中国信息协会信息安全专业委员会2018年会暨第八期网络安全创新发展高端论坛在京顺利召开

时间:2018-12-01 14:05:22     信息来源:

    2018年11月29日,由国家发展和改革委员会高技术产业司、公安部网络安全保卫局、国家信息中心等单位指导,中国信息协会信息安全专业委员会及国家信息中心国信卫士网络空间安全研究院共同主办,北京立思辰信息安全科技集团和沈阳通用软件有限公司承办,工业控制系统信息安全技术国家工程实验室、工业控制系统安全技术国家工程实验室、中国电子商会网信生态建设专委会、北京信息化和工业化融合服务联盟等单位协办的中国信息协会信息安全专业委员会2018年会暨第八期网络安全创新发展高端论坛在北京新世纪日航酒店顺利召开。

1.jpg 

    中国工程院院士汤广福,国家信息中心副主任马忠玉,交通运输部通信信息中心副主任宋溱,公安部十一局处长祝国邦,国家信息技术安全研究中心原副主任兼总工程师、中国信息协会信息安全专业委员会副主任李京春,中国信息协会信息安全专业委员会主任、国家信息中心国信卫士网络空间安全研究院副院长叶红,国家信息技术安全研究中心主任俞克群,中国网络安全审查技术与认证中心处长魏军,中国信息协会信息安全专业委员会专家赵战生、杜虹,国家能源局信息中心副主任胡红升,国家网络信息安全技术研究所第三研究室、网络安全应急技术国家工程实验室副主任何跃鹰,北京信息化和工业化融合服务联盟理事长闫同柱,北京立思辰信息安全科技集团CEO周西柱,中国华能集团公司首席信息官朱卫列,国网网安(北京)科技有限公司董事长殷树刚,沈阳通用软件有限公司总裁金魁,中国电子信息产业集团有限公司第六研究所副所长、工业控制系统信息安全技术国家工程实验室常务副主任张尼,浙江大学工业控制系统安全技术国家工程实验室副主任、总工程师冯冬芹,北京交通大学计算机学院信息安全系副主任、副教授黎琳等领导和嘉宾出席了会议。

2.jpg

2.jpg

    本次活动由国家信息中心信息与网络安全部副主任、中国信息协会信息安全专业委员会常务副主任禄凯,中国信息协会信息安全专业委员会副主任、中国华能集团信息中心处长郭森主持。马忠玉、祝国邦、宋溱、叶红等领导发表致辞。

3.jpg
 

▲ 禄凯  国家信息中心信息与网络安全部副主任、中国信息协会信息安全专业委员会常务副主任


4.jpg 

▲ 郭森  中国信息协会信息安全专业委员会副主任、中国华能集团信息中心处长

    马忠玉在致辞中表示,建设和发展工业互联网,意义重大。一方面,加快工业互联网发展是建设制造强国的战略选择;另一方面,工业互联网是构筑现代化经济体系的必然趋势。随着工业互联网的发展,越来越多的工业控制系统及设备与互联网连接,网络空间边界和功能极大扩展,以及开放、互联、跨域的制造环境,使得工业互联网安全问题日益凸显,急需各方高度重视。因为:1、网络攻击威胁向工业互联网领域渗透;2、新技术的运用带来新的安全威胁;3、工业互联网安全保障能力薄弱。


 5.jpg

▲ 马忠玉  国家信息中心副主任

    祝国邦强调,要重点关注工控系统的安全漏洞。中央层面高度重视网络安全工作,工业控制信息系统尤其是涉及到能源、电力领域的重要的领域,这是国家的重中之重。国家层面,正从网络安全行营的法律法规方面的建设、加强网络安全执法的力度、加强网络安全技术领域的推动以及推动整个网络安全方面人才的培养等四个方面来推动网络安全保障工作。


6.jpg 

▲ 祝国邦  公安部十一局处长

    宋溱认为,工业互联网是新一代信息技术与制造业深度融合的新兴产物,是实现生产制造领域的全要素,全产业链、全价值链连接的关键支撑,对未来工业经济发展将产生全方位、深层次、革命性的影响。目前,党中央、国务院高度重视我国工业互联网的创新发展,结合交通运输的行业特点,交通运输部充分认识推进工业互联网对促进智慧交通的重要意义,以旅客便捷出行、货物高效运输为导向,将全面推进交通运输与工业互联网更加广泛、更深层次的融合,为我国交通运输发展现代化提供有力支撑。关于交通运输在工业互联网方面的发展,宋溱认为应做到以下几点:一是要大力推动行业信息化、智能化发展;二是要不断促进新兴关联产业发展;三要依托行业需要构建应用生态;四是要筑牢安全屏障保发展。


7.jpg 

▲ 宋溱  交通运输部通信信息中心副主任

    叶红表示,随着互联网进一步推进,工业互联网以先进制造业创新的产物和重要承载,迅速成为国际工业界不断研究和持续探索的热点课题。发展工业互联网已经成为各国抢占全球产业竞争新制高点,重塑工业体系的共同选择。工业系统的安全关系到国家的发展和社会的稳定。现阶段,虽然我国的工业互联网安全具备了一些基础的保障条件,但仍然存在着安全认识不够、责任不到位、技术防范能力弱、自主研发的产品少等短板,急需各种组织、科研机构、企业单位多方发力,协同合作,凝聚共识,共同打造工业互联网安全保障体系,切实维护工业互联网的安全,解决国际社会共同面临的工业互联网安全难题。


8.jpg 

▲ 叶红 中国信息协会信息安全专业委员会主任、国家信息中心国信卫士网络空间安全研究院副院长

国内多位知名专家和企业代表发表主题演讲

演讲嘉宾:汤广福 中国工程院院士

演讲主题:《能源互联网技术及发展趋势》


9.jpg 

▲ 汤广福  中国工程院院士

精彩观点:能源互联网是现在电网的升级版本,支撑未来能源转型和电网升级的关键路径是打造“广泛互联、智能互动、灵活柔性、安全可控”的新一代电力系统,为支撑能源互联网构建,需要在“柔性输电、能源转换、信息通信、基础元件与材料”等方面开展技术探索,从而加速推进电网与互联网、物联网、移动终端的深度融合。

演讲嘉宾:李京春 国家信息技术安全研究中心原副主任兼总工程师、中国信息协会信息安全专业委员会副主任

演讲主题:《智能网联汽车网络安全架构》

10.jpg 

▲ 李京春  国家信息技术安全研究中心原副主任兼总工程师、中国信息协会信息安全专业委员会副主任

精彩观点:智能网联汽车产业是依托信息通信技术,通过车内、车与车、车与路、车与人、车与服务平台的全方位连接和数据交互,提供综合信息服务,形成汽车、电子、信息通信、道路交通运输等行业深度融合的新型产业形态,是全球汽车产业创新热点和未来技术发展制高点。其中,车载电子信息安全体系建设是智能网联汽车健康发展的重要内容,可有助于促进辅助驾驶和自动驾驶汽车的发展;有利于构建汽车和交通服务新模式、新业态;可有效提高交通管理效率、降低事故发生率、进一步提升智能汽车和智慧交通整体水平。

演讲嘉宾:朱卫列 中国华能集团公司首席信息官

演讲主题:《工业互联网的实践与思考》

11.jpg 

▲ 朱卫列  中国华能集团公司首席信息官

精彩观点:工业互联网的机遇已来临,我国流程型企业在全球产量占比如此之大,在工业互联网的时代,中国必然占有举足轻重的地位。华能在工业互联网领域探索了5年的时间,已开发的“机理+A.I.”的应用模型也取得了一定的成果。并在工业特征值、星云架构等前沿技术概念上,有独到的经验和认识。未来,华能会更加全面的进军工业互联网建设,促进工业大生态的发展,利用已有数据来挖掘更多价值,在大国之间针对第四次工业革命的博弈之际,贡献我们的力量。

演讲嘉宾:周西柱 北京立思辰信息安全科技集团CEO

演讲主题:《顺应时势 拥抱变化 铸造工业互联网的“安全基石”》


12.jpg 

▲ 周西柱  北京立思辰信息安全科技集团CEO

精彩观点:工业互联网是信息化和工业化技术发展、融合的必然趋势,世界各国都陆续出现了工业互联网公司,以及相关的产品、技术等,中国也抓住了这一技术变革,我们不是跟随者,而是有一套自己的体系、发展方法论:中国智能制造2025。但目前,其面临的安全隐患、风险与挑战很严峻,对此,他从安全合规需求、技术保障、供需侧相结合、市场优势等方面发表了真知灼见。最后,周西柱表示,立思辰公司在工业互联网安全方面我们将主动请缨、勇担使命,自主创新、集智攻关、拥抱变化、应对挑战,为工业互联网安全保驾护航。

演讲嘉宾:殷树刚 国网网安(北京)科技有限公司董事长

演讲主题:《网安强国,电力先行》


13.jpg 

▲ 殷树刚  国网网安(北京)科技有限公司董事长

精彩观点:电力企业生产、运营高度依赖于电力信息系统,任意环节的网络安全风险,都可能引发大面积停电和用户信息泄露等生产事故。因此,加强自主可控的安全保障很重要。电力行业应从人才队伍建设、自主研发核心技术、做国产化设备三个方面来推动电力行业安全发展,做到国网网安、国泰民安。

演讲嘉宾:金魁 沈阳通用软件有限公司总裁

演讲主题:《回归安全本质 探索内网安全建设的正确模式》


14.jpg 

▲ 金魁  沈阳通用软件有限公司总裁

精彩观点:随着网络安全形势的日益严峻,解决网络安全问题的技术和方案也变得更加复杂,由于美国和互联网安全公司的强大影响力,互联网安全和内网安全之间的本质差别已经在我国网络安全领域变得越来越模糊,这对于做好内网安全建设是一个非常值得关注的危险趋势。而沈阳通用软件有限公司具有中国特色的内网安全建设模式和方案,则比较清晰的回答了互联网安全和内网安全的本质差别,可以用来帮助中国的企业用户更好的做好内网安全建设和管理工作。

演讲嘉宾:张尼 中国电子信息产业集团有限公司第六研究所副所长、工业控制系统信息安全技术国家工程实验室常务副主任

演讲主题:《工控系统安全体系思考》


15.jpg 

▲ 张尼  中国电子信息产业集团有限公司第六研究所副所长、工业控制系统信息安全技术国家工程实验室常务副主任

精彩观点:进入工业4.0时代,工业控制系统网络化、智能化成为国家信息化建设的重要组成部分,工控系统信息安全相应成为国家安全战略的重要组成部分。云大物移等新技术的应用对工控系统安全构成新的挑战,亟待构建新的工控系统安全体系来应对,夯实制造强国和网络强国的坚实基础。

演讲嘉宾:冯冬芹 浙江大学工业控制系统安全技术国家工程实验室副主任、总工程师

演讲主题:《工业互联网的安全挑战与对策》


16.jpg 

▲ 冯冬芹  浙江大学工业控制系统安全技术国家工程实验室副主任、总工程师

精彩观点:从工业互联网的定义入手,指出工业互联网不仅要建立企业纵向集在网络,还需要实现行业内不同企业的互联和数据共享,分析指出由此带来的安全挑战;从震网分析入手,提出了工业互联网面临虚拟空间的信息窃取以及针对物理世界生产系统的恶意操作两大安全威胁,指出工业互联网网络安全发展对策和重点,即应着重解决数据安全和操作安全,既要防外部风险,也要防内部风险,要与用户共进退、共担责。

演讲嘉宾:何跃鹰 国家网络信息安全技术研究所第三研究室/网络安全应急技术国家工程实验室副主任

演讲主题:《迎接万物互联 共筑安全防线》


17.jpg 

▲ 何跃鹰  国家网络信息安全技术研究所第三研究室/网络安全应急技术国家工程实验室副主任

精彩观点:随着万物互联时代的开启,物联网向生活和生产领域不断拓展并成为国家基础设施的重要组成部分。针对物联网的网络攻击层出不穷,威胁到生命安全、生产安全、城市安全和国家安全。而5G通信、边缘计算和人工智能的发展,使得物联网成为承载新业务的智能体,它同时也引入了碎片化、泛在互联和智能决策控制等新特性,使得其网络安全问题变得更加复杂。为此,我们亟需全产业紧密合作,共同推动物联网安全体系和生态建设。

演讲嘉宾:赵峰 北京立思辰信息安全科技集团、中国信息协会信息安全专业委员会工控安全工作部主任

演讲主题:《安全可控的工业互联网安全解决方案》


18.jpg 

▲ 赵峰  北京立思辰信息安全科技集团、中国信息协会信息安全专业委员会工控安全工作部主任

精彩观点:工业控制系统的安全与企业生产安全及经济安全密切相关,尤其是电力、智能制造、石油石化、交通等行业领域应用了大量工业控制系统。然而目前,工业互联网却存在巨大的安全隐患和安全挑战。对此,他特别提出了立思辰公司的工业互联网安全整体解决方案和最佳实践,并对工业互联网安全的建设推进提出了合理化建议,具体为:合规、适用、实用。所谓合规即严格按照国家章程及行业标准进行;适用即建立一整套解决方案体系,从评估咨询到测试再到推广,先监视报警,预留阻断控制,另外,基于“白名单”的安全防护理念,免去“升级”、“打补丁”;实用就是坚持安全技术与安全管理并行,坚持安全建设与安全运维并行,分期实施,动态更新,持续完善。

演讲嘉宾:黎琳 北京交通大学计算机学院信息安全系副主任、副教授

演讲主题:《城市轨道交通关键信息系统安全与防护》


19.jpg 

▲ 黎琳  北京交通大学计算机学院信息安全系副主任、副教授

精彩观点:随着计算机技术及网络技术在城市轨道交通的广泛应用,轨道交通各类自动化控制系统向着分布式、智能化的方向迅速发展,越来越多基于网络的通信协议和接口被采用,同时将轨道交通的各类监控图像及实时数据纳入城市公共交通及公共安全统一管理的需求越来越多,因此城市轨道交通各类自动化系统与外界的隔离逐渐削弱,轨道交通控制系统的安全隐患问题日益严峻。黎琳老师的报告对城市轨道交通网络安全现状进行了分析,分析城市轨道交通网络安全相关的工业控制系统面临的风险,提出针对轨道交通网络安全相关系统的安全对策。

演讲嘉宾:闫同柱 北京信息化和工业化融合服务联盟理事长

演讲主题:《工业互联网将重塑现代工业体系》


20.jpg 

▲ 闫同柱  北京信息化和工业化融合服务联盟理事长

精彩观点:从产品思维上升到产业思维。产品思维关注的是制造、研发设计、供应链、营销、体验。但是,工业互联网平台需要以产业思维视角去关注整个产业链的逻辑关系和整个产业链里面的供求关系,以及资本、技术、数据对这个产业的助推作用。在中国做工业互联网,一定要了解中国的产业特征,解决中国产业的痛点,中国产业的主要特征是产业集群,中国每个城市都有几个产业集群,各地政府应该眼睛向内,从存量入手,从产业集群入手,用工业互联网这个抓手,围绕产业集群打造一个以龙头企业或产业平台为核心带动中小企业共同成长的产业生态,培育产业集群的竞争力。振兴制造业表面上是看制造问题,实质是没有一个强大的生产性服务业,生产性服务业是全球产业竞争的战略制高点,生产性服务业是知识经济的重要载体,没有生产性服务业从制造业分离,就不会有一个强大的生产性服务业,从国际经验看,生产性服务业已成为引领制造业发展的关键要素,没有生产性服务业的大发展,制造业很难从产业链的低端迈向中高端,工业互联网平台的落地将有利于生产性服务业的壮大发展。

    会议期间,主办方还发布了“工业互联网行业优秀解决方案征集活动”的通知,该活动旨在通过挖掘有价值有智慧的解决方案,进一步提升企业核心竞争力和品牌价值,共同为国家的工业互联网安全发展保驾护航。 

    工业互联网作为未来制造业数字化、网络化、智能化变革创新的关键基础设施,当前,已经上升为国家战略。在国家“十三五”规划、网络强国、中国制造2025及“互联网+”等一系列战略部署的推进实施下,我国工业互联网的安全保障工作面临更高的要求,迫切需要快速提升工业网络安全保障水平和事件应急处置能力,更好地支撑经济社会健康有序长足发展。本次会议的召开,聚焦工业互联网安全产业面临的问题,分析挑战和机遇,致力于为各行业共同探讨工业互联网的安全发展搭建良好的交流平台,充分发挥积极的产业推动效应,加快全产业统筹协同,帮助企业突破瓶颈,从而进一步推动我国工业互联网产业做大做强,实现产业链整体跃升。

 

-END-