http://bfqmb.cn 2018-01-03 14:31 來(lái)源:中國(guó)經(jīng)濟(jì)時(shí)報(bào)
“十九大報(bào)告55次提到‘安全’,其中18處是‘國(guó)家安全’。近年來(lái),針對(duì)工業(yè)控制系統(tǒng)、關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊愈發(fā)頻繁,工業(yè)信息安全防護(hù)已成為守護(hù)國(guó)家安全的重要組成部分。”日前,國(guó)家工業(yè)信息安全發(fā)展研究中心對(duì)外合作研究中心主任汪禮俊在接受中國(guó)經(jīng)濟(jì)時(shí)報(bào)記者采訪時(shí)表示,當(dāng)前,我們亟須大力提升工業(yè)信息安全能力,為制造強(qiáng)國(guó)保駕護(hù)航。
攻堅(jiān)克難,防范和化解新時(shí)代風(fēng)險(xiǎn)
據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心不完全統(tǒng)計(jì),截至2017年上半年,全球超9萬(wàn)個(gè)工控系統(tǒng)暴露在互聯(lián)網(wǎng)上,廣泛應(yīng)用于工業(yè)制造、能源、市政等重要領(lǐng)域。我國(guó)境內(nèi)可被識(shí)別的聯(lián)網(wǎng)工控系統(tǒng)及設(shè)備數(shù)量近3000個(gè),境外近40個(gè)國(guó)家對(duì)我國(guó)工控系統(tǒng)發(fā)起網(wǎng)絡(luò)探測(cè)與攻擊,總計(jì)高達(dá)6萬(wàn)余次。
汪禮俊對(duì)此表示,工業(yè)信息安全一方面涵蓋人們生產(chǎn)勞動(dòng)的各個(gè)環(huán)節(jié),另一方面也包括人們生活安居方方面面的安全,它是總體國(guó)家安全的重要組成部分。因此,未來(lái)幾年工業(yè)信息安全發(fā)展的主要目標(biāo)就是要攻堅(jiān)克難,防范和化解新時(shí)代關(guān)乎經(jīng)濟(jì)發(fā)展和社會(huì)穩(wěn)定的重大風(fēng)險(xiǎn)。
著力提升工業(yè)信息安全能力
如何提升工業(yè)信息安全能力,為制造強(qiáng)國(guó)戰(zhàn)略保駕護(hù)航?汪禮俊認(rèn)為,應(yīng)著重從以下幾方面整體提升工業(yè)信息安全能力。
第一,提升實(shí)體經(jīng)濟(jì)安全保障能力。汪禮俊表示,工業(yè)信息安全是為實(shí)體經(jīng)濟(jì)保駕護(hù)航的核心關(guān)鍵,要同步規(guī)劃、同步建設(shè)、同步運(yùn)行,提升實(shí)體經(jīng)濟(jì)的安全保障能力。一方面,要提升安全防護(hù)能力。建立覆蓋設(shè)備安全、控制安全、網(wǎng)絡(luò)安全、平臺(tái)安全和數(shù)據(jù)安全的多層次工業(yè)信息安全保障體系;推動(dòng)攻擊防護(hù)、漏洞挖掘、入侵發(fā)現(xiàn)、態(tài)勢(shì)感知、安全審計(jì)、可信芯片等安全產(chǎn)品的研發(fā);構(gòu)建工業(yè)信息安全設(shè)備、網(wǎng)絡(luò)和平臺(tái)的安全評(píng)估認(rèn)證體系,依托產(chǎn)業(yè)聯(lián)盟等第三方專(zhuān)業(yè)機(jī)制機(jī)構(gòu),開(kāi)展安全能力的評(píng)估和認(rèn)證,引領(lǐng)工業(yè)信息安全防護(hù)能力不斷提升。
另一方面,要推動(dòng)安全技術(shù)手段建設(shè)應(yīng)用。要督促企業(yè)落實(shí)工業(yè)信息安全的主體責(zé)任,指導(dǎo)企業(yè)加大安全投入,加大安全防護(hù)和檢測(cè)處置手段的建設(shè);積極發(fā)揮相關(guān)產(chǎn)業(yè)聯(lián)盟的引導(dǎo)作用,整合行業(yè)資源,鼓勵(lì)聯(lián)盟單位創(chuàng)新服務(wù)模式,提供安全運(yùn)維、安全咨詢等服務(wù),提升行業(yè)整體安全保障服務(wù)能力;充分發(fā)揮國(guó)家專(zhuān)業(yè)機(jī)構(gòu)和社會(huì)力量的作用,增強(qiáng)國(guó)家級(jí)工業(yè)信息安全技術(shù)支撐能力,著力提升隱患排查、攻擊發(fā)現(xiàn)、應(yīng)急處置和攻擊溯源等能力。
第二,守護(hù)關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)。汪禮俊建議,應(yīng)加大針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的防護(hù)力度,加快安全態(tài)勢(shì)感知能力建設(shè),常態(tài)化開(kāi)展安全檢查評(píng)估工作,完善安全風(fēng)險(xiǎn)信息通報(bào)與應(yīng)急處置工作機(jī)制,做到“安全風(fēng)險(xiǎn)清、防范能力強(qiáng)、處置路線明”。
第三,加快前沿技術(shù)創(chuàng)新突破。工業(yè)信息安全屬于高科技產(chǎn)業(yè)。目前,我國(guó)工業(yè)信息安全市場(chǎng)主要集中在工業(yè)隔離網(wǎng)關(guān)、電力專(zhuān)用隔離裝置和工業(yè)防火墻、電力防火墻等領(lǐng)域,硬件、服務(wù)業(yè)務(wù)占比量相對(duì)較低,特別是在芯片、核心軟件等關(guān)鍵領(lǐng)域,我國(guó)仍處于“跟跑”階段,急需大力開(kāi)展工業(yè)信息安全仿真測(cè)試、漏洞挖掘、攻防對(duì)抗等非對(duì)稱(chēng)技術(shù)、前沿技術(shù)、顛覆性技術(shù)的攻關(guān)工作,研發(fā)自主可控且滿足工控系統(tǒng)特點(diǎn)的專(zhuān)用工控安全防護(hù)工具,突破關(guān)鍵核心技術(shù),占領(lǐng)創(chuàng)新發(fā)展前沿。
第四,構(gòu)建安全命運(yùn)共同體。從全球范圍來(lái)看,工業(yè)信息安全發(fā)展仍處于起步階段,具有廣闊的合作發(fā)展空間。汪禮俊認(rèn)為,可以通過(guò)建立工業(yè)信息安全技術(shù)、產(chǎn)品、平臺(tái)、服務(wù)方面的國(guó)際合作機(jī)制,推動(dòng)“引進(jìn)來(lái)”和“走出去”,構(gòu)建多邊、民主、透明的工業(yè)信息安全國(guó)際治理體系,實(shí)現(xiàn)在工業(yè)信息安全領(lǐng)域開(kāi)放合作取得更大進(jìn)展。這其中,與“一帶一路”沿線國(guó)家合作將成為重要突破口。
“在沿線國(guó)家工業(yè)化進(jìn)程中,存在著巨大的工業(yè)信息安全市場(chǎng)需求。”汪禮俊說(shuō),我們應(yīng)積極通過(guò)合作、援助、服務(wù)等途徑,加速推動(dòng)工業(yè)信息安全產(chǎn)業(yè)“走出去”,補(bǔ)齊工業(yè)產(chǎn)能合作的“短板”,實(shí)現(xiàn)“一帶一路”工業(yè)信息安全“共商、共建、共享”。
第五,培養(yǎng)高水平的人才隊(duì)伍。在此方面,要進(jìn)一步加強(qiáng)工業(yè)信息安全領(lǐng)域人才隊(duì)伍建設(shè),一是引進(jìn)和培養(yǎng)結(jié)合,創(chuàng)新人才使用機(jī)制,加大引進(jìn)人才配套政策支持,廣攬國(guó)內(nèi)外人才;二是加強(qiáng)工業(yè)信息安全相關(guān)學(xué)科建設(shè),培育技術(shù)人才和應(yīng)用創(chuàng)新型人才;三是建立培育工業(yè)信息安全智庫(kù),開(kāi)展前瞻性、戰(zhàn)略性等重大問(wèn)題的研究,對(duì)當(dāng)前工業(yè)信息安全態(tài)勢(shì)和面臨的挑戰(zhàn)進(jìn)行系統(tǒng)深入的剖析,在新技術(shù)、新應(yīng)用、新模式不斷涌現(xiàn)的形勢(shì)下,研究工業(yè)云、工業(yè)互聯(lián)網(wǎng)、工業(yè)大數(shù)據(jù)等面臨的信息安全問(wèn)題,為后續(xù)政策制定、技術(shù)研發(fā)等提供研究支撐。
第六,加強(qiáng)工業(yè)信息安全法治保障。一是在《中華人民共和國(guó)網(wǎng)絡(luò)安全法》基礎(chǔ)上,進(jìn)一步細(xì)化工業(yè)信息安全相關(guān)法律制度,建立規(guī)范化管理機(jī)制,加快新型應(yīng)用領(lǐng)域法規(guī)制度的建設(shè);二是在《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》基礎(chǔ)上,加速涵蓋安全管理、系統(tǒng)安全防護(hù)、產(chǎn)品安全評(píng)估等全面的工業(yè)信息安全標(biāo)準(zhǔn)體系建設(shè);三是營(yíng)造良好的市場(chǎng)環(huán)境,深化簡(jiǎn)政放權(quán)、放管結(jié)合、優(yōu)化服務(wù)改革,推動(dòng)相關(guān)行業(yè)在技術(shù)、標(biāo)準(zhǔn)、政策等方面充分對(duì)接,健全協(xié)同發(fā)展機(jī)制,引導(dǎo)產(chǎn)業(yè)組織完善合作機(jī)制和利益共享機(jī)制。
“此外,在病毒漏洞數(shù)量激增、網(wǎng)絡(luò)攻擊愈演愈烈、網(wǎng)絡(luò)犯罪日益猖獗的網(wǎng)絡(luò)安全形勢(shì)下,廣大工業(yè)企業(yè)對(duì)工業(yè)信息安全重要性的認(rèn)識(shí)不足、安全知識(shí)缺乏、安全技能薄弱、安全意識(shí)淡薄,不但不利于防范風(fēng)險(xiǎn)、應(yīng)對(duì)威脅,甚至可能遭受重大財(cái)產(chǎn)損失,造成不良社會(huì)影響,危害國(guó)家安全。”汪禮俊說(shuō),在這種情況下,增強(qiáng)工業(yè)信息安全意識(shí)同樣至關(guān)重要。
汪禮俊認(rèn)為,在增強(qiáng)工業(yè)信息安全意識(shí)方面,要通過(guò)多種途徑加強(qiáng)工業(yè)信息安全教育,增強(qiáng)全社會(huì)對(duì)工業(yè)信息安全意識(shí)。一是充分利用網(wǎng)絡(luò)安全宣傳周、世界互聯(lián)網(wǎng)大會(huì)等渠道、平臺(tái),大力宣傳推廣工業(yè)信息安全,增強(qiáng)全社會(huì)對(duì)工業(yè)信息安全認(rèn)識(shí);二是通過(guò)高校、培訓(xùn)機(jī)構(gòu)、網(wǎng)上課堂等多種渠道,開(kāi)展工業(yè)信息安全相關(guān)課程培訓(xùn);三是強(qiáng)化工業(yè)信息安全檢查手段和機(jī)制,“以查促防”,提高工業(yè)企業(yè)安全防護(hù)意識(shí)。