工業控制系統信息安全技術國家工程實驗室(以下簡稱“國家工程實驗室”)由國家發改委于2014年1月批復成立,承建單位為中國電子信息產業集團有限公司第六研究所,2014年12月1日正式掛牌。
1月15日,在國家工程實驗室經歷了一年的隊伍建設和技術整合后,“工業控制系統信息安全技術國家工程實驗室理事會第二次會議暨聯合創新成果展”在北京未來城中國電子信息安全技術研發基地順利舉行,來自中央網信辦、國家發改委高技術司、公安部、CEC集團公司、電子六所的領導和國家工程實驗室理事會成員、技術委員會專家、業內重點企事業單位及高校、科研院所的領導和專家共計200余人參加了本次會議。
會議現場
此次會議及聯合創新成果展受到了中國電子信息產業集團公司領導的高度關注。會議前一天,集團公司董事長芮曉武一行到電子六所未來城研發基地調研并指導工作,參觀了國家工程實驗室聯合創新成果展。芮曉武董事長對電子六所及實驗室取得的成績給予了高度評價,表示“遠遠超出意料”。
芮曉武董事長參觀聯合創新成果展
會上,電子六所所長、 國家工程實驗室理事會理事長宋黎定和公安部十一局祝國邦處長分別致辭。宋黎定所長表示,國家工程實驗室自掛牌成立一年多來,在國家部委領導的關懷下,在產業界、研究機構、專家學者的支持下,取得了階段性的成果。目前理事單位已有126家,技術專家委員會委員135名。實驗室已建設了工業控制系統安全檢測研究室、工控安全系統研究室、軌道交通安全研究室、工業大數據及安全研究室、智能制造研究室等5個研究室。參與了工信部智能制造3項標準的編制;牽頭1項、參與7項信息安全等保標準的編制。申請通過了CNAS三合一的檢測認證資格證書;同時國家工程實驗室還向公安部申請成為工業控制系統等級保護檢測推薦機構,推進我國對工控系統信息安全的審查工作。在產品研發方面,已發布工業控制系統信息安全仿真驗證平臺;完成了國產安全測試機的研發;以具有安全技術機制的全國產化自主可控PLC產品研發為主攻方向,針對國防領域的具體需求聯合有關單位開展設計,NX 系列PLC完成了樣機的研制;開發的安全RTU產品獲得了電子學會科技成果三等獎,并已完成基于安全 RTU 的工控SCADA系統研發;啟動了基于嵌入式操作系統工控交換機的研發。
除了自身加大研發投入外,國家工程實驗室還針對電力電網、核工業、石油化工、水利工程、金融裝備和國防等我國戰略基礎性行業如何開展工業控制系統信息安全的建設進行了調研,并積極探索與各行業的重點企業建立聯合實驗室。國家工程實驗室通過“集智攻關、聯合創新”的發展模式,加強產、學、研、用在優勢資源上的協同與集成,促進了技術創新與產業孵化。
電子六所所長、國家工程實驗室理事會理事長宋黎定
中國電子信息產業集團規劃部白麗芳主任宣布了新增理事會及技術專家名單,電子六所副所長兼國家工程實驗室主任劉仁輝與西高院賈濤副總經理為“智能電力設備信息安全研發中心”揭牌。劉仁輝副所長做了國家工程實驗室工作總結報告,電子六所總工程師兼國家工程實驗室副主任豐大軍做了理事會及技術專家委員會工作報告。
劉仁輝副所長與賈濤副總經理為“智能電力設備信息安全研發中心”揭牌
展會現場集中展示了國家工程實驗室及工控信息安全領域的核心芯片廠商、基礎軟件廠商、設備單機廠商、信息安全解決方案廠商等32家理事會成員單位帶來的產品及解決方案,大家不時駐足觀看、熱烈討論。
展會現場
工控信息安全是一項復雜的系統工程,是一個全新的業務領域,電子六所作為國家工程實驗室的承建單位,在這一年里積極探索、創新發展模式,廣泛聯合,集智攻關,秉承“開放、包容、合作、共贏”的精神,與各理事單位攜手共進,充分發揮專家委員會的技術創新指導作用,取得了階段性的成果。但是,目前我國的工控系統信息安全問題依然嚴峻,不管是技術上還是管理上都還存在很多不足。
目前我國的工業控制產品基本處于中低檔水平,核心產品很少,與發達國家相比,存在技術上的短板,核心技術依然受制于人。針對此情況,宋黎定所長表示,實驗室提出了“三步走”策略,即可發現,可防護,可替代。可發現是指對現有系統的漏洞能及時發現;可防護是指系統對受到的攻擊能及時處理,將損失降到最小。工控安全的最終目標是實現產品的國產化替代。目前我國的工控系統產品普遍處于“可防護”階段。
祝國邦處長則表示,相較于傳統互聯網絡,人們對于工業控制系統的安全防護意識相對薄弱,隨著兩化融合的發展,工業控制系統信息安全問題日漸凸顯,需要相關部門加強宣傳、培訓與引導。另一方面,國家應盡快完善信息安全等保標準,為用戶提供是否安全的依據。
工業控制系統對安全性、可靠性要求非常高,誰都不想做第一個“吃螃蟹的人”。來自北京微電子所的趙元富所長以國產芯片為例,他表示,我國用于工控系統的芯片,雖然已經具備了很高的設計水平,但是缺少應用的環境,而一直處于被海外品牌打壓的狀態。打破這種局面需要國家政策和國家意志的支持,國家應為自主研發的產品提供發展空間,比如建立示范工程應用。要實現工控產品的“可替代”,不光要可用,還要好用。
目前,工業控制系統己廣泛應用于電力、軌道交通、石油化工、高新電子、航空航天、核工業、醫藥、食品制造等工業領域,其中超過80%涉及國計民生的關鍵基礎設施依靠工業控制系統來實現自動化作業。工業控制系統已經成為國家關鍵基礎設施的重要組成部分。而安全是永恒的話題。從幾年前的伊朗“震網”病毒事件到前不久的烏克蘭停電事件,無不警示著人們工控安全的重要性。國家工程實驗室致力于打造國家級工控系統信息安全研發及產業化平臺,建設工控信息安全自主可控產業鏈體系,擔負著保衛工控信息安全的國家責任。可以相信,國家工程實驗室定會不負眾望,為構筑國家工控信息安全的堅固長城做出新的貢獻。