繼2015年5月、7月、9月分別在北京、上海、重慶成功舉辦三場之后,“2015第四屆工業(yè)控制系統(tǒng)信息安全峰會”于2015年12月10日在北京迎來了今年的收官之戰(zhàn)。會議共邀請9位嘉賓帶來精彩報告,并有來自電力、石化、冶金、交通、市政等行業(yè)的用戶單位、系統(tǒng)集成商、生產(chǎn)廠商、設(shè)計院、大學(xué)及科研單位的200余名代表出席,共同深入溝通、交流和探討當(dāng)前環(huán)境下工業(yè)控制系統(tǒng)信息安全技術(shù)、產(chǎn)業(yè)的發(fā)展現(xiàn)狀及趨勢。
會議現(xiàn)場
電子六所工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗室工業(yè)控制系統(tǒng)安全檢測中心副主任兼技術(shù)總監(jiān)許鳳凱博士為本次峰會帶來第一個報告——《工業(yè)控制系統(tǒng)全生命周期信息安全保障》,他闡述了工業(yè)4.0&中國制造2025的發(fā)展及內(nèi)涵,對智能制造發(fā)展所帶來的工控系統(tǒng)信息安全問題作簡單分析,指出信息安全貫穿工控系統(tǒng)全生命周期,提出通過集成測試、協(xié)議一致性測試和過程監(jiān)理來保障系統(tǒng)集成過程中的信息安全的觀點(diǎn)。
電子六所工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗室工業(yè)控制系統(tǒng)安全檢測中心副主任兼技術(shù)總監(jiān)許鳳凱博士
北京和利時技術(shù)中心可靠性技術(shù)部經(jīng)理王弢的報告題目是《具有信息安全功能的控制系統(tǒng)展望》,他首先介紹了和利時集團(tuán)現(xiàn)有的工業(yè)控制系統(tǒng)防護(hù)方案,分享了和利時集團(tuán)基于主動防御理念的具有信息安全功能的工業(yè)控制系統(tǒng)的發(fā)展目標(biāo)以及和利時集團(tuán)在工控信息安全領(lǐng)域的探索,最后對工控系統(tǒng)的未來發(fā)展進(jìn)行了展望,建議采用可信計算技術(shù),建立可信鏈,實(shí)現(xiàn)PLC的安全啟動和安全運(yùn)行。
北京和利時技術(shù)中心可靠性技術(shù)部經(jīng)理王弢
為現(xiàn)場聽眾帶來《互聯(lián)網(wǎng)+對石化行業(yè)工控系統(tǒng)安全的挑戰(zhàn)》報告的是中國石油化工股份公司信息系統(tǒng)管理部原副主任張志檁,他首先闡述分析了石油化工行業(yè)工控信息安全的典型案例,認(rèn)為工控安全實(shí)質(zhì)是功能安全,信息只是通道、載體或介質(zhì)。接著介紹了互聯(lián)網(wǎng)+對工控系統(tǒng)安全帶來的挑戰(zhàn)并分享了自己的建議。
中國石油化工股份公司信息系統(tǒng)管理部原副主任張志檁
北京啟明星辰信息安全技術(shù)有限公司工控安全資深顧問孫志華為本次峰會帶來了第四個報告——《工控系統(tǒng)信息安全建設(shè)常見陷阱誤區(qū)》,他闡述了工業(yè)網(wǎng)絡(luò)未來的發(fā)展趨勢并列舉近幾年發(fā)生的工控信息安全典型事件,指出電力、石油化工、煙草行業(yè)面臨的安全風(fēng)險,對當(dāng)下信息安全建設(shè)常見的陷阱與誤區(qū)做了總結(jié),最后詳細(xì)介紹了啟明星辰的工業(yè)控制系統(tǒng)信息安全產(chǎn)品體系。
北京啟明星辰信息安全技術(shù)有限公司工控安全資深顧問孫志華
中國電子技術(shù)標(biāo)準(zhǔn)化研究院周睿康的報告題目是《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作》,他從我國嚴(yán)峻的工控信息安全形勢談起,介紹了美國關(guān)于工控信息安全的一系列舉措,接著闡述了我國工控信息安全標(biāo)準(zhǔn)研究工作的進(jìn)展以及下一步的發(fā)展規(guī)劃。
中國電子技術(shù)標(biāo)準(zhǔn)化研究院周睿康
中國信息安全測評中心邸麗清博士在《工控產(chǎn)品信息安全評估準(zhǔn)則探討》報告中分析了功能安全(Safety)、RAM和信息安全(Security)三者之間的關(guān)系,指出了工業(yè)控制系統(tǒng)面臨的風(fēng)險,并闡述了工控系統(tǒng)和產(chǎn)品功能安全評估現(xiàn)狀以及工控信息安全標(biāo)準(zhǔn)現(xiàn)狀,最后對工控產(chǎn)品信息安全評估準(zhǔn)則的擬制思路提出了自己的看法。
中國信息安全測評中心邸麗清博士
為現(xiàn)場聽眾帶來《智能網(wǎng)聯(lián)汽車信息安全風(fēng)險及防范建議》報告的是中國軟件評測中心宋娟博士,她首先闡述了智能汽車的內(nèi)涵與現(xiàn)狀,分析了汽車智能化、網(wǎng)聯(lián)化帶來的安全風(fēng)險,并從政策法規(guī)、服務(wù)模式、技術(shù)研發(fā)等方面提出安全風(fēng)險防范建議。
中國軟件評測中心宋娟博士
冶金自動化研究設(shè)計院混合流程工業(yè)自動化控制系統(tǒng)與裝備國家重點(diǎn)實(shí)驗室主任張云貴教授的報告題目是《信息物理融合的控制系統(tǒng)安全技術(shù)研究》,他首先介紹了信息物理融合(CPS)系統(tǒng)的本質(zhì)及工業(yè)網(wǎng)絡(luò)控制系統(tǒng)安全理論研究方向上存在的問題,并分析NCS各層級安全研究的難點(diǎn)以及NCS的基本攻擊類型,最后詳細(xì)講述了基于簇信譽(yù)的安全任務(wù)分配方法及模型。
冶金自動化研究設(shè)計院混合流程工業(yè)自動化控制系統(tǒng)與裝備國家重點(diǎn)實(shí)驗室主任張云貴教授
百通赫思曼亞太區(qū)安全和無線產(chǎn)品經(jīng)理王立濤帶來此次峰會的“壓軸”報告——《百通赫思曼工業(yè)網(wǎng)絡(luò)安全架構(gòu)》,他分享了自己關(guān)于安全、工業(yè)網(wǎng)絡(luò)安全、中國工業(yè)網(wǎng)絡(luò)安全的幾點(diǎn)思考,并詳細(xì)闡述了整體工業(yè)網(wǎng)絡(luò)安全系統(tǒng)的發(fā)展及策略,最后介紹了百通赫思曼的工業(yè)安全方法。
百通赫思曼亞太區(qū)安全和無線產(chǎn)品經(jīng)理王立濤
會議現(xiàn)場觀眾反響熱烈,積極與嘉賓交流互動,實(shí)現(xiàn)了“2015第四屆工業(yè)控制系統(tǒng)信息安全峰會”的完美收官。此次峰會的成功舉行,讓我們看到業(yè)內(nèi)企業(yè)對工業(yè)控制系統(tǒng)信息安全問題的關(guān)注與重視,通過嘉賓的報告,我們能夠深刻地體會到,我國工控信息安全產(chǎn)業(yè)巨大的發(fā)展?jié)摿蛷V闊的發(fā)展空間。
希望通過工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟 (ICSISIA)搭建的政府、產(chǎn)、學(xué)、研、用的綜合平臺,整合資源、優(yōu)勢共享,保障關(guān)鍵基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行,共同推動我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)不斷取得新的發(fā)展。
關(guān)于2015工業(yè)控制系統(tǒng)信息安全峰會
“2015工業(yè)控制系統(tǒng)信息安全峰會”由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)、工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗室(NLIIST)聯(lián)合主辦,ICSISIA秘書處及控制網(wǎng)(kongzhi.net) &《自動化博覽》承辦,在2015年分別于5月、7月、9月、12月在北京、上海、重慶舉辦四場。
2015年9月第三站回顧:
http://huodong.kongzhi.net/2015SCADA-ICSIS/live-broadcast.html
2015年7月第二站回顧:
http://huodong.kongzhi.net/2015ICSIS-2/index-1.html
2015年5月第一站回顧:
http://huodong.kongzhi.net/2015ICSIS-1/index-1.html
關(guān)于工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟是一個由積極投身于工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè),從事工業(yè)控制系統(tǒng)信息安全的技術(shù)與市場研究、標(biāo)準(zhǔn)制定、產(chǎn)品研發(fā)、測試與認(rèn)證、生產(chǎn)制造、應(yīng)用與服務(wù)的企事業(yè)單位、科研機(jī)構(gòu)、用戶單位、廠商、大專院校,及其他相關(guān)機(jī)構(gòu)自愿組成的非營利性組織,聯(lián)盟成立于2014年4月17日,目前已有成員單位40余家。工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟英文譯名為 "Industrial Control Systems Information Security Industry Alliance ",英文縮寫"ICSISIA",網(wǎng)址www.ICSISIA.com。聯(lián)盟秘書處設(shè)在中國自動化學(xué)會《自動化博覽》雜志社 & 控制網(wǎng)(www.ecwang.cn)。