2016年對于我國工業(yè)控制系統(tǒng)信息安全市場來說,應(yīng)該是收獲頗為豐厚的一年。尤其是在相關(guān)法律法規(guī)、標(biāo)準(zhǔn)等方面都取得了突破性的進(jìn)展。工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)特別整理發(fā)布2016國內(nèi)工業(yè)控制系統(tǒng)信息安全十大新聞。
Top1
《中華人民共和國網(wǎng)絡(luò)安全法》正式出臺
2016年11月7日,第十二屆全國人大會常務(wù)委員會第二十四次會議通過《中華人民共和國網(wǎng)絡(luò)安全法》,習(xí)近平主席簽署第五十三號主席令,予以正式公布。《網(wǎng)絡(luò)安全法》進(jìn)一步界定關(guān)鍵信息基礎(chǔ)設(shè)施范圍;對攻擊、破壞我國關(guān)鍵信息基礎(chǔ)設(shè)施的境外組織和個人規(guī)定相應(yīng)的懲治措施;增加懲治網(wǎng)絡(luò)詐騙等新型網(wǎng)絡(luò)違法犯罪活動的規(guī)定等?!毒W(wǎng)絡(luò)安全法》自2017年6月1日起施行。
Top2
《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》發(fā)布
2016年12月27日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》,這是我國首次發(fā)布關(guān)于網(wǎng)絡(luò)空間安全的戰(zhàn)略?!稇?zhàn)略》闡明了中國關(guān)于網(wǎng)絡(luò)空間發(fā)展和安全的重大立場和主張,明確了戰(zhàn)略方針和主要任務(wù),是指導(dǎo)國家網(wǎng)絡(luò)安全工作的綱領(lǐng)性文件。
Top3
工信部印發(fā)《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》
2016年10月,工業(yè)和信息化部印發(fā)的《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》,其中指出,工業(yè)控制系統(tǒng)應(yīng)用企業(yè)應(yīng)從安全軟件選擇與管理、配置和補(bǔ)丁管理、邊界安全防護(hù)、物理和環(huán)境安全防護(hù)、身份認(rèn)證、遠(yuǎn)程訪問安全、安全監(jiān)測和應(yīng)急預(yù)案演練、資產(chǎn)安全、數(shù)據(jù)安全、供應(yīng)鏈管理、落實(shí)責(zé)任11個方面做好工控安全防護(hù)工作。
《指南》的發(fā)布是對國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求的充分落實(shí),也為新時期、新形勢下做好工控安全防護(hù)工作提供了重要的參考。
Top4
習(xí)總書記強(qiáng)調(diào)要加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)
2016年4月19日,習(xí)近平總書記在網(wǎng)絡(luò)安全和信息化工作座談會上對關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)和網(wǎng)絡(luò)安全檢查工作做了精辟論述,指出:“金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)”,要求“要全面加強(qiáng)網(wǎng)絡(luò)安全檢查,摸清家底,認(rèn)清風(fēng)險,找出漏洞,通報結(jié)果,督促整改”。
Top5
全國范圍關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作啟動
2016年7月,經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準(zhǔn),首次全國范圍的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作正式啟動,這是落實(shí)習(xí)近平總書記重要講話精神的重要舉措,也是在網(wǎng)絡(luò)安全新形勢下,針對全國關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全保護(hù)開展的全局性、基礎(chǔ)性工作。
開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查,是從涉及國計民生的關(guān)鍵業(yè)務(wù)入手,理清可能影響關(guān)鍵業(yè)務(wù)運(yùn)轉(zhuǎn)的信息系統(tǒng)和工業(yè)控制系統(tǒng),準(zhǔn)確掌握我國關(guān)鍵信息基礎(chǔ)設(shè)施的安全狀況,科學(xué)評估面臨的網(wǎng)絡(luò)安全風(fēng)險,以查促管、以查促防、以查促改、以查促建,同時為構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系提供基礎(chǔ)性數(shù)據(jù)和參考。
Top6
24項信安標(biāo)委歸口國家標(biāo)準(zhǔn)獲批發(fā)布
2016年8月29日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會歸口的《信息安全技術(shù) 具有中央處理器的IC卡嵌入式軟件安全技術(shù)要求》、《信息技術(shù) 安全技術(shù) 信息安全管理體系要求》、《信息技術(shù) 安全技術(shù) 信息安全控制實(shí)踐指南》等24項國家標(biāo)準(zhǔn)正式發(fā)布,其中包含信息安全技術(shù)工業(yè)控制系統(tǒng)安全應(yīng)用指南。
Top7
國內(nèi)首個軍工工業(yè)控制信息安全防護(hù)體系試運(yùn)行
2016年2月,由中國航天科工二院706所研發(fā)的軍工工業(yè)控制信息安全防護(hù)體系已于該院相關(guān)生產(chǎn)車間完成試運(yùn)行,試運(yùn)行期間該防護(hù)體系成功保障了數(shù)控機(jī)床運(yùn)行過程中信息數(shù)據(jù)的有效管控,標(biāo)志著國內(nèi)首個軍工工業(yè)控制系統(tǒng)信息安全防護(hù)體系已具備實(shí)際應(yīng)用能力。
Top8
2016第五屆工業(yè)控制系統(tǒng)信息安全峰會圓滿收官
2016年11月2日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)主辦,ICSISIA秘書處及控制網(wǎng)(kongzhi.net)&《自動化博覽》承辦的“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會”第四站在上海成功舉辦。本次會議是“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會”的“收官之戰(zhàn)”。會議現(xiàn)場觀眾的熱烈反響和積極互動,實(shí)現(xiàn)了“2016第五屆工業(yè)控制系統(tǒng)信息安全峰會”的完美收官。
該活動自2012年起,已連續(xù)舉辦五屆。
Top9
《工業(yè)控制系統(tǒng)信息安全》??ǖ谌嫞┏霭姘l(fā)行
2017年11月,《工業(yè)控制系統(tǒng)信息安全??罚ǖ谌嫞┱匠霭?。自2014年成立工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟以來,每年出版一本《專刊》,《專刊》的出版受到了業(yè)內(nèi)的廣泛好評。今年的《??穬?nèi)容更加豐富,有來自電力、石油、軌道交通、煙草、市政、高鐵等領(lǐng)域的專家,深入講解所在領(lǐng)域?qū)I(yè)控制系統(tǒng)信息安全的需求與應(yīng)用,相信會對讀者有所啟發(fā)。
Top10
“工業(yè)控制系統(tǒng)深度安全技術(shù)”列入科技部“網(wǎng)絡(luò)空間安全”重點(diǎn)專項2016年度項目申報指南
科技部依據(jù)《國家中長期科學(xué)和技術(shù)發(fā)展規(guī)劃綱要(2006—2020年)》,會同有關(guān)部門組織開展了《網(wǎng)絡(luò)空間安全重點(diǎn)專項實(shí)施方案》編制工作,綜合各方意見,啟動“網(wǎng)絡(luò)空間安全重點(diǎn)專項”2016年度首批項目,并發(fā)布指南。專項圍繞:網(wǎng)絡(luò)與系統(tǒng)安全防護(hù)技術(shù)研究、開放融合環(huán)境下的數(shù)據(jù)安全保護(hù)理論與關(guān)鍵技術(shù)研究、大規(guī)模異構(gòu)網(wǎng)絡(luò)空間中的可信管理關(guān)鍵技術(shù)研究、網(wǎng)絡(luò)空間虛擬資產(chǎn)保護(hù)創(chuàng)新方法與關(guān)鍵技術(shù)研究、網(wǎng)絡(luò)空間測評分析技術(shù)研究等5個創(chuàng)新鏈(技術(shù)方向),部署32個重點(diǎn)研究任務(wù),專項實(shí)施周期為5年,即2016年~2020年。按照分步實(shí)施、重點(diǎn)突出原則,首批在5個技術(shù)方向啟動8個項目。其中,“工業(yè)控制系統(tǒng)深度安全技術(shù)”被列入“網(wǎng)絡(luò)空間安全”重點(diǎn)專項2016年度項目申報指南。
以上內(nèi)容由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)整理發(fā)布,轉(zhuǎn)載請注明出處。