“工業控制系統信息安全產業聯盟”日前在京正式成立,中國科學院院士戴汝為當選該聯盟第一屆理事會理事長。和利時集團CEO邵柏慶、中國電子標準化研究院副院長高林、公安部第三研究所所長胡傳平等七人當選副理事長,中國自動化學會副秘書長、石紅芳擔任該聯盟秘書長。
聯盟宗旨是搭建政府、用戶、企業、科研院所、大專院校之間的交流平臺,發揮紐帶與橋梁作用,共同推進我國工業控制系統信息安全產業發展,保障關鍵基礎設施安全穩定運行,支撐中國工業健康可持續發展。聯盟致力于為我國工業控制系統信息安全在體系建設、等級保護、風險評估、標準制定、產品開發和評測等方面迅速有效地取得積極成效而搭建一個交流平臺。
工業控制系統安全不是“老系統碰上新問題”,而是傳統信息安全問題在工業控制領域的延伸。當前信息技術已廣泛應用于石油、化工、電力等眾多領域,為傳統工業控制系統優化升級提供了重要的支撐,同時也帶來了網絡環境下的信息安全問題,蠕蟲、木馬、黑客攻擊等網絡威脅對工業控制系統的沖擊呈現出愈演愈烈的發展態勢。比如2010年10月發生在伊朗核電站的“震網”病毒,為工業生產控制系統安全敲響了警鐘。當前,國內外生產企業都把工業控制系統安全防護建設提上了日程。
專家指出,隨著計算機和網絡技術的發展,特別是信息化與工業化深度融合以及物聯網的快速發展,工業控制系統產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與互聯網等公共網絡連接,病毒、木馬等威脅正在向工業控制系統擴散,工業控制系統信息安全問題日益突出。
面對信息安全問題的嚴峻形勢,我國工業控制系統信息安全管理工作中仍存在不少問題,主要是對工業控制系統信息安全問題重視不夠,管理制度不健全,相關標準規范缺失,技術防護措施不到位,安全防護能力和應急處置能力不高等,威脅著工業的生產安全。
如何使產品在整個生命周期都能滿足安全完整性等級和功能安全性要求,保證信息安全,也成為了自動化業內關注的重點。在此背景下,由中國電子技術標準化研究院信息安全研究中心、浙江中控技術股份有限公司、施耐德電氣(中國)有限公司等24家單位共同發起的工業控制系統信息安全產業聯盟應運而生。