通知公告
MORE+随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率、提高生产安全性、降低生产成本。工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络中,改变了以前封闭式的工作原理,导致工控设备直接接入到互联网中,直接面临着互联网中的各种威胁,对生产安全和公共安全造成潜在的危害。正是因为如此,工业信息安全已成为国家安全的重要组成部分,是制造强国与网络强国战略实施的基础支撑,其重要性日益凸显。
作为全省电子信息产业的监管“尖兵”,省电子信息产品质量监督检验院充分发挥在软件测评、信息系统集成项目验收测试、软件产品鉴定测试、信息安全评估等相关方面的技术优势,积极对接国家工业信息安全发展研究中心,筹建工业信息安全感知与评估技术工信部重点实验室(湖北中心)。
工业信息安全事件频发,安全形势愈发严峻
随着网络信息技术的迅猛发展和广泛应用,工业互联持续深入趋势愈发明显,病毒、木马等传统网络威胁持续向工业控制系统(以下简称工控系统)蔓延,勒索攻击等新型攻击模式不断涌现,安全事件频发,整体安全形势严峻。
2018年6月,三一重工泵车失踪案宣判,犯罪分子通过源代码找到远程监控系统的漏洞,得以解锁设备,间接造成企业约10亿元的经济损失;
2019年3月,包括首都加拉加斯在内的委内瑞拉全国发生大规模停电,此次电力系统的崩溃没有任何预兆,多数地区的供水和通信网络也相应受到了严重影响。而到了7月22日,委内瑞拉再次发生大规模停电,此次停电的主要原因是提供全国六成以上电力的古里水电站计算机系统中枢遭受到了网络攻击。
2020年4月,葡萄牙跨国能源公司EDP遭到勒索软件攻击,攻击者声称已获取EDP公司10TB的敏感数据文件,并且索要了1580的比特币赎金(折合约1090万美元/990万欧元)。6月,巴西的电力公司Light S.A被黑客勒索1400万美元的赎金。
2021年5月,美国最大油气管道运营商Colonial Pipeline公司遭到了勒索软件攻击,攻击者窃取了该公司的重要数据文件,其燃油管道运输管理系统也遭到了黑客的劫持,直接导致美国东部沿海各州的关键供油管道被迫关闭,这是美国关键基础设施迄今遭遇的最严重的网络攻击。
顺应市场需求,为经济发展“保驾护航”
面对日益严峻的工业信息安全形势,我国高度重视工业信息安全安全工作,《中华人民共和国网络安全法》《数据安全法》《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》《加强工业互联网安全工作的指导意见》《工业控制系统信息安全防护指南》《工业控制系统信息安全行动计划(2018-2020年)》等法规政策都对工业信息安全、工业互联网安全作出了规定,推动工业信息安全加速发展。
因此,工业信息安全感知与评估技术工信部重点实验室(湖北中心),计划建成工业信息安全监测平台、工业互联网安全态势感知平台、智能制造工业互联网仿真测试平台、国家工业信息安全靶场(湖北省)分平台、工业互联网安全测试一体化平台等多个测试平台,形成符合本省产业特色的工业信息安全监测、态势感知、安全测试、安全评估、安全预警、应急处置等技术手段,建立事前风险可发现、事中风险可控制、事后风险可处置的全流程安全保障能力,培养一支攻防兼备的工业信息安全支撑队伍,落实国家和省关于构建工业信息安全保障体系的要求,促进系统性构建全省工业互联网网络、平台、安全三大功能体系。
同时,通过实验室建成的工业信息安全监测、态势感知、安全评估、安全预警能力,可面向湖北省内工业企业、工业互联网企业提供安全监测及安全检测评估预警工作,保障工业企业的生产安全。同时,依托实验室的能力可申报工业信息安全测试评估机构地方支撑单位,与国家工业信息安全发展研究中心合作推广湖北省内工业企业安全测试认证服务,通过对工控系统、产品等进行信息安全测试及认证,发现产品存在的安全问题,并进行优化,加强产品内生安全,有利于进一步打开产品应用市场。
当好市场监管“排头兵”,守护工业信息安全大门
习近平总书记指出,“没有网络安全,就没有国家安全;没有信息化,就没有现代化。”湖北省电子信息产品质量监督检验院作为省级检测机构,拥有一支专业的电子信息产业检验检测队伍,参与过军运会场馆安防系统项目、湖北省人民政府办公厅智慧政府项目、天河机场智慧机场项目、武汉市普爱医院智慧医院建设项目等重点工程,是一支技术过硬、作风扎实的市场监管“排头兵”,将依托工业信息安全实验室,努力建设工业互联网安全攻防、测试、评估、安全监测能力,为监管部门等提供工业互联网安全决策支撑,服务市场、服务经济,为全省企业守好工业信息安全的“大门”。