国产精品久久久久久久久软件,国产成人久久久精品二区三区,国产成人无码一区二区三区在线 ,大又大粗又爽又黄少妇毛片,国产精品成人aaaaa网站

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情
gkongbbs

工業(yè)信息安全:全力護航強國建設(shè)

http://m.007sbw.cn 2018-11-27 16:52 來源:國家工業(yè)信息安全發(fā)展研究中心主任 尹麗波

習近平總書記指出,沒有網(wǎng)絡(luò)安全就沒有國家安全。隨著新一代信息技術(shù)與工業(yè)產(chǎn)業(yè)加速融合,工業(yè)經(jīng)濟由數(shù)字化向網(wǎng)絡(luò)化、智能化深度拓展,工業(yè)設(shè)備和系統(tǒng)通過映射和具象,愈發(fā)成為網(wǎng)絡(luò)空間的重要組成部分?;仡櫢母镩_放40年歷程,伴隨著工業(yè)領(lǐng)域信息化程度不斷提高,一條持續(xù)躍升的曲線記錄了我國工業(yè)信息安全建設(shè)不平凡的歷史進程,為制造強國和網(wǎng)絡(luò)強國建設(shè)奠定了堅實基礎(chǔ)。

引力波.jpg

孕育期(2010年以前):工業(yè)信息安全重要性始受關(guān)注

20世紀90年代,隨著改革開放進程不斷深化,我國工業(yè)企業(yè)開始規(guī)模使用MRPⅡ/ERP軟件系統(tǒng),通過局域網(wǎng)管理財務(wù)、采購、銷售、庫存等運營工作。企業(yè)網(wǎng)絡(luò)基本是物理隔離,與外界交換信息的頻率和數(shù)量有限,網(wǎng)絡(luò)安全問題尚不明顯。工業(yè)企業(yè)將ERP等系統(tǒng)接入互聯(lián)網(wǎng),訂單、庫存等企業(yè)管理信息開始通過網(wǎng)絡(luò)在上下游企業(yè)間傳遞。而此時病毒種類少、危害程度低,加之信息交互基本不涉及生產(chǎn)過程,工業(yè)領(lǐng)域的信息安全風險尚未形成實質(zhì)性威脅。

進入21世紀后,電力、石油、化工等涉及國計民生且信息化程度較高的工業(yè)領(lǐng)域開始關(guān)注信息安全問題,一些企業(yè)部署安全監(jiān)測系統(tǒng)、工業(yè)防火墻、工業(yè)隔離網(wǎng)關(guān)等基礎(chǔ)防護產(chǎn)品。

2005年,原國家電監(jiān)會發(fā)布《電力二次系統(tǒng)安全防護總體規(guī)定》,要求生產(chǎn)控制大區(qū)和信息管理大區(qū)之間必須部署專用安全隔離裝置,是工業(yè)領(lǐng)域信息安全工作先行者。

萌芽期(2010-2015年):從探索工業(yè)控制系統(tǒng)信息安全防護起步

隨著大量工業(yè)設(shè)備、生產(chǎn)系統(tǒng)與互聯(lián)網(wǎng)連接,病毒、木馬等傳統(tǒng)信息安全威脅開始向工業(yè)領(lǐng)域擴散,工業(yè)控制系統(tǒng)信息安全問題日益突出。2010年,“震網(wǎng)”病毒爆發(fā)并造成伊朗上千臺離心機報廢,敲響了工業(yè)領(lǐng)域信息安全的警鐘,更多國家意識到關(guān)鍵工業(yè)系統(tǒng)感染病毒的毀滅性后果。美國依托新成立的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICS-CERT),編制《保護工業(yè)控制系統(tǒng)戰(zhàn)略》,加強對能源、電力等行業(yè)的工業(yè)控制系統(tǒng)保護。2013年,歐盟建立Scada Lab實驗室,開發(fā)若干工業(yè)控制安全測試床,工業(yè)控制安全防護技術(shù)體系己見雛形。

與此同時,我國也充分認識到工業(yè)控制安全的重要性。2011年,工業(yè)和信息化部發(fā)布《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,正式拉開我國工業(yè)信息安全工作序幕。2012年,工業(yè)控制安全年度檢查工作啟動,通過對重點行業(yè)、區(qū)域、企業(yè)的檢查評估,逐步摸清我國工業(yè)控制安全現(xiàn)狀。電力等重點行業(yè)越來越重視工業(yè)控制安全工作,2014年國家發(fā)展改革委發(fā)布《電力監(jiān)控系統(tǒng)安全防護規(guī)定》,2015年國家能源局出臺《電力監(jiān)控系統(tǒng)安全防護總體方案》,行業(yè)的信息安全管理能力不斷提升。

2009年,我們開始關(guān)注工業(yè)控制安全問題,支撐工業(yè)和信息化部開展政策研究、檢查評估等工作。2015年,初步建成工業(yè)控制安全在線監(jiān)測平臺,具備了信息安全態(tài)勢分析、安全檢查、監(jiān)測預警等方面的基本服務(wù)能力,成長為支撐國家工業(yè)控制安全工作的重要力量。

成長期(2016年至今):積極構(gòu)建工業(yè)信息安全保障體系

隨著工業(yè)生產(chǎn)環(huán)境進一步走向開放互聯(lián),暴露在互聯(lián)網(wǎng)上的工業(yè)信息系統(tǒng)及設(shè)備數(shù)量持續(xù)上升,工業(yè)信息安全事件頻發(fā),工業(yè)信息安全形勢日趨嚴峻。據(jù)我們監(jiān)測,2017年全球超過10萬個工業(yè)控制系統(tǒng)及設(shè)備暴露于互聯(lián)網(wǎng)上,同比增加42.9%;收集研判的工業(yè)控制、智能設(shè)備、物聯(lián)網(wǎng)漏洞中,高危漏洞占59%;惡意軟件“Industroyer”、僵尸網(wǎng)絡(luò)“IoT_reaper”、勒索病毒“WannaCry”等造成大規(guī)模停產(chǎn),給工業(yè)企業(yè)帶來實質(zhì)性危害。

伴隨“十三五”開局,我國積極部署制造強國和網(wǎng)絡(luò)強國建設(shè),越來越多的工業(yè)控制系統(tǒng)與企業(yè)管理網(wǎng)之間實現(xiàn)了互聯(lián)、互通、互操作,攻擊者可從研發(fā)端、管理端、消費端、生產(chǎn)端任意一端對工業(yè)控制系統(tǒng)發(fā)起攻擊,工業(yè)信息安全問題凸顯。近兩年,工業(yè)和信息化部陸續(xù)發(fā)布《工業(yè)控制系統(tǒng)信息安全防護指南》《工業(yè)控制系統(tǒng)信息安全行動計劃(2018-2020年)》等政策文件,組織制定《工業(yè)控制系統(tǒng)信息安全防護能力分級規(guī)范》等國家標準,工業(yè)信息安全政策體系日趨完善。同時,還建立了檢查評估、信息報送、應(yīng)急保障等常態(tài)化工作機制,多方參與、上下聯(lián)動的工業(yè)信息安全管理工作格局基本形成。

2017年,為落實《國務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導意見》,工業(yè)和信息化部所屬的電子科學技術(shù)情報研究所更名為國家工業(yè)信息安全發(fā)展研究中心,成為支撐我國工業(yè)信息安全的“國家隊”。我中心研發(fā)建設(shè)的工控安全監(jiān)測平臺、互聯(lián)網(wǎng)工控威脅誘捕分析系統(tǒng)、國家工控安全信息共享平臺等技術(shù)平臺,有效提升了我國工業(yè)信息安全評估、監(jiān)測預警、信息通報、應(yīng)急響應(yīng)能力。同年,我中心發(fā)起成立工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟,首批成員單位達149家,推動構(gòu)建政產(chǎn)學研用協(xié)同發(fā)展的產(chǎn)業(yè)生態(tài)。

展望:牢記使命,勇于擔當,開創(chuàng)工業(yè)信息安全新局面

立足現(xiàn)實,我們必須深刻認識到當前還存在工業(yè)控制關(guān)鍵設(shè)備及系統(tǒng)自主研發(fā)能力不足、產(chǎn)業(yè)發(fā)展不充分、企業(yè)安全意識不足、人才缺口大等關(guān)鍵問題。我們要以習近平新時代中國特色社會主義思想和黨的十九大精神為指引,堅持總體國家安全觀,在工業(yè)和信息化部黨組統(tǒng)一部署下,以新時代、新?lián)敗⑿伦鳛榈臍v史責任感,撲下身子,埋頭苦干,銳意進取,從政策標準、保障能力、技術(shù)產(chǎn)業(yè)、人才隊伍等方面綜合施策,扎實做好新時期工業(yè)信息安全工作。

一是健全政策標準體系。圍繞工業(yè)互聯(lián)網(wǎng)、工業(yè)云、工業(yè)大數(shù)據(jù)等新技術(shù)、新業(yè)態(tài)、新模式的安全需求,健全政策體系,進一步加強安全管理的頂層設(shè)計。根據(jù)《網(wǎng)絡(luò)安全法》研究制定工業(yè)信息安全領(lǐng)域配套法規(guī)文件,進一步明確主體責任,指導開展相關(guān)工作。不斷完善工業(yè)信息安全技術(shù)標準體系,加快制定一批急需專用標準。組織開展政策標準宣貫培訓,提升行業(yè)監(jiān)管部門、工業(yè)企業(yè)的安全意識和行為規(guī)范。

二是提升安全保障能力。加快建設(shè)以國家工業(yè)信息安全發(fā)展研究中心為核心,涵蓋國家、省級/行業(yè)級、企業(yè)級的國家工業(yè)信息安全技術(shù)綜合保障體系。緊跟信息技術(shù)發(fā)展,積極推進工業(yè)控制系統(tǒng)風險監(jiān)測、漏洞挖掘、態(tài)勢感知、仿真測試、安全防護、應(yīng)急處置等技術(shù)手段建設(shè)。緊抓工業(yè)互聯(lián)網(wǎng)發(fā)展機遇,著力提升設(shè)備接入、平臺運行、應(yīng)用服務(wù)、標識解析和數(shù)據(jù)安全等綜合安全保障能力。

三是增強產(chǎn)業(yè)支撐能力。依托科研機構(gòu)、高等院校、產(chǎn)業(yè)聯(lián)盟等社會力量,推動產(chǎn)業(yè)化資源匯聚整合。著力拓展工業(yè)關(guān)鍵生產(chǎn)設(shè)備、工業(yè)軟件、控制系統(tǒng)的產(chǎn)業(yè)化研發(fā)和規(guī)?;瘧?yīng)用,加快主機防護、網(wǎng)絡(luò)防護、威脅檢測、態(tài)勢感知等安全防護技術(shù)的產(chǎn)業(yè)化步伐,探索形成自主工業(yè)信息安全防護產(chǎn)品和解決方案。研究出臺鼓勵性政策,培育一批工業(yè)信息安全骨干企業(yè),形成大中小微企業(yè)融通發(fā)展的產(chǎn)業(yè)格局。

四是加強人才隊伍建設(shè)。推動工業(yè)信息安全相關(guān)學科建設(shè),培養(yǎng)一批工業(yè)信息安全專業(yè)型、復合型人才,特別重視選拔領(lǐng)軍型技術(shù)和管理人才。依托宣貫培訓、技能大賽、攻防演練、論壇研討等多種形式,普及工業(yè)信息安全意識和基本技能,提高從業(yè)人員技術(shù)素質(zhì)。依托重點工業(yè)信息安全技術(shù)機構(gòu),打造工業(yè)信息安全高端智庫和關(guān)鍵安全技術(shù)保障力量,建設(shè)科研實力雄厚、技術(shù)能力突出的國家級智庫。

作者為國家工業(yè)信息安全發(fā)展研究中心主任 尹麗波

版權(quán)所有 中華工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved