實踐證明,“自下而上”的信息安全防護策略具有可行性和行業應用價值,符合中國國情,有助工業企業快速有效提升信息安全整體水平。提升設備級的防護能力是解決當前中國廣大工業用戶所面臨的工業信息安全難題的基礎和為有效措施之一。
“工業
5月23日,由“工業控制系統信息安全產業聯盟”主辦的第三屆工業控制系統信息安全峰會,在上海召開。來自工業控制系統研發企業、用戶、行業組織、信息安全提供商等領域的代表70余人參加了峰會。
會議由聯盟秘書長石紅芳主持。部第三研究所、施耐德電氣、和利時集團、青島海天煒業、中科院沈陽自動化所、北京網御星云信息技術公司、上海三零衛士信息安全公司、上海大學等單位的代表在會上做專題演講。
對于電力、石化、軌道交通、冶金等工業控制系統主要應用的行業企業而言,信息安全尤其不容忽視。首先加強設備級防護,應用具有信息安全防護功能的PLC、DCS、變頻器等工業自動化產品,可以以經濟的資金投入建立一道基礎的安全“防火墻”,有效減少企業對信息安全人員的專業能力、操作規范和管理制度等因素的過度依賴,短期內迅速提升工控系統信息安全防護能力,并為逐步實施完整的縱深防御安全方案奠定堅實的基礎。
實踐證明,“自下而上”的信息安全防護策略具有可行性和行業應用價值,符合中國國情,有助工業企業快速有效提升信息安全整體水平。提升設備級的防護能力是解決當前中國廣大工業用戶所面臨的工業信息安全難題的基礎和為有效措施之一。
“工業控制系統信息安全產業聯盟”由中國電子技術標準化研究院信息安全研究中心、全國工業過程測量控制和自動化標準化技術委員會、部第三研究所、工信部電子科學技術情報研究所、中國軟件評測中心、中國儀器儀表行業協會、和利時集團、浙江中控技術股份有限公司、施耐德電氣(中國)有限公司、北京四方繼保自動化股份有限公司、冶金自動化研究設計院、中國電力科學研究院信息安全實驗室、中科院沈陽自動化研究所、北京機械工業自動化研究所、上海華虹集成電路有限責任公司等24家單位共同發起,以“搭建政府、用戶、企業、科研院所、大專院校之間的交流平臺,發揮紐帶與橋梁作用,共同推進我國工業控制系統信息安全產業發展,保障關鍵基礎設施安全穩定運行,支撐中國工業健康可持續發展”為宗旨,致力于為我國工業控制系統信息安全在體系建設、等級保護、風險評估、標準制定、產品開發和評測等方面迅速有效地取得積極成效而搭建一個交流平臺。