟體服務業司負責人就《計劃》內容進行了解讀。據了解,《計劃》明確將全面貫徹落實黨的十九大精神,以習近平新時代中國特色社會主義思想為指引,堅持總體國家安全觀,以落實企業主體責任為關鍵,緊緊圍繞新時期兩化深度融合發展需求,重點提升工控安全態勢感知、安全防護和應急處置能力,促進產業創新發展,建立多級聯防聯動工作機制,為製造強國和網絡強國戰略建設奠定堅實基礎。確保信息安全與信息化建設同步規劃、同步建設、同步運行。堅持落實企業主體責任。堅持因地制宜分類指導。堅持技術和管理並重。

主要目標是,2020年全系統工控安全管理工作體系基本建立,全社會工控安全意識明顯增強。建成全國在線監測網絡,應急資源庫,仿真測試、信息共享、信息通報平臺(一網一庫三平臺),態勢感知、安全防護、應急處置能力顯著提升。培育一批影響力大、競爭力強的龍頭骨幹企業,創建3~5個國家新型工業化產業示範基地(工業信息安全),產業創新發展能力大幅提高。

根據工信部信息化和軟體服務業司的解讀,《計劃》的制定為工控安全保障工作制定了時間表和路線圖,進一步明確了部門、地方和企業做什麼和怎麼做,為下一步深入落實工控安全工作提供了依據和指導。

對於「一網一庫三平臺」,上述負責人解釋:「一網」是指全國工控安全在線監測網絡。將支持國家工業信息安全發展研究中心牽頭,聯合地方、行業等技術機構,建設以國家工控安全在線監測平臺為中心,縱向連接省級分中心,橫向覆蓋重點工業行業的多級監測網絡,實現對全國重要工業控制系統運行狀態、風險隱患的實時感知、精準研判和科學決策。

「一庫」是指工控安全應急資源庫。按照《國家網絡安全事件應急預案》總體要求,支持國家工業信息安全發展研究中心建設應急資源庫,匯聚漏洞、風險、解決方案、預案等信息,實現輔助決策、預案演練等功能。在突發工業信息安全事件時,支撐行業主管部門協調技術專家和專業隊伍對事件開展分析研判,並調動相關應急資源及時有效的開展處置工作。

「三平臺」是指工控安全仿真測試平臺、信息共享平臺和信息通報平臺。建設工控安全仿真測試平臺,以化工生產、管道輸送、汙水處理、智能製造等真實工業控制場景為基礎,模擬業務流程,還原真實現場,滿足培訓、測試、驗證、試驗等多元化需求。充分利用雲計算、大數據等技術手段,建設國家工控安全信息共享平臺,建立共享清單,明確共享內容,推動形成政府引導、企業主體、社會參與、利益共享的工作機制。支持建設工控安全信息通報預警平臺,及時發布風險預警信息,跟蹤風險防範工作進展,形成快速高效、各方聯動的信息通報預警體系。

「工控安全是工業生產安全的重要組成部分,工業企業作為工業控制系統運營者應承擔主體責任。」上述負責人表示,企業要建立工控安全責任制,明確企業法人代表、經營負責人第一責任者的責任。抽調信息化、生產管理、運營維護、設備管理等相關部門人員,組建企業工控安全管理機構。同時,持續加大工控安全投入,落實防護技術改造和隱患治理專項經費。

同時,在對《計劃》的保障措施中,還特別提到,加大政策支持:堅持政府引導和市場運作相結合,充分調動社會力量支持工控安全保障體系建設。支持有條件的地方設立專項,加大對工控安全基礎設施建設、關鍵技術驗證測試平臺建設、產業創新發展的支持力度。利用國家政策性信貸資金支持工業信息安全產業示範基地建設。

加快人才培養:鼓勵工業企業加強與院校合作,聯合培養工控安全專業人才。打造國家工控安全高端智庫,為工控安全戰略部署、規劃制定、決策諮詢、重大問題提供智力支持和技術支撐,培養一支門類齊全、技術精湛的工控安全專業人才隊伍。

鼓勵社會參與:充分發揮行業協會、產業聯盟等中介組織的積極作用,支持開展技術研發、技能競賽、標準推廣、公共服務、國際合作等工作,促進技術交流、加強信息溝通,形成政產學研用高效聯動的發展格局。

多維度提升安全等級

隨著網際網路和新一代信息技術的不斷滲透和蔓延,佔據工業網際網路「控制大腦」地位的工業控制系統也不可避免地朝著「網際網路+」方向發展。工業控制系統原有相對封閉的使用環境逐漸被打破,開放性和互聯性越來越強,使得工業控制系統與各種業務系統的協作成為可能,工業設備、人、信息系統和數據的聯繫越來越緊密,系統一體化、設備智能化、業務協同化、信息共享化、決策需求全景化、全部過程網絡化等成為工業控制系統的發展趨勢。據數據顯示,數以億計的工業控制系統已經與網際網路連接。因此,工業網際網路安全意識的提升,也將成為工控安全的重要影響因素。

在工業網際網路領域,同樣也面臨著很多安全問題。例如:網絡化下攻擊路徑增多;傳統IT產品帶來的安全漏洞;新型技術在工業控制領域的防禦系統上不完善等等。

面對這些問題,2017年11月27日經李克強總理籤批,國務院日前印發《關於深化「網際網路+先進位造業」發展工業網際網路的指導意見》(以下簡稱《意見》)。《意見》的基本考慮是,以黨的十九大精神為指引,全面落實習近平新時代中國特色社會主義思想,以供給側結構性改革為主線,以全面支撐製造強國、網絡強國建設為目標,圍繞推動網際網路與實體經濟深度融合,構建網絡、平臺、安全三大功能體系,推動現代化經濟體系建設。

其中,工業和信息化部對於《意見》中涉及安全領域的內容是這樣解讀的:《指導意見》以構建工業網際網路安全保障體系為目標,重點從提升工業網際網路安全防護能力、建立數據安全保護體系、推動安全技術手段建設等方面提出了具體任務,全面強化工業網際網路安全保障能力。

提升工業網際網路安全防護能力。《指導意見》從技術和管理兩個層面雙管齊下,構建覆蓋設備、控制、網絡、平臺和數據的工業網際網路安全保障體系。在技術層面,加大技術研發和成果轉化支持力度,重點突破標識解析系統安全、工業網際網路平臺安全、工業控制系統安全、工業大數據安全等相關核心技術,推動面向工業網際網路的攻擊防護、漏洞挖掘、入侵發現、態勢感知、安全審計、可信晶片等安全產品的研發。在管理層面,通過構建工業網際網路安全評估認證體系,依託產業聯盟等第三方機構開展安全能力評估和認證,推動工業網際網路安全產品和服務推廣應用,工業網際網路企業安全防護能力不斷提升。

建立數據安全保護體系。工業網際網路上承載著大量價值巨大的工業數據,能夠揭示工業生產情況及運行規律,也承載了大量市場、客戶、供應鏈等信息,是工業網際網路核心要素,數據安全因此成為工業網際網路安全保障的重要任務之一。一方面,推動建立工業網際網路全產業鏈數據安全管理體系,明確相關主體的數據安全保護責任和具體要求,加強數據生命周期各環節的安全防護能力,避免用戶隱私或重要工業數據遭到不法竊取或利用;另一方面,建立工業數據分級分類管理制度,形成工業網際網路數據流動管理機制,明確數據留存、數據洩露通報要求;最後,通過加強監督檢查落實工業網際網路企業的數據安全保護責任。

推動安全技術手段建設。技術手段建設是提升工業網際網路安全保障能力的重要途徑,《指導意見》分別從企業、行業、國家三個層面提出了安全技術手段建設任務。企業層面,要求相關企業落實網絡安全主體責任,加大安全投入,通過加強技術手段建設提升自身安全防護能力,開展工業網際網路安全試點示範;行業層面,支持相關產業聯盟積極發揮引導作用,整合行業資源,創新安全服務模式,提升行業整體安全保障服務能力;國家層面,充分發揮國家專業機構和社會力量的作用,增強國家級工業網際網路安全技術支撐能力,著力提升隱患排查、攻擊發現、應急處置和攻擊溯源能力。

能夠看出,這些即將落實在工業網際網路層面的安全建設中,不乏與工業控制系統密切相關的內容。在過去的一年中,工業控制系統與工業網際網路在安全層面都得到了一定程度的積累。我國對於製造業信息化的投資和期望值有目共睹,無論是工控系統本身的安全,還是工業網際網路的安全,都應該在得到充分重視的同時,按照頂層設計的高度,得到切實有效的落實和發展。2018年,工控系統及其相關領域的安全工作,將得到重大推動。

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 中國科學院院士馮登國:工控系統安全是我國向工業強國轉型的關鍵
    「工控系統是第四次工業革命的核心驅動力,工控系統安全可控是我國從工業大國向工業強國轉型的關鍵。」日前,在2020中國工業信息安全大會上,中國科學院院士馮登國表示。馮登國在會上表示,隨著工控系統越來越開放,黑客的攻擊手段也在不斷更新。
  • 中國9成工控系統在裸奔,工業網際網路安全如何破局?
    工業網際網路的平臺安全、數據安全和聯網智能設備的安全問題都備受關注。自2010年伊朗」震網「事件爆發以來,全球工業信息安全事件屢屢發生,對全球國家的經濟、社會及至國家安全造成重大衝擊。放眼全球,數據顯示,2019全球各地大約有329件工控安全問題事件,據網上公開資料顯示,安全事故涉及的領域眾多,包括天然氣、製造、能源、電力、汽車、化工等。
  • 安帝科技:十個月營收破千萬元 工控安全行業大有可為
    安帝科技創始人&CEO周磊曾是北京大學軟體工程專業碩士,具有十年以上信息化安全經驗;2018年,他和同學徐菲,共同創立了安帝科技。安帝科技的競爭力在周磊看來,雖然工控安全成為企業安全生產的剛性需求,但目前工控安全市場客戶的剛需及痛點是缺乏工控安全防護標準,這表現在兩點:一是對現有工控安全沒有信心,二是擔心未來發生未知工控安全問題。
  • 黃河連線專訪丨姚羽:保衛工控安全就是保衛國家安全
    蠕蟲」病毒——震網病毒出現並席捲全球工業界,使得伊朗的核設施受到攻擊,大量設備感染了這種病毒;2017年5月,WannaCry勒索病毒再次席捲全球,我國關鍵信息基礎設施受到劇烈影響......保衛工業控制安全就是保衛我們的國家安全。
  • 新環境中的工控系統安全風險及防護技術
    引言工控系統是工業生產的核心中樞,廣泛應用在各大工業行業領域,在網絡化發展的新環境下,工控系統更是關鍵基礎信息設施的中樞神經系統。,工控系統面臨著各種信息安全攻擊。由於網際網路與工業網際網路的應用場景區別性大,相對成熟的網際網路信息安全防禦技術難以直接應用到工控系統網絡安全領域,基於新環境下工控系統安全防禦體系亟需建立。本文結合新環境下工控系統特點及面臨的安全風險與威脅,重點分析新環境下的工控系統安全防護技術。
  • 威努特蟬聯中國工控安全領軍企業
    2020年9月6日,數說安全發布《2020年中國網絡安全市場全景圖》(以下簡稱「全景圖」),威努特憑藉工控安全產品、技術、服務等多方面的硬實力,成功位居全景圖工控安全細分領域榜首威努特位居工控安全領域榜首數說安全是中國網絡安全行業內權威且最具影響力的研究媒體,以數據為基礎,結合科學的方法論進行行業研究和企業分析
  • 航天大道協辦2020年全國工控安全深度行並作主題匯報
    2020年11月13日,由國家工業信息安全發展研究中心主辦、大連市工業和信息化局、工業信息安全產業發展聯盟、國家網際網路應急中心遼寧分中心大連應急保障中心承辦,大連市工業網際網路產業聯盟、航天新長徵大道科技有限公司(以下簡稱航天大道)協辦的2020年全國工控安全深度行活動——遼寧站在大連順利召開
  • 2019年河北省工業控制系統信息安全工作部署會暨工控安全試
    8月15-16日,2019年河北省工業控制系統信息安全工作部署會暨工控安全試點經驗交流會在石家莊成功舉辦省工業和信息化廳周軍堂巡視員出席會議並作講話;國家工信安全中心專家就工業網際網路安全體系、工控安全防護能力評估作專題報告;昆鋼、君樂寶針對企業工控安全保障作了經驗交流;烽臺、天融信、威努特等公司分享了工控安全解決方案;圍繞做好2019年工控安全試點進行了座談。13個市工信局、雄安改發局,300家省級「雙創雙服」重點企業,共計330多名代表參加了會議。
  • 工信部:加快完善工控安全貫標工作機制 形成多級聯動支撐體系
    上證報中國證券網訊 據工業和信息化部官網10月11日消息,2019年10月10日,工業控制系統信息安全防護貫標活動啟動會在南京召開。  《工業控制系統信息安全防護指南》實施三年來,在部黨組的統一部署和業界各方的共同努力下,工業控制系統信息安全(以下簡稱「工控安全」)初步形成了政策指導、標準支撐、產業創新的良好局面。
  • 2020年全國工控安全深度行(山西站)在太原成功舉辦
    2020年10月28日,山西省工業和信息化廳聯合國家工業信息安全發展研究中心在太原舉辦2020年全國工控安全深度行(山西站)活動。此次活動由國家工業信息安全發展研究中心、省工信廳、省國資委主辦,工信安全產業發展聯盟、省網絡安全和信息化行業技術中心、省工控聯盟承辦,太鋼集團、烽臺科技等提供技術支撐。
  • 工信部:我國工控安全態勢基本平穩
    中國經濟周刊-經濟網訊(記者 陳棟棟)「我國工控安全態勢基本平穩,安全防護初見成效,安全能力持續提升,但與此同時,也必須認識到在企業防護、產業供給、技術保障等方面還存在一些問題和困難。」360工業網際網路安全實驗室主任張建新認為,網絡空間和物理空間進一步被打通,安全進入了「大安全」時代。圍繞著單點、單一場景進行安全防護,已無法適應複雜的安全形勢。工業網際網路的安全保障,必須依靠全網採集安全大數據,建立全視角安全感知能力,進而即時輸出威脅情報,實現全局升級基礎上的單體能力提升。
  • 「蜜罐」技術在工控網絡安全檢測中的應用
    ,其運行狀況可直接影響物理世界,比如在2015年12月烏克蘭停電事件中,黑客攻擊了該國電力公司的主控系統,導致7個110kV的變電站和23個35kV的變電站出現故障,使22.5萬用戶斷電數小時。 隨著兩化融合和「網際網路+」的推進,工業企業在注重控制系統功能安全、環境安全的同時,工控網絡安全也已成為工業領域無法迴避的問題。但由於工控行業網絡安全意識較弱以及工控業務對實時性、可靠性、連續性的極高要求,導致工控安全產品(尤其工業防火牆等串聯設備)在現階段無法大規模部署和使用。
  • 國有資本入局,工控安全企業天地和興獲近2億融資
    北京2019年10月25日 /美通社/ -- 近日,北京天地和興科技有限公司完成C及C+輪近2億融資。C輪融資由毅達資本領投,廣州國資黃埔智造基金跟投,C+輪融資引入的戰略投資方為中興、松禾資本,密碼資本擔任獨家財務顧問。
  • 「全國工控安全深度行」活動在並舉辦
    木馬入侵、攻防對抗、應急演練……省工信廳11月3日消息,2020年全國工控安全深度行在太原展開大行動。   省工信廳聯合國家工業信息安全發展研究中心在太原舉辦2020年全國工控安全深度行活動。活動以依託城市,輻射全國為舉辦思路,舉辦了信息安全高峰論壇、攻防對抗賽、應急演練等活動。
  • 全國工控安全深度行(江西站)活動在贛州舉行
    客家新聞網訊 特約記者王濰 記者楊成雄報導:12月1日,2020年全國工控安全深度行(江西站)活動在章貢區舉辦。工業和信息化部信息技術發展司副司長王建偉,國家工業信息安全發展研究中心副主任何小龍,江西省委網絡安全和信息化委員會辦公室副主任張麗,市領導高世文、胡聚文出席活動。圖為會議現場。本次活動由國家工業信息安全發展研究中心、江西省工業和信息化廳、江西省信息安全產業鏈鏈長制工作領導小組辦公室與江西省委網信辦共同主辦。
  • 烽臺科技捐贈百萬助力哈工大工控安全人才培養
    近日,烽臺科技(北京)有限公司(以下簡稱「烽臺科技」)助力哈爾濱工業大學工控安全人才培養捐贈儀式在哈爾濱工業大學隆重舉行。此次,烽臺科技助力哈爾濱工業大學工控安全人才培養捐贈百萬,其中向哈爾濱工業大學教育基金會捐贈人民幣50萬元,用於威海校區計算機學院獎學金;捐贈價值人民幣50萬元的工業信息安全競賽平臺及配套課程,用於學生課程教育與實操培訓。徐曉飛校長代表學校就烽臺科技對學校的支持表示感謝,並介紹了學校近期發展情況、威海校區「一二三四」特色發展思路、學生培養和產學研合作等情況。
  • 九大項目集中啟動 擘畫工控實力篇章 「廣州工控新時代畫像」 之...
    在「疫情大考」的2020年,廣州工控不僅在抗疫中彰顯出國企新擔當,聚焦工控服務、工控資本、健康教育、科技產業、企管公司五大平臺,在向著千億級工業航母起航的徵程中實力洋溢,行穩致遠,在構建以國內大循環為主體、國內國際雙循環相互促進的新發展格局中擘畫「工控實力」新篇章。
  • 九大項目集中啟動 擘畫工控實力篇章
    在「疫情大考」的2020年,廣州工控不僅在抗疫中彰顯出國企新擔當,還聚焦了工控服務、工控資本、健康教育、科技產業、企管公司五大平臺,在向著千億級工業航母起航的徵程中實力洋溢,行穩致遠,在構建以國內大循環為主體、國內國際雙循環相互促進的新發展格局中擘畫「工控實力」新篇章。
  • 信源工控厚積薄發 北信源榮膺「高科技產業化成果2019推薦項目」獎
    2019年11月25-26日,《第二屆中國高科技產業化高峰會議》在廣州黃埔區隆重舉行。會議由中國高科技產業化研究會主辦,科技部原部長、中國科學院院士徐冠華、原航天工業部副部長、中國工程院院士劉紀原擔任大會主席。
  • 大家好,給大家介紹一下,本文是2017上半年工控系統安全威脅概況
    作為一個緊跟潮流又緊密關注科技事件的小編,明星的戀情我就不多說了,蹭著這個熱點小編只想告訴各位:大家好,給大家介紹一下,本文是2017上半年工控系統安全威脅概況。  近日,卡巴斯基實驗室通過對各種各樣的信息系統,比如商業、政府組織、銀行、電信運營商、工業企業和個人的信息系統進行分析,發布了《2017上半年工業自動化系統威脅報告》。