0731-84284278
工控系統(tǒng)安全有利于兩化融合開展
2012-07-02
導(dǎo)讀:隨著我國(guó)信息化和工業(yè)化的不斷融合,工業(yè)控制系統(tǒng)作為工業(yè)裝備和重要基礎(chǔ)設(shè)施的核心,其安全可靠性尤為重要。目前,由于越來越多的工業(yè)控制系統(tǒng)與外網(wǎng)相連,加之工控系統(tǒng)的高端市場(chǎng)和核心技術(shù)受制于國(guó)外,安全保障措施和專業(yè)測(cè)評(píng)工具缺乏,我國(guó)的工業(yè)控制系統(tǒng)面臨著嚴(yán)重的安全可靠性威脅。如果這些問題得不到妥善解決,勢(shì)必會(huì)影響我國(guó)的兩化融合進(jìn)程。
工控系統(tǒng)是兩化融合重要載體
日前,中共中央政治局第三十三次集體學(xué)習(xí)會(huì)議上,胡錦濤總書記指出,要著力推進(jìn)融合發(fā)展,深化信息技術(shù)在工業(yè)領(lǐng)域的集成應(yīng)用。
信息化與工業(yè)化融合發(fā)展是新型工業(yè)化道路的鮮明特征,也是經(jīng)濟(jì)社會(huì)轉(zhuǎn)型發(fā)展的重要?jiǎng)恿?,其?nèi)涵是要深化信息技術(shù)在工業(yè)領(lǐng)域的集成應(yīng)用,提高生產(chǎn)過程、生產(chǎn)裝備和經(jīng)營(yíng)管理的信息化水平,加快推動(dòng)制造模式向數(shù)字化、網(wǎng)絡(luò)化、智能化、服務(wù)化轉(zhuǎn)變。
作為連接工業(yè)生產(chǎn)設(shè)備和信息技術(shù)應(yīng)用的橋梁,工業(yè)控制系統(tǒng)可實(shí)現(xiàn)控制指令與現(xiàn)場(chǎng)生產(chǎn)狀態(tài)信息的交互,是兩化深度融合在技術(shù)形態(tài)和產(chǎn)品形態(tài)上的集中體現(xiàn),是用信息技術(shù)提升生產(chǎn)效率、加速工業(yè)現(xiàn)代化變革的重要載體。
保障工業(yè)控制系統(tǒng)安全可靠運(yùn)行,促進(jìn)工控產(chǎn)業(yè)健康快速發(fā)展,有利于推動(dòng)我國(guó)工業(yè)裝備向智能化、高端化發(fā)展,有利于工業(yè)化和信息化高效深入擴(kuò)展,有利于推動(dòng)實(shí)現(xiàn)工業(yè)化帶動(dòng)信息化、信息化促進(jìn)工業(yè)化。
工控系統(tǒng)安全可靠問題嚴(yán)峻
近年來,國(guó)外工業(yè)控制系統(tǒng)事故頻發(fā)。2010年9月,伊朗政府宣布,大約3萬(wàn)個(gè)網(wǎng)絡(luò)終端感染“震網(wǎng)”病毒,攻擊目標(biāo)直指核設(shè)施。2011年9月,微軟發(fā)布安全警告稱,最新發(fā)現(xiàn)的“Duqu”病毒可從諸如工業(yè)控制系統(tǒng)制造商這樣的公司收集情報(bào)數(shù)據(jù),目的是在未來更容易完成針對(duì)第三方的攻擊。今年5月,卡巴斯基率先宣布發(fā)現(xiàn)攻擊多個(gè)中東國(guó)家的惡意程序“Flame”病毒,該病毒能收集各行業(yè)的敏感信息。由此可見,工業(yè)控制系統(tǒng)的安全問題現(xiàn)已逐漸成為國(guó)家之間戰(zhàn)略制衡的重要手段。
回顧國(guó)內(nèi),我國(guó)工業(yè)控制系統(tǒng)同樣面臨著極大的安全隱患。2011年7月5日9時(shí)36分,北京地鐵4號(hào)線A出口上行電梯發(fā)生事故,造成1名12歲男孩死亡,3名乘客重傷,另有27名乘客輕傷。2011年7月23日20時(shí)30分05秒,甬溫線浙江省溫州市境內(nèi),由北京南站開往福州站的D301次列車與杭州站開往福州南站的D3115次列車發(fā)生追尾事故,造成40人死亡、172人受傷,中斷行車32小時(shí)35分,直接經(jīng)濟(jì)損失19371.65萬(wàn)元。
目前,我國(guó)工業(yè)控制系統(tǒng)和工控軟件依然依賴進(jìn)口。2008年,中國(guó)DCS主要供應(yīng)商依次為ABB、Emerson、Honeywell等國(guó)外廠商,所占市場(chǎng)的總和高達(dá)73.2%;2009年中國(guó)PLC市場(chǎng)國(guó)產(chǎn)品牌只占據(jù)不足3.0%的市場(chǎng);我國(guó)重大關(guān)鍵基礎(chǔ)設(shè)施所使用的幾乎全部是德國(guó)Siemens、美國(guó)Honeywell、Rockwell、Emerson、GE、瑞士ABB、日本橫河等國(guó)外廠商的控制系統(tǒng)與軟件。
我國(guó)工控領(lǐng)域的安全可靠性問題突出,主要包括三方面原因。首先,隨著企業(yè)信息化、綜合自動(dòng)化的不斷深入,我國(guó)工控系統(tǒng)越來越多地與公共網(wǎng)絡(luò)進(jìn)行互聯(lián),使其易于受到來自互聯(lián)網(wǎng)的攻擊,增加了安全隱患。其次,我國(guó)工控領(lǐng)域的高端市場(chǎng)和嵌入式操作系統(tǒng)、嵌入式軟件、總線協(xié)議、工控軟件等核心技術(shù)受制于國(guó)外,擁有自主知識(shí)產(chǎn)權(quán)的技術(shù)和產(chǎn)品少。最后,國(guó)內(nèi)工控系統(tǒng)至今仍缺乏安全標(biāo)準(zhǔn)規(guī)范、安全防護(hù)產(chǎn)品等完備的安全保障體系以及專業(yè)的安全可靠性測(cè)評(píng)平臺(tái)。
工控問題應(yīng)合作攻關(guān)
縱觀我國(guó)工控領(lǐng)域面臨的問題,不難發(fā)現(xiàn)其直接表現(xiàn)形式是工控系統(tǒng)的復(fù)雜化、IT化和通用化加劇了系統(tǒng)的安全隱患,但潛在的更大威脅是我國(guó)工控產(chǎn)業(yè)綜合競(jìng)爭(zhēng)力不強(qiáng),缺乏覆蓋工控系統(tǒng)研發(fā)、建設(shè)全生命周期的安全可靠性保障能力以及自主的通信安全、信息安全、安全可靠性測(cè)試等標(biāo)準(zhǔn)。
在當(dāng)前合作與對(duì)抗并存的復(fù)雜國(guó)際背景下,工控產(chǎn)業(yè)的健康發(fā)展和安全可靠性保障是國(guó)家戰(zhàn)略,應(yīng)該在主管部門的統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào)下,產(chǎn)業(yè)鏈相關(guān)企業(yè)及研究機(jī)構(gòu)找準(zhǔn)定位、精誠(chéng)團(tuán)結(jié)、優(yōu)勢(shì)互補(bǔ)、合作共贏,共同確保關(guān)系國(guó)計(jì)民生的工控產(chǎn)業(yè)健康發(fā)展、長(zhǎng)治久安。
目前,上述問題已經(jīng)受到相關(guān)主管部門的高度重視。10月27日,工業(yè)和信息化部發(fā)布《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知(工信部協(xié)[2010]451號(hào))》,明確了重點(diǎn)領(lǐng)域工控系統(tǒng)信息安全的管理要求,并要求落實(shí)工控系統(tǒng)安全檢查方案。
在工業(yè)控制領(lǐng)域,中國(guó)軟件評(píng)測(cè)中心以推動(dòng)工控系統(tǒng)安全運(yùn)行和促進(jìn)工控產(chǎn)業(yè)健康發(fā)展為己任,正積極建設(shè)“工業(yè)控制系統(tǒng)安全可靠性保障公共服務(wù)平臺(tái)”。目前已聯(lián)合和利時(shí)、北京航空航天大學(xué)、北京理工大學(xué)等企業(yè)和研究機(jī)構(gòu),面向重點(diǎn)領(lǐng)域、重點(diǎn)行業(yè)中重點(diǎn)系統(tǒng)和重點(diǎn)產(chǎn)品所面臨的關(guān)鍵問題,搭建測(cè)試環(huán)境,研發(fā)測(cè)評(píng)工具,強(qiáng)化覆蓋工控系統(tǒng)研發(fā)和建設(shè)全生命周期的安全可靠性保障能力,并積極推動(dòng)相關(guān)標(biāo)準(zhǔn)研制。
最新資訊