众志成城 共筑工业信息系统安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wangshuo3246
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)成立于1990年,是直属于工业和信息化部的一类科研事业单位,是中国电子信息产业发展研究院(赛迪集团)的核心成员单位,首家通过中国国家实验室认可委员会认可和计量认证的测评机构。近30年来,共承担了10万余款软硬件产品和1万余项信息系统工程的测试任务,测试业务覆盖金融、电信、能源、制造、交通、工商等众多行业领域,业务网络覆盖全国500多个大中型城市,所出具的测试报告在61个国家和地区实现互认。
  中国软件评测中心先后申请了30余个国家科研项目,先后建立了包括国家云计算公共技术服务平台、国家物联网公共技术服务平台等在内的6个国家级技术平台,开发了具有自主知识产权的30余种专业测试工具。
  中国软件评测中心以面向两化融合的安全可靠性保障为目标,在工业控制系统安全可靠测评验证方向进行深入研究和实践,搭建了工业控制系统安全可靠测试床,并获得工业和信息化部、国家发展和改革委员会、科学技术部等相关部委的认可,已获批工业控制系统安全可靠测评共性技术工业和信息化部重点实验室、国家级机器人检测与评定中心、信息物理系统测评北京市工程实验室、工业产品质量控制和技术评价实验室、北京市电子系统可靠性测评工程技术研究中心。现拥有涵盖计算机、控制工程、机械、软件、通信等多学科交叉的科研队伍近百名,其中博士30余人。
  中国软件评测中心是首支支撑工业和信息化部开展工控系统安全检查的机构,已开展钢铁、化工、供水、有色、飞机制造等相关领域的工控系统安全检查工作;是第二届世界互联网大会独家工控系统安全专项检查机构,获得省领导批示及肯定;作为G20峰会网络安全保卫组专家组成员和技术支撑单位,圆满完成重点行业企业工控系统抽查、值守和驻点工作。
  中国软件评测中心连续2年承担水、电、汽、热、交通、地铁、北汽、中石化、中石油、金隅、首农、同仁堂等20家北京市重点行业企业工控系统安全专项检查和工控系统安全培训工作。
  依托已形成的检测能力,中国软件评测中心承担了大量工业控制系统测评项目,其中科技项目30余项,市场项目300余项,方向涉及离散型和流程型行业智能制造、重大装备、汽车电子、民爆、云制造、石油化工、轨道交通、电力电网等领域。
  在科技项目方面, 中国软件评测中心承担可编程逻辑控制器(PLC)安全仿真测试平台、面向工业控制系统安全可靠公共技术服务平台、工业控制系统深度安全检测与监测平台、典型工业控制系统信息安全测试评估平台、集散控制系统(DCS)信息安全风险检测评估和防护研究与标准制定等项目建设工作。在市场项目方面,中国软件评测中心承担过7·23甬温线事故调查、中国石油油气管道SCADA系统软件国产化研发与工业试验第三方评测、中石化油气调度国产化SCADA系统选型测试、杭州地铁中控轨道交通综合监控系统测评、国家电网电力调度SCADA系统D5000测评、冀北电力间歇式能源协调优化调度系统测评等项目。
  近日,由中国电子信息产业发展研究院牵头的中国工业信息系统安全联盟理事会扩大会议在新世纪日航酒店召开。联盟内的研究所、高校、工控安全厂商、设计院等50多家机构代表出席。与会代表深入交流了当前工业信息系统在信息安全政策法规、标准体系、安全通报、自主可控、信息安全检查和风险评估、安全保障示范试点、攻防测试平台、安全集成服务等多方面的最新研究进展,探讨了工业信息系统安全的关键需求及应对策略。会议由工业和信息化部软件与集成电路促进中心软件处副处长魏威主持。
  确保工业信息系统安全
  中国电子信息产业发展研究院网络空间研究所所长刘权在会议致辞中表示,2016年5月20日,国务院发布《国务院关于深化制造业与互联网融合发展的指导意见》国发〔2016〕28号文,明确把提高工业信息系统安全水平作为一项主要任务,提出实施工业控制系统安全保障能力提升工程,制定完善工业信息安全管理等政策法规,健全工业信息安全标准体系,建立工业控制系统安全风险信息采集汇总和分析通报机制,组织开展重点行业工业控制系统信息安全检查和风险评估;组织开展工业企业信息安全保障试点示范,支持系统仿真测试、评估验证等关键共性技术平台建设,推动访问控制、追踪溯源、商业信息及隐私保护等核心技术产品产业化。
  本次联盟理事会扩大会议邀请了多位行业专家,共同探讨如何落实国发〔2016〕28号文的文件精神,研究围绕工业信息系统的信息安全政策法规、标准体系制定,风险信息采集汇总和分析通报机制建立,重点行业工业信息系统安全检查和风险评估工作开展,仿真测试、评估验证等关键共性技术平台建设等方面开展工作,以切实加强我国工业信息系统的安全保障。
  赛迪智库、工业和信息化部软件与集成电路促进中心、中国软件评测中心重点分析了当前我国工业信息系统面临的信息安全形势与存在的主要问题,分享了在工控安全政策、标准研究,信息报送通告、系统仿真测试、评估验证等关键共性技术平台建设,信息安全检查与风险评估,安全可靠测试评估等方面开展的工作,提出了加强我国工业信息系统安全的对策建议。
  企业积极响应
  中国电子科技网络信息安全有限公司、中国电子信息产业集团有限公司第六研究所、机械工业仪器仪表综合技术经济研究所、公安部三所等成员单位重点分享了目前国内工业控制系统信息安全标准在编制和发布方面存在的问题,以及工控领域安全产品检测面临的挑战。
  北京理工大学、北京航空航天大学、中国科学院沈阳自动化研究所、解放军信息工程大学等高校和科研院所代表分享了在工控安全学科建设、人才培养、技术研究、产品研发等方面开展的具体工作。
  北京和利时集团、中油龙慧自动化工程有限公司、北京科东电力控制系统有限责任公司、北京华热科技发展有限公司等工控厂商分析了目前国内各行业的工业控制系统面临的信息安全形势、存在的信息安全问题,以及在推进工控安全保障工作方面遇到的挑战,还分享了各自在工控安全标准编制、工控系统安全保障等方面开展的工作。
  安天科技股份有限公司、北京知道创宇信息技术有限公司、东软集团股份有限公司、北京神州绿盟信息安全科技股份有限公司、北京安点科技有限责任公司、北京威努特技术有限公司、青岛海天炜业过程控制技术股份有限公司等信息安全厂商结合自身工业控制系统信息安全研究的实际情况,着重分析了工业控制系统信息安全事件的演化趋势,阐述了行业客户的实际需求,并提出了各自在工控安全方面的解决方案。
  广西电网公司电力科学研究院等成员单位作为用户代表分析了自身在工业信息系统安全防护方面的问题和需求,强调随着电力输送和信息输送的双头并进,原本隔离的内部网络与互联网的接口越来越多,面临的信息安全风险急剧增加,希望能与联盟成员单位开展合作,共同保障我国电网安全。
  河南信息安全研究院有限公司、湖南南方城墙信息安全科技股份有限公司、华信邮电咨询设计研究院有限公司、湖南南方城墙信息安全科技股份有限公司、北京锦龙信安科技有限公司(威客安全)、江苏先安科技有限公司、北京赛虎网络空间安全技术发展有限公司、北京卓越蓝军信息安全技术发展有限公司、恒安嘉新(北京)科技有限公司、上海嘉韦思信息技术有限公司、北京安证通信息科技股份有限公司等成员单位代表也根据自己的技术和发展情况发表了相关意见。
  共同推进工控安全落地
  中国软件评测中心主任助理周峰表示,本次联盟理事会扩大会议从工业信息系统安全政策法规、标准体系、安全通报、自主可控、信息安全检查和风险评估、安全保障等多方面进行了深入交流,梳理了联盟成员单位在工控安全领域的工作开展情况、存在的问题,以及工业信息系统安全解决方案等应对策略,对于联盟成员单位把握工业信息安全形势、研究工业信息安全策略、应对工控信息安全事件具有重要的指导意义,希望联盟能够承担起信息传递和共享、标准规划应用推广、安全测评保障等责任。周峰还从政府、市场、联盟服务三个方面规划了联盟的下一步工作,一是建立信息互通平台;二是建立联盟工作组和工作委员会;三是组织开展企业调研,形成用户需求文件,并在规划设计、系统集成、安全攻防、安全检测等方面开展项目跟踪和联合实施。最后,周峰还宣布将在今年11月份召开联盟大会,并将于2017年3月中旬举行工控安全攻防大赛。
其他文献
随着信息化和工业化的不断融合,电力监控系统发生了巨大的变化,不同类型的工业产品和通信协议,在交换机和工控机处交汇和互联,孤立的系统和车间被连接成一体。这种技术体系的开放性和网络的互联性为基于网络的安全攻击打来了方便之门,使电力工控系统安全面临新的挑战。  安全问题  · 生产控制系统与信息管理系统的连接通信,使系统受到来自上层系统的安全威胁,网络容易遭受恶意攻击,并使危险事件、恶意攻击行为等泛滥到
随着国民收入的提高,休闲产业,尤其是以旅游业、服务业为龙头形成的经济形态,已成为国家经济发展的重要组成部分。同时,随着大数据、云计算等技术的不断发展和应用,休闲行业对信息化提出了更高的要求。  在这种背景下,西安远古信息科技股份有限公司(简称远古信息,股票代码831062)秉承着“帮助用户提高管理并创造价值”的使命,致力于为旅游休闲行业提供信息化服务,成为旅游休闲行业中的一颗新星。  自成立以来,
在中国,企业用户和开发者对OpenStack热情高涨。很多企业已经部署或正在探讨部署OpenStack的可行性。“OpenStack企业就绪”在中国也许能够成为媲美“去IOE”的一场IT变革。  华为、EasyStack、九州云99Cloud、华云数据……这些国内最积极的OpenStack倡导者、支持者和实践者齐聚北京国家会议中心,它们此行的目的只有一个,为首次在中国举行的OpenStack Da
日前,全球领先的虚拟数据中心与云数据中心应用交付和应用安全解决方案提供商Radware(NASDAQ: RDWR)公司宣布,位于美国维吉尼亚州的专注于Drupal (CMS)托管及服务器托管的云托管公司BlackMesh部署了以DefensePro为核心的Radware攻击缓解系统,以服务的形式为客户提供分布式拒绝服务(DDoS)攻击防护。   作为全行业及全规模企业信息技术解决方案提供商,Bl
2016年3月30日,由中国电子信息产业发展研究院联合中小企业发展促进中心,共同举办的“中国互联网 中小企业创新大会”在北京举行。北京软达启航科技发展有限公司(以下简称软达启航)作为软件测试培训与外包行业领军企业受邀出席。  本次大会以“提振经济效能,创新智引转型” 为主题,通过权威的政策解读,案例分析、圆桌对话等环节深入探讨了中小企业转型升级、中小企业竞争力塑造,以及中小企业接轨国际等话题。大会
近年来,随着互联网的发展,“智慧旅游”这个全新的命题不断萦绕在公众耳边,它是一种以物联网、云计算、下一代通信网络、高性能信息处理、智能数据挖掘等技术在旅游体验、产业发展、行政管理等方面的应用,使旅游物理资源和信息资源得到高度系统化整合和深度开发激活,并服务于公众、企业、政府等的面向未来的全新的旅游形态。  天迈网络扎根做深旅游,是国内少数专注于智慧旅游行业的高新技术企业,作为智慧旅游行业先导,天迈
在第一届中国人工智能技术与应用大会上,获得“创新企业奖”和“创新产品奖”两项荣誉的爱天教育科技(以下简称爱天)团队,通过其独特的产品理念,前沿的科技创新,以及多元跨界的团队,吸引了许多人的注意。无论是人工智能行业人员、广大用户,还是投资人都对爱天教育科技的项目表示出强烈的兴趣。这支来自清华大学、麻省理工学院、剑桥大学,拥有众多年轻富于创造力的创业伙伴的团队,究竟为何拥有如此的创新力量呢?  “爱天
常州众创车联网络科技有限公司(简称众创车联)是专注于汽配行业供应链的互联网企业,也是常州市政府“龙城英才”项目的重点扶持企业之一。其核心产品汽配云是首个整合汽配行业工具、数据和资源的SaaS平台。  众创车联公司成立于2014年12月(但公司前身具有深厚的汽配行业的经验和资源沉淀),目前最大的研发中心和运营中心设在厦门。公司通过整合行业工具、数据和资源的方式打通汽配供应链上下游资源链,通过移动互联
随着互联网和大数据的兴起。中小企业如雨后春笋般崛起,市场竞争日益激烈,稳定、安全、低成本并具有高可扩展性的IT环境就显得尤为重要。  云钛科技作为一家专注于云计算软件开发、企业智能服务器生产和绿色智能办公生态链建设的创新型科技企业,以“让每家企业都能感受到绿色智能办公的高效便捷”为目标。结合市场的需求和技术优势,云钛科技推出了一台性价比高、集成一站式办公应用的云服务器——“钛灵”云服务器。  “钛
本报讯 江苏东方金钰智能机器人有限公司近日在北京发布了五类全新功能型产品:超市机器人、教育机器人、迎宾机器人、导购机器人与送餐机器人。超市机器人可以应用在商超大卖场中,通过超市机器输入商品,便可跟随机器人找到商品,途中还可以了解产品的出处、企业文化,以线下反攻线上的形式带给人们全新的购物乐趣。让教育机器人以新型设计出现,不再是家里的大号玩具,让孩子们摆脱对平板电脑和手机的娱乐依赖,给予孩子们更多陪