歐陽勁松出席ISC2014 詳解國家工控信息安全改進措施

時間:2014-09-28

來源:網(wǎng)絡(luò)轉(zhuǎn)載

導語:9月24日,2014中國互聯(lián)網(wǎng)安全大會(ISC)在京舉行。在下午召開的“工控(ICS)安全論壇”上,來自機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所的安全專家歐陽勁松,發(fā)表了名為《工控信息安全—國際標準概況及我國的體系建設(shè)》的主題演講。

9月24日,2014中國互聯(lián)網(wǎng)安全大會(ISC)在京舉行。在下午召開的“工控(ICS)安全論壇”上,來自機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所的安全專家歐陽勁松,發(fā)表了名為《工控信息安全—國際標準概況及我國的體系建設(shè)》的主題演講。在演講過程中,歐陽勁松詳細介紹了國內(nèi)工業(yè)控制領(lǐng)域面臨的技術(shù)問題,以及信息安全標準制情況,并介紹了工控信息安全的改進建議。

歐陽勁松認為,以智能制造為主導的第四次工業(yè)革命正在興起,而工業(yè)控制系統(tǒng)存在著信息安全的問題。尤其是近年來,國內(nèi)外發(fā)生許多工業(yè)信息系統(tǒng)遭黑客入侵的事件,如2010年齊魯石化、2011年大慶石化煉油廠,某裝置控制系統(tǒng)分別感染Conficker蠕蟲病毒等,都造成控制系統(tǒng)服務(wù)器與控制器通訊不同程度地中斷,均造成了一定的損失,且產(chǎn)生惡劣影響。

據(jù)歐陽勁松介紹,工業(yè)安全涵蓋了已經(jīng)非常成熟的物理安全、信息安全以及功能安全三方面。針對于信息安全,歐陽勁松進行了詳細解釋:“目前,國際上已制定了工控領(lǐng)域信息安全國際標準,國家及技術(shù)組織標準。”兩項標準分別由IEC/TC65/WG10與ISA99聯(lián)合工作組和ISA安全符合性研究院ISCI進行認證。

同時,歐陽勁松針對于工控信息安全領(lǐng)域的最新進展做了簡要介紹,在今年6月,國外建立了一個協(xié)調(diào)Safety和Security的特別工作組(AD-HOCGroup),宗旨是提出建議和新項目提案。

而在信息安全標準體系方面,歐陽勁松表示,聯(lián)合相關(guān)標委會已制定11項國家/行業(yè)標準,初步建立了頂層設(shè)計、系統(tǒng)設(shè)計、產(chǎn)品設(shè)計領(lǐng)域三個層次系統(tǒng)標準體系,該體系適應(yīng)工控系統(tǒng)所有應(yīng)用領(lǐng)域,涉及現(xiàn)場設(shè)備層到MES層系統(tǒng)層次,產(chǎn)品全生命周期。

相較國際標準,我國也建立了相應(yīng)的行業(yè)標準。目前,已發(fā)布2項國家標準,3項行業(yè)標準,國家標準計劃項目6項,對行規(guī)測試標準起到積極作用,結(jié)束了行業(yè)認證亂象。接下來,歐陽勁松又從管理等級、系統(tǒng)能力等級和信息安全等級三個方面,對我國工業(yè)控制領(lǐng)域信息安全標準制定情況和最新動態(tài)給予詳細講解。

“相比發(fā)達國家,我國工控信息仍面臨著安全防控意識不高、政策+管理+技術(shù)的模式不完善、測試技術(shù)和測試平臺缺乏、國外機構(gòu)主導安全的評估項目少四大挑戰(zhàn)。”歐陽勁松總結(jié)道,我們必須深入研究我國工業(yè)控制系統(tǒng)的行業(yè)特點和需求,有針對性地制定相關(guān)行業(yè)信息安全保障應(yīng)用行規(guī)。

歐陽勁松建議:首先要培育工控信息安全良好生態(tài)環(huán)境,切合實際的進行風險評估,同時切記泛信息安全化或極端信息安全化;其次,從國家安全的角度考慮,需要加快建立統(tǒng)一、協(xié)調(diào)、獨立的認證評估體系;中國的信息安全認證要具有自己的特點,不可能實現(xiàn)一個認證全球通行的行業(yè)標準。

中傳動網(wǎng)版權(quán)與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.wangxinlc.cn)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權(quán)法律責任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0