2023年7月19日,2023首届工业互联网安全创新高峰论坛在浙江省杭州市举办。本次论坛由国家工业信息安全发展研究中心、工业和信息化部教育与考试中心指导,西安电子科技大学杭州研究院、浙江齐安信息科技有限公司联合主办,得到了浙江省网络空间安全协会的支持。
论坛以“共铸安全 共建未来”为主题,秉承前瞻性、引领性和专业性原则,旨在建立一个促进政产学研用交流沟通的学术平台。论坛以线上线下形式同步进行,行业领导、国内院士、高等院校专家学者以及知名安全厂商代表齐聚盛会,围绕工业互联网安全产业的前沿与发展趋势,深入探讨了安全体系规划和建议、策略、技术等问题。
工业和信息化部教育与考试中心主任、书记 郝志强
工业和信息化部教育与考试中心主任、书记郝志强,浙江省经济和信息化厅一级调研员应振海,萧山经济技术开发区副主任吴建华,浙江省网络空间安全协会常务副理事长宋皆荣,西安电子科技大学杭州研究院院长廖桂生出席论坛并分别发表致辞,嘉宾们从不同视角概述了新时期工业互联网场景下的人才培养、安全建设、科研公关、协同发展等话题。
中国工程院院士 邬江兴
论坛主题演讲环节,中国工程院院士邬江兴围绕 《内生安全赋能IT-OT系统网络弹性&知情工程》的主题,提出了解决方案和思考。演讲内容既概括了传统IT网络及工业互联网不同场景下的安全发展本质,又对应主旨内容——内生安全理念,给予了系统性、框架性的解决方案。“漏洞问题如同人体内的癌细胞,是任何数字产品及网络安全产品无法避免的内生安全共性问题”,新技术如云计算、5G、零信任等均无法避免出现未知威胁,对应工业互联网场景不能reset、restart,内容从内生安全视角为参会者提供了深层次的共鸣和思考空间。
随后,来自国家工业信息安全发展研究中心、中国信通院安全研究所、中国电子技术标准化研究院、公安部网络安全等级保护评估中心的四位在工业互联网安全领域具有丰富经验和专业知识的演讲嘉宾从不同职能范围内和各自视角下,从多个方面深入探讨了工业互联网在新时期发展下的安全趋势,并对具体工作要点进行了介绍。工业互联网是第四次工业革命的基石,工业化又是国家发展基石,对于国家发展的重要性不言而喻。演讲嘉宾们阐述了工业互联网的技术研究、技术保障支撑以及工业互联网场景的整体安全能力贯标、等保和关保建设等热点话题,并进行了详尽的讲解。
国家工业信息安全发展研究中心保障技术所工业互联网安全研究部周昊副主任
国家工业信息安全发展研究中心保障技术所工业互联网安全研究部周昊副主任在《新型工业化道路下工业互联网安全保障体系》的演讲中围绕新型工业化与工业互联网之间的关系、新型工业化道路下工业互联网安全风险和挑战、工业互联网安全顶层设计、工业互联网安全关键技术进行了全面讲解,让参会人士了解到了新型工业化道路下工业互联网安全应该如何建设,特别是在新技术新应用场景下的安全挑战如何解决,并对应提出了五大对应能力。同时,从演讲中也能了解到国家工业信息安全发展研究中心在上级部门统一部署下,在工业互联网安全领域所做的系统工作。
中国信通院安全研究所工业网络与数据安全中心柯皓仁
中国信通院安全研究所工业网络与数据安全中心柯皓仁主任带来《工业互联网安全发展实践分享》主题演讲,内容涉及意识引导、安全形式、实践思考三大方面,演讲对工业互联网发展和安全形式做了详细解读,并聚焦于信通院及自身观察的具体工作实践,以工业互联网安全发展目标、工业互联网安全技术体系发展趋势、重要行业工业互联网安全建设现状及需求、重要行业部署工业互联网安全的目标、重要行业工业互联网安全体系建设思路、重要行业工业互联网安全建设思路六大维度进行了全面讲解。针对重要行业工业互联网安全建设思路方面,柯皓仁主任指出,应从健全安全管理制度、建立安全标准体系、安全技术手段建设、培养专家人才队伍等方面开展具体工作。
中国电子技术标准化研究院,工控安全标准与测评工信部重点实验室技术副总监赵梓桐
中国电子技术标准化研究院,工控安全标准与测评工信部重点实验室技术副总监赵梓桐在《以贯标为抓手,助力工控安全防护能力提升》主题演讲中从工控安全标准研制背景、标准研制过程、标准主要内容、标准实施应用四大维度对应进行了全面讲解,让参会者了解到了各项重要的工控安全标准从立项到推进实施的全过程。据其重点介绍,为支撑工业控制系统信息安全防护能力贯标工作顺利开展,规范贯标工作流程,确保贯标工作的可溯源、可核查,中国电子技术标准化研究院牵头建设工业控制系统信息安全防护能力贯标公共服务平台。该平台作为贯标工作标准规范、核验机构、核验人员、检验结果等信息公开发布的唯一平台,可为工业企业、咨询机构、核验机构、审核机构贯标工作开展提供全流程技术支撑。
公安部网络安全等级保护评估中心高级测评师艾春迪
公安部网络安全等级保护评估中心高级测评师艾春迪在论坛发表《等保和关保时代下的工业互联网安全体系》主题演讲,演讲内容重点对等保时代下工业互联网安全体系、关保时代下工业互联网系统安全体系做出详细解读。其内容涵盖工业互联网在等保、关保合规建设要求下的系统安全体系,并扩展到了具体的细分能力要求。其总结指出,工业互联网系统具有特殊性,但同样具有安全风险,应在现有的情况下,采取有效的、合理的手段落实安全工作。只有技术支撑、管理制度制定、组织人员配备及有序的网络安全工作落实,才能保证工业互联网系统等保和关保的落地实施。
从演讲中我们可以感受到,在疫情之后,数字中国建设正在加快步伐。各级职能部门、科研机构和监管部门都在全力推进相关工作。特别是在工业互联网领域,数字化发展需要得到安全保障。当前,安全方面所面临的挑战主要来自于新技术和新应用带来的安全风险,比如5G、云边协同等场景。为了全面而系统地解决这些挑战,需要进行顶层设计,并实际落地实践。在全面的安全建设过程中,不同组织有着不同的责任。高校需要培养更多的专业安全人才,安全企业则需要提供更多融合性的技术、产品和解决方案。安全建设不能缺少任何一方的努力。
从左至右:宋皆荣、张海宾、阮涛、周昊
在论坛上,齐安科技和西电杭州研究院举行了双方成立工业信息安全联合实验室揭牌仪式。该实验室致力于为工业企业的生产管理提供一体化安全平台。实验室的建立打破了技术界限,是产学研合作跨领域融合的典范。双方将长期进行技术科研合作,并持续探索推动工业科技成果转化的深化。同时,实验室还将建立人才培养的长效机制,以实现更广泛的合作共赢,助力工业产业实现高质量发展。
西安电子科技大学杭州研究院副院长 张海宾
在实践分享环节,西安电子科技大学杭州研究院副院长张海宾向参会者详细介绍了具体工作。西安电子科技大学杭州研究院作为西安电子科技大学的二级单位,在培养安全人才和助力产学研方面拥有独特的地位。研究院注重产教融合的人才培养,以培养全面卓越人才为目标,通过应用为主、基础为辅的人才培训机制,为发展行业高素质管理和技术人才注入新动能。
齐安科技董事长 阮涛
齐安科技董事长阮涛针对工业互联网领域的安全能力做了概述介绍,并侧重于电力行业进行了实践分享。他通过核心的安全本质定义,从工业互联网接入安全的角度向大家分享了电力行业的安全现状,并介绍了齐安科技所提供的相应安全能力和解决方案。
从左至右:张海宾、姚羽、刘建伟、陈钟、石文昌
与会期间,还举行了两场重要的高端圆桌对话。第一场围绕着“工业互联网领域科学研究和人才培养”的话题展开了深入讨论。参与讨论的专家来自北京大学、人民大学、北京航空航天大学、西安电子科技大学以及东北大学,他们都是网络安全领域的顶尖教育科研工作者。这场高教对话进一步加强了对工业互联网领域的科学研究和人才培养的重要性的认识。
从左至右:阮涛、孔令武、赖江龙、范宇、余梦达
第二场对话则聚焦于“国内工业互联网安全发展趋势及产业应用”。这场对话邀请到了来自工业互联网场景下的产品制造企业、安全企业以及用户企业的安全专家。他们针对各自的领域,对国内工业互联网安全发展趋势及产业应用作出了精彩解读并探讨了未来可能面临的挑战和应对之策。通过这场对话,与会者们进一步认识到工业互联网安全在产业应用中的关键性。
自2018年起,政府工作报告连续六年提及工业互联网,表明国家越来越重视工业互联网的发展。本次论坛的圆满举办为各界提供了沟通和交流的平台,通过全面的内容涵盖和不同角色的专业分析,深入探讨了工业互联网安全领域的核心问题和解决方案,揭示了工业互联网安全的趋势和关键要点,为从业者在工业互联网安全领域的发展和应对安全挑战提供了有益的指导。
参会者们纷纷表示,未来要不断加强对工业互联网关键技术的研发应用和风险防控,以应对日益复杂的网络安全威胁,更好地保障工业互联网的安全,有效提升整体安全能力。作为聚焦工业互联网安全的创新盛会,工业互联网安全创新高峰论坛将持续探索安全运营前沿技术与实践应用,与各界共同积极迎接产业变革,共建未来工业互联网安全发展之道!