产业要闻

信软司廖凯:深化互联网、大数据、人工智能与实体经济融合 提升工业信息安全保障能力

作者:廖凯来源:中国电子报、电子信息产业网发布时间:2018-07-06 06:23我要评论

【编者按】习近平总书记在党的十九大、全国网络安全和信息化工作会议等多个场合反复强调要推动互联网、大数据、人工智能和实体经济深度融合,既从侧面凸显了信息化在培育新动能促进新发展中的重要作用,也彰显了党中央贯彻新发展理念、建设现代化经济体系的坚定决心。在新一轮科技革命和产业变革同我国转变发展方式形成历史性交汇的背景下,如何理解软件定义、数据驱动、平台支撑、服务增值、智能主导的融合发展新特征,如何继续做好信息化和工业化深度融合这篇大文章?中国电子报推出“深化融合发展,推动制造强国和网络强国建设”专栏,邀请行业主管部门、研究咨询机构、业界专家撰文,阐述新时代两化融合的新内涵和新特征,为创新推进两化融合、促进制造业高质量发展营造良好氛围,此文为专栏文章之三。

改革开放40年,我国信息技术产业砥砺奋进,发展迅猛,开启了新的伟大历史征程,逐步实现了从“赶上时代”到“引领时代”的伟大跨越。信息技术作为制造业创新发展的引擎,为我国推进信息化和工业化深度融合,抢抓新工业革命机遇奠定了基础。与此同时,我们也深刻认识到,工业数字化、网络化、智能化快速发展,使网络安全威胁向工业领域加速渗透,网络攻击手段日趋复杂多样,工业信息安全面临严重安全隐患。新形势下,如何贯彻落实党的十九大精神,切实以习近平新时代中国特色社会主义思想武装头脑、指导实践,正确处理好制造强国建设和工业信息安全的关系,探索走出一条符合新时代发展需要的工业信息安全道路,仍需进一步厘清思路,统筹规划,切实做好安全保障体系建设。

一、深刻认识工业信息安全复杂多变新形势

(一)针对工业控制系统的大规模高强度攻击事件频发,严重影响社会稳定和国家安全。自2010年“震网”事件爆发以来,工业信息安全事件频发,事件数量整体呈上升趋势。2017年,开源第三方代码库漏洞(Devil’s Ivy)威胁数百万联网系统安全,新型勒索软件(Bad Rabbit)袭击东欧诸国,工控恶意软件(TRITON)导致能源工厂停运等工业信息安全事件,对社会稳定和国家安全造成重大影响。

(二)工业控制系统频曝高危漏洞,网络攻击手段愈发多样。2017年,国家工业信息安全发展研究中心(以下简称国家工信安全中心)跟踪研判工业信息安全相关漏洞近400个,其中近60%由于涉及范围广、影响程度深、安全危害大被认定为高危漏洞,僵尸网络攻击、定向攻击等新型攻击手段更为多样,工业信息安全防护压力陡增。

(三)大量工业控制系统暴露于互联网,已经成工业信息安全防护的软肋。全球暴露在互联网上的工业信息系统及设备数量持续上升,工业信息安全风险点进一步增加。据国家工信安全中心监测发现,截至2017年,全球超过10万个工控系统及设备暴露于互联网,比2016年增加了42.9%。

(四)我国工业信息安全产业发展不充分,严重滞后于工业信息安全发展需求。我国工业信息安全在产业结构、资源配置、市场环境、业态发展等方面明显不足,尚未形成完整的产业链。威胁态势感知与预警、漏洞挖掘、攻击者画像与溯源、容灾备份等核心技术积累不足,仍然处于跟跑状态。

二、全面推进工业信息安全防护工作

党中央、国务院高度重视工业信息安全工作,全方位布局工业信息安全保障体系建设,指导出台一系列政策性文件,组建国家级工业信息安全专业支撑机构,着力发展工业信息安全产业,发布一批技术指导性规范指南,培养工业信息安全高素质专业人才。

(一)科学构建工业信息安全总体布局。习近平新时代中国特色社会主义思想和基本方略为工业信息安全工作提供了战略指引。《中华人民共和国网络安全法》对保障包括工控系统在内的关键信息基础设施安全作出明确规定;国务院先后发布《关于深化制造业与互联网融合发展的指导意见》《关于深化“互联网+先进制造业”发展工业互联网的指导意见》等指导性文件,围绕制造强国和网络强国建设的安全保障需求,明确了工业信息安全发展路径,提出了具体要求,指明了方向。

(二)建立健全工业信息安全管理体系。工业信息安全是实现制造强国和网络强国的重要前提。近年来,工业和信息化部从政策标准制定、检查评估、应急通报等方面推动开展工业信息安全管理工作。一是制定《工业控制系统信息安全防护指南》《工业控制系统信息安全行动计划(2018—2020年)》等政策文件,形成工业信息安全政策体系。二是构建工业信息安全国家标准体系,推动发布分类分级、管理要求、评估方法等基础共性标准。三是持续开展年度检查评估工作,逐步建立“以查促建、以查促改、以查促防”的常态化工作机制。四是开展工业信息安全信息报送与通报工作,建立信息采集、汇总、分析、通报和共享机制。

(三)综合提高工业信息安全保障能力。我国工业信息安全技术实力显著增强,工业信息安全产业支撑效应逐步显现,专业人才队伍初具规模,工业信息安全保障水平得到明显提升。一是推进国家级工业信息安全保障机构建设,组建了国家工信安全中心。二是建设国家级在线安全监测、信息共享、仿真测试平台,初步形成工业信息安全技术保障能力。三是成立国家工业信息安全产业发展联盟,汇聚工业企业、设备企业、安全企业、高校及科研院所,推动“产学研用”战略合作和供需对接。四是组织开展国家级工业信息安全技能大赛,广泛发动全国科研院所、著名高校和知名企业选手参赛,加大对专业人才的选拔和培养力度。

三、实施新时代工业信息安全新举措

目前,通过扎实推进工业信息安全各项工作,工业信息安全管理体系、评估体系、应急体系、技术支撑体系初步构建,工业信息安全国家级技术队伍建设初具规模,工业信息安全“产、学、研、用”协作模式初步形成。但是面对日益严峻的工业信息安全形势,必须牢固树立正确的网络安全观,坚持网络安全和信息化发展并重的理念,提高认识,找准方法,一手抓监督管理,一手抓技术支撑,切实落实企业安全防护主体责任。从政策标准、技术创新、综合防护、生态构建等方面入手,不断完善工业信息安全保障体系,为加快推动制造业质量变革、效率变革、动力变革提供安全保障。

(一)完善工业信息安全规章制度。坚持积极防御、有效应对原则,推进工业信息安全制度体系建设。贯彻落实《中华人民共和国网络安全法》,编制工业信息安全领域实施细则、指南及司法解释,研究出台工业信息安全管理办法等规章制度,明确主体责任,指导相关工作,监督工业领域关键信息基础设施运行安全保护,防范、制止和惩治破坏工业信息安全的行为。引导地方政府出台工业信息安全顶层设计、总体规划,推动工业信息安全工作健康有序开展。

(二)强化工业企业安全主体责任。贯彻落实《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》《工业控制系统信息安全行动计划(2018—2020年)》《工业控制系统信息安全防护指南》等政策文件,推动信息安全与信息化建设同步规划、同步建设、同步运行,建立健全监督检查、监测预警、事件通报、应急处置等工作机制。落实工业信息安全责任制,强化企业安全责任和义务,加大企业投入,积极主动开展防护能力评估。明确地方行业主管部门的监管职责,推动地方能力建设,持续完善地方工业信息安全保障体系。

(三)筑牢工业信息安全技术防线。建设涵盖国家级、省/行业级、企业级三级架构的国家工业信息安全保障技术支撑体系,着力提升隐患排查、攻击发现、应急处置和攻击溯源等能力,实现整体安全态势感知、威胁信息共享和重大突发事件协同处置。推动建设国家级攻防技术演练、标准试验验证、公共服务、众测众研等平台和环境。加快专业技术人才队伍建设,打造工业信息安全技术保障国家队。面向大数据、云计算、人工智能等新技术在工业领域的应用,研究安全威胁应对策略和技术手段,提升安全风险防范能力。

(四)培育工业信息安全产业生态。推动建设国家新型工业化产业示范基地(工业信息安全),促进产业集聚发展。培育一批核心技术能力突出、辐射带动面广的工业信息安全龙头企业,增强安全产品和服务供给能力。加快自主可控工业信息安全产品研发,组织开展产品示范应用,推动规模化、产业化应用。加强工业信息安全产业“走出去”,以与“一带一路”沿线国家和地区合作为切入点,构建国际治理体系,建设工业信息安全命运共同体。

作者廖凯,系工信部信息化和软件服务业司系统安全处处长 


责任编辑:赵强
相关链接

首届全球IC企业家大会

12月11日,由工业和信息化部、上海市人民政府指导,中国半导体行业协会、中国电子信息产业发展研究院主办,北京赛迪会展有限公司、中国电子报社、上海市集成电路行业协会承办的“首届全球IC企业家大会暨第十六届中国国际...

2018世界VR产业大会

10月19日,2018世界VR产业大会在南昌盛大开幕。开幕式上,全国政协副主席卢展工宣读国家主席习近平贺信,工业和信息化部部长苗圩,江西省委书记刘奇,江西省委常委、南昌市委书记殷美根分别致辞。

第二届中国虚拟现实创新创业大赛启动...

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

2018年上半年家电网购分析报告发布会

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元...

2018制造业“双创”高峰论坛

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工...

2018世界VR产业大会新闻发布会

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业...

数字经济前沿论坛-CITE2018第六届中国电...

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 ...

中国超高清视频(4K)产业发展大会

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中...

2019CES国际消费电子产品展报道

CES由美国电子消费品制造商协会(简称CEA)主办,CES每年一月在世界著名拉斯维加斯举办,CES是世界上最大、影响最为广泛的消费类电子技术年展,也是全球最大的消费技术产业盛会。...

2019年全国工业和信息化工作会议

今年中央经济工作会议,认真总结了一年来我国经济社会发展取得的成就和经验,深入分析了当前经济形势,全面部署了明年经济工作,提出要推动制造业高质量发展,坚定不移地建设制造强国。中央经济工作会议把推动制造业...

改革开放40年

40年的实践充分证明,党的十一届三中全会以来我们党团结带领全国各族人民开辟的中国特色社会主义道路、理论、制度、文化是完全正确的...

支持民营企业在行动

当前,国际经济复杂多变、新旧动能转换和政策措施落实差距等多种因素叠加,民营企业发展内外交困,“民营经济离场论”、“新公私合营论”等不当言论甚嚣尘上,导致部分民营企业发展缺乏定力和信心。习近平总书记“在...

中关村集成电路设计园开园暨第二届“芯动北京”中关村IC产业论坛

中关村集成电路设计园开园暨第二届“芯动北京”中关村IC产业论坛...

星河亮点副总裁王奥博:5G应用为测试厂商带来新机遇

今年可以认为是5G移动通信的元年、真正商用的元年,因为随着运营商中国移动、中国电信、中国联通扩大5G网络在更多城市的试用,5G各方面的产业成熟度也已经达到了可以...

普天技术副总裁杜涛:开拓物联网市场须在垂直行业二次学习

普天作为通信行业的一个老兵,为2018中国国际信息通信展带来了信息通信与网络安全、物联网、智慧社会等领域的众多自主创新成果。9月26日,在2018中国国际信息通...

第六届中国电子信息博览会开幕式暨数字经济前沿论坛

本次论坛主题是“智领新时代 慧享新生活”,将邀请政府行业主管部门、国内外著名专家学者、企业家发表主题演讲、对话或专题交流,深入探讨深化创新驱动战略、实施“中国制...

友情链接
关于我们 | 联系我们 | 广告服务
电子信息产业网LOGO