8月20日,在公安部第一研究所舉辦的“第二期信息安全等級保護安全建設工程師培訓班”上,匡恩網絡總裁兼首席執行官孫一桉先生從工業控制系統網絡安全的視角,結合匡恩網絡在工業控制領域的實踐和經驗,與業界精英探索工業控制系統信息安全等級保護的建設,為工業控制系統信息安全等級保護貢獻真知灼見。
隨著工業控制系統與傳統信息系統的互聯融通,工業控制系統日趨開放,越來越多的工業控制系統曝露于互聯網上。2014年,國家互聯網應急中心發布的《2014年互聯網網絡安全報告》顯示,工業控制系統高危漏洞始終處于高位,針對工業控制系統網絡攻擊事件日益增多,使用工業控制系統的重點行業成為主要被攻擊對象(能源、關鍵制造行業等)。鑒于工業控制系統的重要性,及日益嚴峻的工業控制系統網絡安全現狀和攻擊、破壞力度持續升級的網絡威脅,工業控制系統安全已被視為國家安全戰略的重要組成部分。
在以《工業控制系統網絡安全等級保護探索》為題的分享中,孫一桉先生表示:工業控制系統因應用群體、應用環境、應用需求上的差異,以及它的復雜性、獨特性決定了傳統信息安全技術不能有效防護工業控制系統安全,等級保護也需要根據工業控制系統的特性延伸和發展。建立針對于工業控制系統信息安全的等級保護意義重大。工業控制系統的等級保護有利于在工業智能化建設過程中同步建設網絡安全設施,有利于優化工業控制網絡安全資源配置。目前,在國家部委的推進下,在業界同仁的努力下,針對于工業控制系統的等級劃分工作已經取得突破。
今年5月,“互聯網+”頂層設計正式出臺,工業智能化步入提速期。“網絡安全就是生產力”在工業控制系統中體現得淋漓盡致。因工業控制系統存在行業差異,孫一桉先生認為針對工業控制系統信息安全等級保護工作要與工業控制系統所在的行業特性相結合,行業分析應建立在結構安全、本體安全、行為安全、時間持續性、組織結構、防御手段之上。在實施過程中,工業控制系統網絡安全防護要明確減少攻擊界面、減少由于安全設備的布署造成的故障點。注重網絡結構安全的可行性,確保與生產工藝的結合,從網絡安全和生產安全雙重維度構筑企業的安全防線。
匡恩網絡以領先的、完全自主知識產權的安全測試和防護技術,使智能工業網絡安全與智能工業生產安全深度融合,加強工業安全防范及保護的可控度及精準度;以行業定制化的全生命周期解決方案(覆蓋設備檢測、安全服務、威脅管理、安全數據庫、智能保護、監測審計),為企業找到安全防護的最優化點,減少攻擊界面,創造客戶價值的最大化。
為構筑工業控制系統網絡安全防線,推動行業健康的發展,匡恩網絡先后建立“智能工業安全研究院”、“工業物聯網工程中心”和“培訓基地”,聚合有識之士和先進技術及力量,以融合促發展,攜手業界同仁共同構建一個可持續發展的智能工業安全行業大平臺,營造健康的產業生態環境,為“中國制造2025”保駕護航。