9月6日下午,ISC 2018互联网安全大会----工业互联网安全论坛在北京国家会议中心举行。本届论坛以“跬步千里,构建安全的工业互联网”为主题,邀请国内外安全专家出席,共同探讨工业互联网络安全的发展趋势。工业互联网产业联盟秘书长、中国信通院总工程师余晓晖出席论坛并致辞。在致辞中,他提到,工业互联网的健康有序发展,需要业界智慧共享、携手推进工业互联网安全防护工作。

:工业互联网产业联盟秘书长、中国信通院总工程师余晓晖

在题为《安全发展齐头并进 脚踏实地跬步千里》的致辞中,余晓晖先是对国内外的工业互联网发展情况做了简要概述。他指出,从国家角度出发,在工业互联网发展过程中同步对其安全进行部署,才能够将工业互联网的作用发挥到极致,同时还可以预防风险。

从工业互联网的产业发展情况来看,美国、德国等国早已对工业互联网安全展开布局,包括相关标准的制定、成熟的运行模式,甚至是整个安全领域的部署,都已趋向标准化和完善化。

为促进我国工业互联网安全发展,工业互联网产业联盟严格落实“三同步”要求,即同步规划、同步建设、同步运行,联合产业链各方,从顶层设计、标准体系框架、安全评估评测、技术保障、安全实践等维度出发,加强对工业互联网安全进行部署。

从顶层设计来说,国家针对工业互联网安全发展推出了相应的行动计划、创新工程部署等。工业互联网联盟则发布了工业互联网安全框架,针对设备、控制系统、网络、应用、数据等防护对象,从安全防护管理和安全防护措施等等方面进行了定义。下一步,工业互联网还会继续深入,以实践经验和达成的共识为知识储备,迎接挑战。

此外,余晓晖还对工业互联网标准体系框架进行了介绍,该框架包括了总体要求、防护要求、安全要求、安全能力等要素。未来,工业互联网标准体系框架还将从行业标准向国际标准转化。在安全评估评测领域,余晓晖则称,目前,工业互联网联盟推出了一款工业互联网APP,可实现专业检测和评估安排等功能。同时,工业互联网产业联盟还有一套专业的安全评测机制,为产业安全提供服务。

当前,工业互联网平台和智能设备成为网络威胁的重要目标。为应对工业互联网安全威胁,工业互联网联盟还打造了工业互联网安全验证实验平台,在该平台内可进行安全攻防的练习、展示工业互联网威胁、沙盘演练等,以期在一系列的安全演练中,真正发现安全漏洞和问题,从而在各方面完善攻防体系。

据余晓晖表示,在对工业互联网安全部署过程中,最为重要的一点是产业生态建设。其实,产业生态建设就是指工业互联网安全的各个环节,如公共系统安全和互联网安全,以及二者的跨界结合等。

工业互联网区别于消费互联网,受攻击后不仅会造成信息篡改或泄露、系统中断、服务暂停等,严重时甚至可能带来生产安全事故,不仅影响企业经营,甚至威胁人民生命财产和国家经济运行。对此,余晓晖希望各大企业和安全专家都能够参与到工业互联网安全建设中来,工业互联网产业联盟也将发挥产业生态系统的组织作用,在工信部的指导下,共同推动中国工业互联网安全保障体系的建设和完善。