2018年5月25日,中國工業(yè)信息安全大會工業(yè)信息安全發(fā)展趨勢分論壇在北京舉行。會上,國家工業(yè)信息安全發(fā)展研究中心副主任萬鵬遠正式發(fā)布了《工業(yè)控制系統(tǒng)信息安全防護指引》(簡稱《指引》)。該教材是基于《工業(yè)控制系統(tǒng)信息安全防護指南》(簡稱《防護指南》)的權威技術讀本,對工控安全形勢、政策、防護技術與實踐等做出了較為全面的介紹,并系統(tǒng)地提出了具體可行的防護策略、實施建議和解決方案,為工業(yè)企業(yè)開展工控安全防護工作提供技術指導。
據(jù)萬鵬遠副主任介紹,隨著制造業(yè)與互聯(lián)網(wǎng)融合步伐不斷加快,工業(yè)控制系統(tǒng)日趨數(shù)字化、網(wǎng)絡化和智能化,在極大提高生產(chǎn)效率、提升創(chuàng)新能力、促進產(chǎn)業(yè)轉型升級的同時,也面臨著漏洞層出不窮、威脅加速滲透、攻擊手段復雜多樣、安全管理和防護水平偏低等重大信息安全挑戰(zhàn)。
近年來,工業(yè)控制系統(tǒng)作為國家關鍵信息基礎設施的重要組成部分,其安全已經(jīng)成為護航經(jīng)濟發(fā)展、保障社會穩(wěn)定、維護國家安全的重要基礎和前提。2016年10月,工業(yè)和信息化部發(fā)布《防護指南》,這是近五年來我國在工控安全領域發(fā)布的首個標志性、權威性技術指導文件,首次明確了工業(yè)企業(yè)工控安全防護的基本要求。
萬鵬遠副主任強調,做好工控安全防護的關鍵在于落實工業(yè)企業(yè)的主體責任。工控安全與工業(yè)生產(chǎn)安全密切相關,工業(yè)企業(yè)作為工控系統(tǒng)運營者應承擔主體責任。《指引》一書作為《防護指南》的配套技術讀本,有力支撐了2017年全國《防護指南》宣貫及防護技術培訓工作的開展,對提升全社會工控安全意識,推動工業(yè)企業(yè)落實安全主體責任起到了積極作用。