近日,ISC 2019工業(yè)互聯(lián)網(wǎng)安全論壇在北京召開(kāi),業(yè)界專(zhuān)家和領(lǐng)軍企業(yè)紛紛從工業(yè)互聯(lián)網(wǎng)安全的關(guān)鍵技術(shù)、政策標(biāo)準(zhǔn)、人才培養(yǎng)等維度分享了優(yōu)秀案例,并對(duì)網(wǎng)絡(luò)戰(zhàn)展開(kāi)熱議。
中國(guó)警察法學(xué)研究會(huì)反恐與網(wǎng)絡(luò)安全治理專(zhuān)委會(huì)常務(wù)副主任秦安認(rèn)為,現(xiàn)在中華民族偉大崛起又面臨一次威脅,就是網(wǎng)絡(luò)戰(zhàn)的威脅,隨著工業(yè)互聯(lián)網(wǎng)成為網(wǎng)絡(luò)戰(zhàn)的新技術(shù),要以總體國(guó)家安全觀的理念來(lái)看待網(wǎng)絡(luò)安全能力提升。
中國(guó)警察法學(xué)研究會(huì)反恐與網(wǎng)絡(luò)安全治理專(zhuān)委會(huì)常務(wù)副主任秦安主持論壇
國(guó)家工業(yè)信息安全發(fā)展研究中心副主任何小龍表示,安全保障能力已成為約束制約中國(guó)工業(yè)互聯(lián)網(wǎng)邁向更高發(fā)展水平的一個(gè)主要的短板之一。中國(guó)在平臺(tái)建設(shè)、產(chǎn)業(yè)應(yīng)用、市場(chǎng)潛力等方面都不遜色于發(fā)達(dá)國(guó)家,但在工業(yè)互聯(lián)網(wǎng)安全保障能力方面還有待加強(qiáng)。
國(guó)家工業(yè)信息安全發(fā)展研究中心副主任何小龍致辭
隨著網(wǎng)絡(luò)安全博弈在全球范圍內(nèi)展開(kāi),網(wǎng)絡(luò)戰(zhàn)正在延伸到釜底抽薪的電力戰(zhàn)。國(guó)網(wǎng)信產(chǎn)集團(tuán)國(guó)網(wǎng)網(wǎng)安公司資深安全專(zhuān)家趙明明圍認(rèn)為,電網(wǎng)的安全問(wèn)題危害性非常大,電網(wǎng)和互聯(lián)網(wǎng)不一樣,它是瞬時(shí)平衡化。一個(gè)大的電能的啟動(dòng)和帶動(dòng),會(huì)導(dǎo)致電網(wǎng)失去平衡,會(huì)導(dǎo)致電網(wǎng)解列,如果北京市電網(wǎng)解列,會(huì)導(dǎo)致整個(gè)華北電網(wǎng)解列。
信聯(lián)智控科技首席安全專(zhuān)家程擂發(fā)表演講
信聯(lián)智控科技首席安全專(zhuān)家程擂指出目前工控系統(tǒng)面臨的安全問(wèn)題主要有四點(diǎn),第一是工業(yè)控制協(xié)議缺乏足夠的安全性考慮。工業(yè)協(xié)議主要還是滿足工業(yè)的實(shí)施性,設(shè)計(jì)之初并未考慮安全性;第二是嚴(yán)重漏洞難以及時(shí)處理。在線升級(jí)是被不允許的,只有等停機(jī)的時(shí)候才能升級(jí),許多嚴(yán)重漏洞不能及時(shí)處理。第三就是缺乏違規(guī)操作。越權(quán)訪問(wèn)行為不被重視。第四是面對(duì)新型的APT攻擊缺乏有效的應(yīng)對(duì)措施。
“共筑工業(yè)互聯(lián)網(wǎng)安全生態(tài)”圓桌討論
在論壇的圓桌討論環(huán)節(jié),北京威努特科技有限公司董事長(zhǎng)兼CEO龍國(guó)東指出目前工控安全的一個(gè)現(xiàn)況:工控安全市場(chǎng)規(guī)模為400-500億,但目前90%的現(xiàn)場(chǎng)缺乏安全設(shè)備。要打網(wǎng)絡(luò)戰(zhàn)先得知道自己有什么問(wèn)題,有什么能力,只有當(dāng)有了強(qiáng)大的安全基礎(chǔ),又掌握了安全態(tài)勢(shì),再配合一定的安全攻防的能力,才有可能打贏這場(chǎng)戰(zhàn)爭(zhēng)。