上傳時(shí)間:2011-12-27

  2011年12月8日全國(guó)工業(yè)過(guò)程測(cè)量和控制標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織相關(guān)的行業(yè)專(zhuān)家召開(kāi)了“工業(yè)過(guò)程測(cè)量和控制安全網(wǎng)絡(luò)和系統(tǒng)信息安全”的標(biāo)準(zhǔn)起草工作組會(huì)議。

  隨著信息化與工業(yè)化進(jìn)程的不斷交叉融合,為了保障工業(yè)自動(dòng)化和控制系統(tǒng)的信息安全,越來(lái)越多的傳統(tǒng)信息技術(shù)應(yīng)用到了工業(yè)領(lǐng)域,各種惡意破壞通過(guò)病毒、木馬等各類(lèi)手段威脅著工業(yè)控制系統(tǒng)。由于工業(yè)控制領(lǐng)域的應(yīng)用環(huán)境相比較于辦公環(huán)境使用的網(wǎng)絡(luò)系統(tǒng)更為復(fù)雜,一旦工業(yè)控制系統(tǒng),尤其是與國(guó)計(jì)民生緊密相關(guān)領(lǐng)域的控制系統(tǒng)發(fā)生信息安全事件,會(huì)對(duì)人民的健康、國(guó)家財(cái)產(chǎn)的安全、生態(tài)環(huán)境以及工業(yè)生產(chǎn)的運(yùn)行造成嚴(yán)重后果。為此2011年9月工業(yè)和信息化部專(zhuān)門(mén)發(fā)文:《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,強(qiáng)調(diào)加強(qiáng)工業(yè)信息安全的重要性、緊迫性,并明確了重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全的管理要求。

  鑒于工業(yè)控制系統(tǒng)信息安全技術(shù)的重要意義,2011年12月8日全國(guó)工業(yè)過(guò)程測(cè)量和控制標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織相關(guān)的行業(yè)專(zhuān)家召開(kāi)了“工業(yè)過(guò)程測(cè)量和控制安全網(wǎng)絡(luò)和系統(tǒng)信息安全”的標(biāo)準(zhǔn)起草工作組會(huì)議。

  參加本次會(huì)議的專(zhuān)家共計(jì)29人,分別來(lái)自機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所、中國(guó)核電工程有限公司、北京鋼鐵設(shè)計(jì)研究總院、國(guó)網(wǎng)電力科學(xué)研究院、清華大學(xué)、浙江大學(xué)、西南大學(xué)、重慶郵電大學(xué)、北京交通大學(xué)、華中科技大學(xué)、北京和利時(shí)系統(tǒng)工程有限公司、上海自動(dòng)化儀表股份有限公司、東土科技股份有限公司、西門(mén)子有限公司、施耐得電氣有限公司、羅克韋爾自動(dòng)化有限公司、三菱電機(jī)自動(dòng)化有限公司等科研院所和國(guó)內(nèi)外企業(yè)。

  會(huì)議的主要議題是參考現(xiàn)有工控領(lǐng)域的IEC62443系列國(guó)際標(biāo)準(zhǔn),探討如何建立我國(guó)工業(yè)自動(dòng)化和控制系統(tǒng)信息安全的標(biāo)準(zhǔn)體系。會(huì)議具體內(nèi)容如下:

  SAC/TC124/SC4秘書(shū)長(zhǎng)梅恪介紹了目前國(guó)家在工業(yè)控制系統(tǒng)信息安全的相關(guān)政策和國(guó)際標(biāo)準(zhǔn)化進(jìn)展,以及我國(guó)未來(lái)在工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)化工作計(jì)劃和信息安全評(píng)估標(biāo)準(zhǔn)的初步構(gòu)想;

  SAC/TC124/SC4秘書(shū)處專(zhuān)家王玉敏高工詳細(xì)講解了IEC62443《工業(yè)過(guò)程測(cè)量和控制安全網(wǎng)絡(luò)和系統(tǒng)安全》系列標(biāo)準(zhǔn)的具體內(nèi)容和關(guān)鍵技術(shù);

  全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書(shū)處介紹了SAC/TC260的基本情況和工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)計(jì)劃;

  來(lái)自核電工程,國(guó)家電網(wǎng),鋼鐵設(shè)計(jì)院等不同領(lǐng)域的專(zhuān)家對(duì)工業(yè)控制系統(tǒng)信息安全今后標(biāo)準(zhǔn)化工作的推進(jìn)方向和不同行業(yè)需求進(jìn)行了熱烈的討論并積極發(fā)表意見(jiàn)和建議;

  各位專(zhuān)家對(duì)《工業(yè)控制系統(tǒng)信息安全第1部分:評(píng)估規(guī)范》草案進(jìn)行了熱烈討論,提出若干對(duì)該標(biāo)準(zhǔn)草案的修改建議,并對(duì)《工業(yè)過(guò)程測(cè)量和控制安全網(wǎng)絡(luò)和系統(tǒng)安全》三個(gè)行業(yè)標(biāo)準(zhǔn)草案的術(shù)語(yǔ)內(nèi)容進(jìn)行了審查和確認(rèn)。

  本次會(huì)議得到了來(lái)自不同行業(yè)用戶(hù)的積極響應(yīng)和支持,為今后建立工業(yè)信息安全評(píng)估認(rèn)證機(jī)制,完善工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)體系奠定了基礎(chǔ)。