我國工業(yè)控制系統(tǒng)安全存在多個薄弱環(huán)節(jié),主要有:對工控系統(tǒng)安全問題認識不足,工控系統(tǒng)核心關(guān)鍵產(chǎn)品被國外壟斷,檢測手段和檢測平臺缺乏等。為保障我國工控系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施安全,我們應該從以下幾方面著手:
第一,高度重視我國工控系統(tǒng)安全,營造良好氛圍。將工業(yè)控制系統(tǒng)提升到國家安全戰(zhàn)略高度,在政府相關(guān)文件、信息化規(guī)劃、信息安全規(guī)劃以及相關(guān)規(guī)劃中突出工業(yè)控制系統(tǒng)的重要性,明確在推進信息化建設(shè)中優(yōu)先保障工業(yè)控制系統(tǒng)安全。提高各級領(lǐng)導以及全社會對工控系統(tǒng)風險的認識,加速制定工控系統(tǒng)安全相關(guān)政策,推動工業(yè)控制系統(tǒng)信息安全防護體系建設(shè),重點對可能危及生命和公共財產(chǎn)安全的工控系統(tǒng)加強監(jiān)管,加強核設(shè)施、航空航天、先進制造、石油石化、油氣管網(wǎng)、電力系統(tǒng)、交通運輸、水利樞紐、城市設(shè)施等重要領(lǐng)域工控系統(tǒng),以及物聯(lián)網(wǎng)應用、數(shù)字城市建設(shè)中的安全防護和管理,定期開展安全檢查和風險評估。
第二,推廣國產(chǎn)工控系統(tǒng)核心技術(shù)產(chǎn)品,確保我國工業(yè)控制系統(tǒng)安全可靠。追蹤研究工業(yè)控制系統(tǒng)國際動態(tài),重點研究新型網(wǎng)絡(luò)攻擊的主要特點和趨勢,分析針對關(guān)鍵基礎(chǔ)設(shè)施及控制系統(tǒng)的新型網(wǎng)絡(luò)威脅。加強高端通用芯片、操作系統(tǒng)、數(shù)據(jù)庫等基礎(chǔ)技術(shù)攻關(guān),支持國內(nèi)企業(yè)基于國產(chǎn)芯片研發(fā)信息技術(shù)裝備、大型SCADA等控制設(shè)備和系統(tǒng),加快國產(chǎn)技術(shù)和產(chǎn)品的應用推廣,加速國產(chǎn)工控系統(tǒng)核心技術(shù)產(chǎn)品替代國外產(chǎn)品。
第三,開展系統(tǒng)可靠性和安全性測試評估,構(gòu)建工控系統(tǒng)安全測評體系。推廣國產(chǎn)化通用檢測設(shè)備應用,支持國內(nèi)企業(yè)對高端、高速、高精度工控檢測設(shè)備的研發(fā)。建立國家級工控系統(tǒng)可靠性、安全性測試評估平臺,對工控系統(tǒng)進行測試,并對關(guān)鍵領(lǐng)域的工控系統(tǒng),根據(jù)不同的安全等級進行網(wǎng)絡(luò)脆弱性評估。建立工控系統(tǒng)漏洞數(shù)據(jù)庫,實行安全風險和漏洞通報制度,收集并及時發(fā)布有關(guān)漏洞、風險和預警信息。建立健全工控系統(tǒng)安全測評機制,形成工控系統(tǒng)安全性測試和評估的長效機制。
第四,加快研制工業(yè)控制系統(tǒng)國家標準,構(gòu)建工業(yè)控制系統(tǒng)國家標準體系。參照國際電工委員會(IEC)工業(yè)控制安全的國際標準,以及美國等國家的相關(guān)標準,在實踐中逐步研制我國工業(yè)控制系統(tǒng)國家標準,涵蓋可靠性和安全性兩方面,構(gòu)建工業(yè)控制系統(tǒng)國家標準體系。