在《中華人民共和國網絡安全法》于6月1日起正式實施之際,國家工業信息安全產業發展?盟于6月9日在北京宣告成立,這既是有關部門聯合社會各界力量,加強工業信息安全的創新做法,也是工業領域貫徹落實《網絡安全法》的實際行動和重要舉措。
國家工業信息安全產業發展聯盟是一家以“平等、互利、合作、共享”為原則,圍繞工業信息安全產業鏈,以工業企業為主體、通過加強會員合作和信息共享,整合產業資源,實現行業自律,提升工業信息安全保障能力,推動工業信息安全產業快速發展,保障國家信息安全的非盈利性社會組織。聯盟接受工業和信息化部業務指導,工業和信息化部部長苗圩擔任聯盟指導委員會主任,中國工程院院士鄔賀銓擔任聯盟專家咨詢委員會主任,國家工業信息安全發展研究中心主任尹麗波擔任聯盟理事長。作為曾經多年參與工業信息系統安全研究的一員,本人被邀成為聯盟咨詢委員會專家,既感到榮幸,又肩負責任。
眾所周知,工業信息安全事關經濟發展、社會穩定和國家安全,是國家網絡和信息安全的重要組成部分,是“推動中國制造2025”、制造業與互聯網融合發展的基礎保障。近年來,隨著信息化和工業化融合的不斷深入,工業控制系統從單機走向互聯、從封閉走向開放、從自動化走向智能化;在生產力顯著提高的同時,工業領域也面臨著日益嚴峻的信息安全威脅。
中國科學院院士房建成在聯盟成立大會上發表演講時介紹,工業控制系統作為關鍵信息基礎設施的重要組成部分,被廣泛應用于核設施、鋼鐵、有色、化工、石油、電力、天然氣、先進制造、水利樞紐、環境保護、鐵路、城市軌道交通、城市供水供氣供熱等與國計民生緊密相關的領域。這些領域中的工業控制系統一旦遭受破壞,可能造成人員傷亡、環境污染、停產停工等一系列嚴重后果,甚至威脅社會穩定和國家安全。近年來,全球工業漏洞數量較之前幾年大幅增加,工業信息安全風險激增;據美國ICS―CERT統計,2016年全球范圍內共發現187個工業控制系統漏洞,就在2017年第一季度,國家信息安全漏洞共享平臺爆出我國新增工控系統行業漏洞30個,其中半數以上是高危漏洞。
基于這樣的背景,努力提升我國工業信息安全的防護能力,加快發展工業信息安全產業,加大工業信息安全產業核心技術攻關,加快工業信息安全產品和服務的應用推廣,堅持“積極防御、有效應對、自主發展、安全可控”原則,強化企業主體責任,加強行業交流,促進資源共享,顯得極為迫切,由此,國家工業信息安全產業聯盟成立具有深遠意義。通過聯盟作用,我們可以有效組織技術協同攻關,編制行業標準體系,制定產品推薦目錄、推廣解決方案,協同組織專業人才培養等,促使聯盟成員發揮各自的優勢和合力,加強產業鏈上下游各環節的協調互動,帶動形成相互支撐、協調并進、有效聯合的工業信息安全產業生態。
正如苗圩部長在聯盟成立儀式上講話時指出的:保障工業信息安全是一項具有戰略意義的系統工程,需要多方參與、協同推進:一是要通力合作,將聯盟打造成為政府和產業界協同聯動的平臺;二是要融合發展,將聯盟建設成為自動化、信息化與信息安全領域的跨界融合平臺;三是要牽引帶動,將聯盟培育成為行業資源整合、對接、推廣平臺。
我們期待,聯盟能盡快整合社會各界力量,促進政、產、學、研、用結合和信息共享,帶動形成相互促進、協同并進、有效聯合的產業發展環境,為提升我國工業信息安全產業的核心競爭力發揮重要作用。