工業(yè)控制系統(tǒng)信息安全是國家網(wǎng)絡(luò)安全的重要組成部分,是推動智能制造、“互聯(lián)網(wǎng)+制造業(yè)”發(fā)展的基礎(chǔ)保障。當前,隨著工控系統(tǒng)從單機走向互聯(lián)、從封閉走向開放、從自動化走向智能化,工控安全形勢日益復(fù)雜,嚴峻和緊迫。
為此,我國推出一系列舉措,以提升我國工業(yè)控制系統(tǒng)信息安全保障水平。
2016年4月19日,習(xí)總書記在全國網(wǎng)絡(luò)安全和信息化工作座談會上強調(diào)的要加強關(guān)鍵信息基礎(chǔ)設(shè)施保護的重要講話;2016年10月,工信部印發(fā)《工業(yè)控制系統(tǒng)信息安全防護指南》;同年11月,《中華人民共和國網(wǎng)絡(luò)安全法》正式發(fā)布……一系列法規(guī)指南的頒布,充分顯示了我國政府對于工控安全的高度重視。
然而,即便如此,我國工控安全形勢依然不容樂觀。工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟秘書長、中國電子技術(shù)標準化研究院信息安全研究中心副主任范科峰博士表示:首先,工業(yè)控制系統(tǒng)互聯(lián)互通已成為趨勢,但安全防護卻依舊薄弱;第二,工控安全已成為國家安全新戰(zhàn)場,工控系統(tǒng)極易成為敵對勢力和黑客集團的重點攻擊目標;第三,我國工業(yè)企業(yè)的工控安全意識不足,管理和防護尚不到位。
更為嚴峻的是,我國缺少專業(yè)的工控安全保障方面的人才。以往的工業(yè)生產(chǎn)中,工控和信息是完全分開的,懂工控的人不懂信息,懂信息的人不懂工控,然而,互聯(lián)互通的當今時代,讓工控不得不接入網(wǎng)絡(luò),讓信息也不再只是在傳統(tǒng)IT架構(gòu)上保障安全,如何將這兩者進行無縫打通?這就需要培養(yǎng)工業(yè)信息安全復(fù)合型人才。
據(jù)悉,面對工控安全的嚴峻形勢,以美國為代表的發(fā)達國家逐步重視工控安全問題,從頂層設(shè)計、標準體系、人才培養(yǎng)等方面開展了大量工控安全保障工作。在我國,工信部等政府部門圍繞提升政府部門工控安全管理水平和企業(yè)工控安全技術(shù)能力,提出加強工控安全人才隊伍建設(shè)等工作建議,就是依托行業(yè)學(xué)會和聯(lián)盟建立工控安全人才培養(yǎng)基地,鼓勵社會培訓(xùn)機構(gòu)加強面向重點行業(yè)工業(yè)信息系統(tǒng)安全關(guān)鍵崗位專業(yè)人才培訓(xùn)。支持部屬高校開設(shè)新專業(yè)、加強校企聯(lián)合,加快急需短缺工業(yè)信息安全復(fù)合型人才培養(yǎng)。
顯然,培養(yǎng)專業(yè)的工業(yè)信息安全復(fù)合型人才成為我國實施工控安全保障工作的當務(wù)之急。
與此同時,我們必須注意到,工控系統(tǒng)的安全威脅和風險并不是一成不變的,僅僅依靠應(yīng)用一套或幾套工控安全保障的設(shè)備及產(chǎn)品并不足夠,也不能解決所有的問題,只有從人的意識開始抓起,不斷提高專業(yè)人才的技術(shù)含量,建立完整的工控安全保障體系,才能夠真正將工控安全保障工作落到實處。
正是基于這樣的目的,2017年3月15-16日,工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟聯(lián)合中國自動化學(xué)會舉辦工控安全保障培訓(xùn)第一期,收到了非常好的反饋。這也正式開啟了我國工控安全保障培訓(xùn)市場的序幕。我們看到,威努特、匡恩網(wǎng)絡(luò)等信息安全廠商紛紛涌進這一市場。工控安全保障培訓(xùn)市場,風欲起,你做好準備了嗎?