2017年5月11日,由工业控制系统信息安全产业联盟平台(ICSISIAP)主办,ICSISIA秘书处及控制网(www.kongzhi.net)&《自动化博览》承办的“2017第六届工业控制系统信息安全峰会”第一站在北京展览馆成功举办。此次峰会共邀请来自电力、石化、冶金、交通、市政等行业的用户单位、系统集成商、生产厂商、设计院、大学及科研单位的160余位代表出席,共同深入交流和探讨当前环境下工业控制系统信息安全技术及产业的发展现状及趋势。
为大会带来第一个报告的是中国能源建设集团有限公司工程研究院副院长许继刚,他在《电厂自动化的发展与信息安全防护》中阐述了电厂信息安全的防范重点是设置好三道重要防线,即第一道安全防线:电厂信息系统与外部系统的安全防线——管理信息大区内系统与外部联系的防线;第二道安全防线:电厂控制系统与产品供货商的安全防线——生产控制大区内系统与各自供货商的防线;第三道安全防线:电厂控制系统与电厂信息系统的安全防线——生产控制大区内系统与管理信息大区内系统的防线。
中国能源建设集团有限公司工程研究院副院长 许继刚
中国电子技术标准化研究院信息安全中心工业控制系统安全标准与测评工业和信息化部重点实验室测评主管徐会真为现场观众进行了《工业控制系统信息安全防护能力评估介绍》。他认为,标准作为政策规划落实的重要抓手,为工业信息安全防护工作提供重要支撑。测评是标准落地的有效手段,提升工业企业安全防护能力,提高工业行业整体信息安全保障水平。因此,进行工业控制系统信息安全防护能力评估十分必要。
中国电子技术标准化研究院信息安全中心
工业控制系统安全标准与测评工业和信息化部重点实验室测评主管 徐会真
北京和利时系统工程有限公司信息安全系统架构师刘盈从一个控制系统供应商的角度带来了题为《信息安全技术在工业控制系统的应用》的报告,讲述了如何借鉴传统防护方式被动防御体系,建立主动防御体系,并重点介绍了几种信息安全防护关键技术及信息安全技术应用方案。
北京和利时系统工程有限公司信息安全系统架构师 刘盈
机械工业仪器仪表综合技术经济研究所梅恪副所长从智能制造的概念、体系入手,提出了《智能制造背景下的安全——思考与分析》,他从智能制造的概念、体系入手,分析出智能制造的主要安全目标是保证系统功能不会失效(失控),从而提出了包含功能安全、信息安全、物理安全在内的智能制造系统本质安全的思路与思考。
机械工业仪器仪表综合技术经济研究所副所长 梅恪
启明星辰集团工控安全部市场营销经理刘峰在《打造智能时代的动态赋能工业物联网安全体系》中,阐述了智能制造背景下的安全形势,并重点介绍了动态赋能OT安全新体系。动态赋能是一种需要在网络空间信息系统全生命周期设计过程中贯彻的基本理念。动态体现在防护中的协同、关联和弹性;赋能则体现出安全在业务中的价值,当安全能力赋予任何一个对象时能力对应就会提升。
启明星辰集团工控安全部市场营销经理 刘峰
工业控制系统信息安全领域资深专家李鸿培博士带来的报告是《工业互联网安全与实践》,他谈到,互联为工业设备引入了诸多新的威胁,同时,也驱动了工业系统安全理念的转变。他特别介绍了工业互联网的安全保障体系及相关安全实践案例。
工业控制系统信息安全领域资深专家 李鸿培博士
从2010年“震网”爆发至今,已经过去7年的时间,工业控制系统信息安全问题被广泛认知并重视。过去的2016年,对于我国工业控制系统信息安全产业来说,更是颇有建树的一年。2016年7月,经中央网络安全和信息化领导小组批准,首次全国范围的关键信息基础设施网络安全检查工作正式启动;2016年8月29日,信息安全技术工业控制系统安全应用指南(GB/T 32919-2016)正式发布;2016年10月,工业和信息化部面向全国印发《工业控制系统信息安全防护指南》……这一系列成果的输出,都表明国家、用户、企业以及研究机构等各方对于工业控制系统信息系安全的重视已经从意识落实到了行动上。
工业控制系统信息安全峰会副秘书长梁秀璟做会议总结并表示,工业控制系统信息安全峰会也在伴随着这种趋势而变化,报告的内容愈发实用和落地。本届峰会邀请来自科研院所、用户方、控制系统厂商、信息安全企业等多位专家,从不同层面探讨了智能制造背景下,工业控制系统信息安全面临的威胁与挑战,并提出了具有价值和可落地的解决方案。相信通过深入的交流和探讨,对于大家把握工控信息安全形势、思考工控信息安全策略、应对工控信息安全危机具有重要的指导意义。
据悉,工业控制系统信息安全产业联盟平台主办的工控安全保障培训(第二站)将于2017年6月14-15日在北京举办,目前已经开始报名。报名请联系:电话:010-57116290/99,邮箱:ICSISIA@kongzhi.net。
关于工业控制系统信息安全峰会
工业控制系统信息安全峰会由工业控制系统信息安全产业联盟平台主办,首届于2012年举办,已发展成为业内的标杆性活动之一。峰会依托工业控制系统信息安全产业联盟平台,聚焦国内外工业控制系统信息安全的现状、面临的紧迫问题,以及国内外工业控制系统信息安全的技术探讨与解决方案实践分析等热点话题,致力发展为政府、用户、企业、科研机构、大专院校等相关单位间,及时、高效、实用的技术交流平台。
关于工控安全保障培训
工控安全保障培训由工业控制系统信息安全产业联盟平台举办,旨在提升我国工业控制系统安全保障水平,强化行业工控安全系统性认识,提高工业企业抵御信息安全事件的能力,降低工业企业信息泄露风险,加强工控安全技术人员专业能力和专业知识。
关于工业控制系统信息安全产业联盟平台
工业控制系统信息安全产业联盟平台(ICSISAP)是一个由积极投身于工业控制系统信息安全产业,从事工业控制系统信息安全的技术与市场研究、标准制定、产品研发、测试与认证、生产制造、应用与服务的企事业单位、科研机构、用户单位、厂商、大专院校,及其他相关机构自愿组成的非营利性组织,联盟平台成立于2014年4月17日,目前已有成员单位79家。网址是:www.ICSISIA.com。