工業(yè)控制系統(tǒng)信息安全這個(gè)話題在工業(yè)領(lǐng)域已經(jīng)不是什么新鮮的話題,尤其是2010年震網(wǎng)病毒爆發(fā)后,圍繞在這個(gè)話題上的“光環(huán)”就從沒(méi)退去過(guò)。
在2014年年末,筆者注意到,有關(guān)于工業(yè)控制系統(tǒng)信息安全這一話題的諸多事件更是集中出現(xiàn),這不免讓我們猜測(cè):如此頻繁動(dòng)作的背后,工業(yè)控制系統(tǒng)信息安全市場(chǎng)或許已經(jīng)準(zhǔn)備好了博發(fā)2015。
下面就讓我們來(lái)細(xì)數(shù)一下今年年底發(fā)生的這些“事兒”吧。
2014年11月5日,《工業(yè)控制系統(tǒng)信息安全》專(zhuān)刊正式發(fā)布,該書(shū)作為“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”2014年的一項(xiàng)重要工作,是迄今為止,工業(yè)自動(dòng)化領(lǐng)域內(nèi)唯一一本真正意義上的工業(yè)控制系統(tǒng)信息安全專(zhuān)刊,它集結(jié)了眾多行業(yè)用戶(hù)、政府機(jī)構(gòu)、廠商等業(yè)內(nèi)專(zhuān)家的文章,包含市場(chǎng)分析、標(biāo)準(zhǔn)、測(cè)試、培訓(xùn)、技術(shù)和應(yīng)用等多個(gè)方面,全面解析了工業(yè)控制系統(tǒng)信息安全的現(xiàn)狀和未來(lái)。此書(shū)一經(jīng)推出,就受到了業(yè)內(nèi)同仁的廣泛關(guān)注。
2014年12月1日,“工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室”正式成立,該實(shí)驗(yàn)室經(jīng)國(guó)家發(fā)改委批復(fù),由中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所承擔(dān)建設(shè),旨在解決工控領(lǐng)域信息安全相關(guān)問(wèn)題。
2014年12月2日,我國(guó)工控領(lǐng)域首次發(fā)布國(guó)家正式標(biāo)準(zhǔn):GB/T 30976.1-2014—工業(yè)控制系統(tǒng)信息安全 第1部分:評(píng)估規(guī)范;GB/T 30976.2-2014—工業(yè)控制系統(tǒng)信息安全 第2部分:驗(yàn)收規(guī)范。雖然這兩個(gè)標(biāo)準(zhǔn)還只是推薦性標(biāo)準(zhǔn),但它們的發(fā)布填補(bǔ)了我國(guó)針對(duì)工控領(lǐng)域無(wú)標(biāo)準(zhǔn)做依據(jù)進(jìn)行系統(tǒng)和產(chǎn)品評(píng)估和驗(yàn)收的空白。應(yīng)該說(shuō)這個(gè)系列標(biāo)準(zhǔn)的發(fā)布,對(duì)今后建立國(guó)際領(lǐng)先的工業(yè)控制系統(tǒng)信息安全評(píng)估認(rèn)證機(jī)制,形成我國(guó)自主的工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)和標(biāo)準(zhǔn)體系,保障國(guó)家經(jīng)濟(jì)的穩(wěn)定增長(zhǎng)和國(guó)家利益的安全,具有現(xiàn)實(shí)意義。
2014年12月4日,全國(guó)工業(yè)控制系統(tǒng)優(yōu)秀解決方案推廣會(huì)在北京召開(kāi),工業(yè)和信息化部副部長(zhǎng)楊學(xué)山出席會(huì)議并強(qiáng)調(diào),工業(yè)控制系統(tǒng)的技術(shù)和安全是工業(yè)轉(zhuǎn)型升級(jí),由大變強(qiáng)一個(gè)重要的關(guān)鍵的環(huán)節(jié),也是兩化深度融合的重要工作內(nèi)容。要進(jìn)一步提高對(duì)工業(yè)控制系統(tǒng)重要性和重要意義的認(rèn)識(shí),中央及地方的政府部門(mén)、提供工控系統(tǒng)技術(shù)產(chǎn)品服務(wù)的企業(yè)、用戶(hù)等三個(gè)方面要形成合力共同推進(jìn)工控系統(tǒng)產(chǎn)業(yè)競(jìng)爭(zhēng)力的提升。
楊部長(zhǎng)在會(huì)上對(duì)下一步工作提出三點(diǎn)意見(jiàn):一是要大力支持國(guó)內(nèi)領(lǐng)先的工控企業(yè)做大做強(qiáng);二是要制定特殊政策,為國(guó)產(chǎn)工控系統(tǒng)的應(yīng)用創(chuàng)造條件,推動(dòng)首臺(tái)套政策的落實(shí);三是發(fā)揮制度優(yōu)勢(shì),營(yíng)造從市場(chǎng)需求鏈到創(chuàng)新鏈、產(chǎn)業(yè)鏈互動(dòng)發(fā)展的良好產(chǎn)業(yè)生態(tài)系統(tǒng)。這一講話,放出了明確的信號(hào):一,今后工業(yè)控制系統(tǒng)信息安全相關(guān)工作或已確定由工信部主抓和牽頭;二,國(guó)家對(duì)于工業(yè)控制系統(tǒng)信息安全已經(jīng)有了充分的認(rèn)識(shí);三,國(guó)內(nèi)領(lǐng)先的工控企業(yè)是國(guó)家重點(diǎn)扶持的對(duì)象。
無(wú)獨(dú)有偶,緊接著第二天,也就是2014年12月5日,全國(guó)工業(yè)控制系統(tǒng)信息安全工作座談會(huì)在北京召開(kāi),楊學(xué)山副部長(zhǎng)出席會(huì)議并作重要講話。
楊學(xué)山在講話中強(qiáng)調(diào),工控信息安全為工信部及各級(jí)工信部門(mén)重要職責(zé),面對(duì)當(dāng)前復(fù)雜嚴(yán)峻的工控信息安全形勢(shì),各級(jí)工信部門(mén)要切實(shí)履行好職責(zé),認(rèn)真總結(jié)工作經(jīng)驗(yàn),綜合謀劃當(dāng)前和長(zhǎng)遠(yuǎn)工作。下一步,要在七個(gè)方面做好工控信息安全工作:一是展開(kāi)調(diào)查,進(jìn)一步掌握工業(yè)控制系統(tǒng)基本情況;二是建立仿真平臺(tái),加強(qiáng)基礎(chǔ)保障能力建設(shè);三是促進(jìn)技術(shù)、產(chǎn)業(yè)和安全協(xié)調(diào)發(fā)展,保障工控本質(zhì)安全;四是建立工控安全信息共享機(jī)制,打破“信息孤島”;五是明確工作職責(zé),落實(shí)相關(guān)工作任務(wù);六是創(chuàng)新工作機(jī)制,主動(dòng)爭(zhēng)取工作資源;七是加強(qiáng)組織領(lǐng)導(dǎo),抓緊制定明年工作計(jì)劃。
如果說(shuō)12月4日的會(huì)議,是對(duì)整個(gè)市場(chǎng)及業(yè)內(nèi)人士的一次表態(tài),那么12月5日的會(huì)議,顯然是在政府部門(mén)內(nèi)部的一次宣講。由此可見(jiàn),以工信部主抓和牽頭的工業(yè)控制系統(tǒng)信息安全相關(guān)工作在政府層面已經(jīng)開(kāi)始蓄勢(shì)待發(fā)。
從2014年11月到2014年12月,一系列的有關(guān)于工業(yè)控制系統(tǒng)信息安全的事件集中“亮相”,也許這只是一種巧合,但或許也意味著某種必然,那就是工業(yè)控制系統(tǒng)信息安全市場(chǎng)已經(jīng)逐漸起步,無(wú)論從廠商端、用戶(hù)端、第三方機(jī)構(gòu),都開(kāi)始有了一些行動(dòng),做出了一點(diǎn)成績(jī),更重要的是,我們看到楊學(xué)山副部長(zhǎng)在前面提到的兩次會(huì)議上的表態(tài),更加表明了國(guó)家層面高度重視工業(yè)控制系統(tǒng)信息安全的態(tài)度,與此同時(shí),楊部長(zhǎng)的話也直截了當(dāng)?shù)卣劦皆诖祟I(lǐng)域?qū)⒅攸c(diǎn)扶持國(guó)內(nèi)領(lǐng)先的工業(yè)企業(yè)做大做強(qiáng),相信這會(huì)讓很多國(guó)內(nèi)自動(dòng)化企業(yè)感到身心鼓舞。
2015,或?qū)⒊蔀槲覈?guó)工業(yè)控制系統(tǒng)信息安全市場(chǎng)全面開(kāi)局的一年。