重視工業(yè)信息安全
在《中華人民共和國(guó)網(wǎng)絡(luò)安全法》于6月1日起正式實(shí)施之際,國(guó)家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟于6月9日在北京宣告成立,這既是有關(guān)部門(mén)聯(lián)合社會(huì)各界力量,加強(qiáng)工業(yè)信息安全的創(chuàng)新做法,也是工業(yè)領(lǐng)域貫徹落實(shí)《網(wǎng)絡(luò)安全法》的實(shí)際行動(dòng)和重要舉措。
國(guó)家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟是一家以“平等、互利、合作、共享”為原則,圍繞工業(yè)信息安全產(chǎn)業(yè)鏈,以工業(yè)企業(yè)為主體、通過(guò)加強(qiáng)會(huì)員合作和信息共享,整合產(chǎn)業(yè)資源,實(shí)現(xiàn)行業(yè)自律,提升工業(yè)信息安全保障能力,推動(dòng)工業(yè)信息安全產(chǎn)業(yè)快速發(fā)展,保障國(guó)家信息安全的非盈利性社會(huì)組織。聯(lián)盟接受工業(yè)和信息化部業(yè)務(wù)指導(dǎo),工業(yè)和信息化部部長(zhǎng)苗圩擔(dān)任聯(lián)盟指導(dǎo)委員會(huì)主任,中國(guó)工程院院士鄔賀銓擔(dān)任聯(lián)盟專(zhuān)家咨詢(xún)委員會(huì)主任,國(guó)家工業(yè)信息安全發(fā)展研究中心主任尹麗波擔(dān)任聯(lián)盟理事長(zhǎng)。作為曾經(jīng)多年參與工業(yè)信息系統(tǒng)安全研究的一員,本人被邀成為聯(lián)盟咨詢(xún)委員會(huì)專(zhuān)家,既感到榮幸,又肩負(fù)責(zé)任。
眾所周知,工業(yè)信息安全事關(guān)經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定和國(guó)家安全,是國(guó)家網(wǎng)絡(luò)和信息安全的重要組成部分,是“推動(dòng)中國(guó)制造2025”、制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的基礎(chǔ)保障。近年來(lái),隨著信息化和工業(yè)化融合的不斷深入,工業(yè)控制系統(tǒng)從單機(jī)走向互聯(lián)、從封閉走向開(kāi)放、從自動(dòng)化走向智能化;在生產(chǎn)力顯著提高的同時(shí),工業(yè)領(lǐng)域也面臨著日益嚴(yán)峻的信息安全威脅。
中國(guó)科學(xué)院院士房建成在聯(lián)盟成立大會(huì)上發(fā)表演講時(shí)介紹,工業(yè)控制系統(tǒng)作為關(guān)鍵信息基礎(chǔ)設(shè)施的重要組成部分,被廣泛應(yīng)用于核設(shè)施、鋼鐵、有色、化工、石油、電力、天然氣、先進(jìn)制造、水利樞紐、環(huán)境保護(hù)、鐵路、城市軌道交通、城市供水供氣供熱等與國(guó)計(jì)民生緊密相關(guān)的領(lǐng)域。這些領(lǐng)域中的工業(yè)控制系統(tǒng)一旦遭受破壞,可能造成人員傷亡、環(huán)境污染、停產(chǎn)停工等一系列嚴(yán)重后果,甚至威脅社會(huì)穩(wěn)定和國(guó)家安全。近年來(lái),全球工業(yè)漏洞數(shù)量較之前幾年大幅增加,工業(yè)信息安全風(fēng)險(xiǎn)激增;據(jù)美國(guó)ICS—CERT統(tǒng)計(jì),2016年全球范圍內(nèi)共發(fā)現(xiàn)187個(gè)工業(yè)控制系統(tǒng)漏洞,就在2017年第一季度,國(guó)家信息安全漏洞共享平臺(tái)爆出我國(guó)新增工控系統(tǒng)行業(yè)漏洞30個(gè),其中半數(shù)以上是高危漏洞。
基于這樣的背景,努力提升我國(guó)工業(yè)信息安全的防護(hù)能力,加快發(fā)展工業(yè)信息安全產(chǎn)業(yè),加大工業(yè)信息安全產(chǎn)業(yè)核心技術(shù)攻關(guān),加快工業(yè)信息安全產(chǎn)品和服務(wù)的應(yīng)用推廣,堅(jiān)持“積極防御、有效應(yīng)對(duì)、自主發(fā)展、安全可控”原則,強(qiáng)化企業(yè)主體責(zé)任,加強(qiáng)行業(yè)交流,促進(jìn)資源共享,顯得極為迫切,由此,國(guó)家工業(yè)信息安全產(chǎn)業(yè)聯(lián)盟成立具有深遠(yuǎn)意義。通過(guò)聯(lián)盟作用,我們可以有效組織技術(shù)協(xié)同攻關(guān),編制行業(yè)標(biāo)準(zhǔn)體系,制定產(chǎn)品推薦目錄、推廣解決方案,協(xié)同組織專(zhuān)業(yè)人才培養(yǎng)等,促使聯(lián)盟成員發(fā)揮各自的優(yōu)勢(shì)和合力,加強(qiáng)產(chǎn)業(yè)鏈上下游各環(huán)節(jié)的協(xié)調(diào)互動(dòng),帶動(dòng)形成相互支撐、協(xié)調(diào)并進(jìn)、有效聯(lián)合的工業(yè)信息安全產(chǎn)業(yè)生態(tài)。
正如苗圩部長(zhǎng)在聯(lián)盟成立儀式上講話(huà)時(shí)指出的:保障工業(yè)信息安全是一項(xiàng)具有戰(zhàn)略意義的系統(tǒng)工程,需要多方參與、協(xié)同推進(jìn):一是要通力合作,將聯(lián)盟打造成為政府和產(chǎn)業(yè)界協(xié)同聯(lián)動(dòng)的平臺(tái);二是要融合發(fā)展,將聯(lián)盟建設(shè)成為自動(dòng)化、信息化與信息安全領(lǐng)域的跨界融合平臺(tái);三是要牽引帶動(dòng),將聯(lián)盟培育成為行業(yè)資源整合、對(duì)接、推廣平臺(tái)。
我們期待,聯(lián)盟能盡快整合社會(huì)各界力量,促進(jìn)政、產(chǎn)、學(xué)、研、用結(jié)合和信息共享,帶動(dòng)形成相互促進(jìn)、協(xié)同并進(jìn)、有效聯(lián)合的產(chǎn)業(yè)發(fā)展環(huán)境,為提升我國(guó)工業(yè)信息安全產(chǎn)業(yè)的核心競(jìng)爭(zhēng)力發(fā)揮重要作用。