http://www.kadhoai.com.cn 2026-04-08 03:10:08 《中華工控網》原創
數年前,震網病毒(Stuxnet)對一家工廠的控製係統發起攻擊,事件的報道引起業界震驚。近幾年來,工業控製網絡安全事件呈現穩步增長的趨勢,工廠、電網、核電站受攻擊,機場係統被控製,類似工控係統安全事件每年層出不窮,引發人們對工業控製係統安全問題的重視。
“超過80%的(de)關(guan)鍵(jian)基(ji)礎(chu)設(she)施(shi)依(yi)靠(kao)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)來(lai)實(shi)現(xian)自(zi)動(dong)化(hua)作(zuo)業(ye),工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)己(ji)廣(guang)泛(fan)應(ying)用(yong)於(yu)涉(she)及(ji)國(guo)計(ji)民(min)生(sheng)的(de)各(ge)領(ling)域(yu),隨(sui)著(zhe)網(wang)絡(luo)空(kong)間(jian)安(an)全(quan)上(shang)升(sheng)為(wei)國(guo)家(jia)戰(zhan)略(lve),工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)網(wang)絡(luo)安(an)全(quan)因(yin)涉(she)及(ji)國(guo)計(ji)民(min)生(sheng),亦(yi)成(cheng)為(wei)被(bei)關(guan)注(zhu)的(de)焦(jiao)點(dian)之(zhi)一(yi)……工控網絡安全行業的發展前景廣闊,蘊含巨大的機遇。”
近日,由中國網絡安全產業聯盟主辦,關鍵基礎設施保護工作委員會承辦,北京匡恩網絡科技有限責任公司協辦的“首屆中國網絡安全產業大會暨關鍵基礎設施保護高峰論壇”在北京隆重舉行,關鍵基礎設施保護工作委員會同期宣布成立。北京匡恩網絡科技有限責任公司技術委員會主席兼首席戰略官、關鍵基礎設施保護工作委員會主任孫一桉在論壇發表主題演講時,做了上述表示。
亟待提升 我國工控係統安全現狀令人堪憂
隨著“中國製造2025”、“互聯網+”和he兩liang化hua融rong合he等deng國guo家jia戰zhan略lve規gui劃hua的de大da規gui模mo推tui進jin,工gong業ye控kong製zhi和he基ji礎chu設she施shi智zhi能neng化hua發fa展zhan較jiao快kuai,但dan同tong時shi,工gong控kong網wang絡luo安an全quan領ling域yu問wen題ti突tu出chu,防fang護hu薄bo弱ruo,在zai電dian力li、石化、汽車、航空航天等領域麵臨前所未有的工控網絡安全威脅,民航、鐵路、城市交通、水電燃氣管網等涉及國計民生的關鍵基礎設施同樣安全防護嚴重滯後,麵對工控網絡威脅的防護能力幾乎為零。
事(shi)實(shi)上(shang),我(wo)國(guo)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)規(gui)模(mo)巨(ju)大(da)且(qie)嚴(yan)重(zhong)依(yi)賴(lai)進(jin)口(kou),智(zhi)能(neng)化(hua)改(gai)造(zao)使(shi)得(de)生(sheng)產(chan)網(wang)絡(luo)從(cong)開(kai)放(fang)走(zou)向(xiang)互(hu)聯(lian),進(jin)一(yi)步(bu)加(jia)劇(ju)係(xi)統(tong)網(wang)絡(luo)安(an)全(quan)威(wei)脅(xie),而(er)且(qie)大(da)規(gui)模(mo)的(de)新(xin)建(jian)工(gong)控(kong)係(xi)統(tong)依(yi)然(ran)缺(que)乏(fa)網(wang)絡(luo)安(an)全(quan)規(gui)劃(hua)和(he)設(she)計(ji)。
“我們在某省做的一個摸底調查結果顯示,工控網絡安全現狀隻能說是觸目驚心,令人堪憂。”在接受媒體采訪時,孫一桉透露說。他指出,我們國家智能化啟動的比較晚,設備新,規模大,但工控網絡係統安全意識差。“你想到的問題他們有,你想不到的他們也有。不過相比技術問題,我認為安全意識的缺失才是一個更嚴重的問題。”

孫一桉在接受媒體采訪
孫一桉繼續談到,目前業界對網絡攻擊事件的感知支持也做得不夠,“ruzaimeiguo,meitianshoudaoduoshaocigongji,douyoubaogaoshangbao,muqianwomenguojiahaimeiyou,womendeganzhinenglijihuweiling。lingwai,muqianguoneixiangguanxingyebiaozhuntixibuwanshan,wutongyiguifandejianzhabiaozhun。”
在zai他ta看kan來lai,工gong控kong係xi統tong責ze任ren單dan位wei安an全quan意yi識shi有you待dai加jia強qiang,工gong控kong網wang絡luo安an全quan風feng險xian感gan知zhi能neng力li欠qian缺que,現xian有you防fang護hu手shou段duan無wu法fa防fang禦yu不bu斷duan升sheng級ji的de網wang絡luo攻gong擊ji和he數shu據ju竊qie取qu,安an全quan標biao準zhun有you待dai完wan善shan,產chan業ye生sheng態tai有you待dai構gou建jian,我wo國guo工gong控kong網wang絡luo安an全quan產chan業ye的de發fa展zhan可ke謂wei任ren重zhong而er道dao遠yuan。
可喜的是,國家已經注意到這一情況,高度重視並開始部署一係列旨在提升我國工控係統網絡安全的舉措。
中央網絡安全和信息化領導小組的成立,標誌著我國進入了全麵防護網絡空間安全的戰略時期。《中華人民共和國網絡安全法(草案)》和《中華人民共和國國家安全法》的相繼頒布,也使我國網絡安全立法達到了前所未有的高度。
就(jiu)在(zai)日(ri)前(qian),首(shou)次(ci)全(quan)國(guo)範(fan)圍(wei)的(de)關(guan)鍵(jian)信(xin)息(xi)基(ji)礎(chu)設(she)施(shi)網(wang)絡(luo)安(an)全(quan)檢(jian)查(zha)工(gong)作(zuo)已(yi)全(quan)麵(mian)啟(qi)動(dong),這(zhe)是(shi)落(luo)實(shi)習(xi)近(jin)平(ping)總(zong)書(shu)記(ji)關(guan)於(yu)網(wang)絡(luo)安(an)全(quan)重(zhong)要(yao)講(jiang)話(hua)精(jing)神(shen)的(de)重(zhong)要(yao)舉(ju)措(cuo),也(ye)是(shi)在(zai)網(wang)絡(luo)安(an)全(quan)新(xin)形(xing)勢(shi)下(xia),針(zhen)對(dui)全(quan)國(guo)關(guan)鍵(jian)信(xin)息(xi)基(ji)礎(chu)設(she)施(shi)網(wang)絡(luo)安(an)全(quan)保(bao)護(hu)開(kai)展(zhan)的(de)一(yi)項(xiang)全(quan)局(ju)性(xing)、戰略性、基礎性工作。
“這次全國性的網絡安全檢查,是一個好的開始。後麵相對應的就是摸底,之後是深度的試點,試點之後就是標準的製定,一步步地實施、完善。”孫一桉說道。
搭建“4+1”安全保障體係,共築工控安全生態圈
作為我國智能工業網絡安全專家,匡恩網絡提供覆蓋基礎設施、智能製造、智慧城市和軍民融合四大領域,重點行業控製係統全價值鏈的產品、解決方案、服務和谘詢,不僅代表了當下工控安全領域最先進技術水平,也在全國多個行業的實踐中積累了豐富工程經驗。
經過深入的研究和在眾多行業的廣泛實踐,匡恩網絡提出了創新性的工業控製係統安全保障體係“4+1”立體化理念,以及相應的工業控製網絡安全全生命周期解決方案。
孫一桉介紹,“4+1”概念包括結構安全、本體安全、行為安全、基因安全,以及時間持續性。

“4+1”工控係統安全保障體係
“結構安全性是工業控製係統的首要。在係統架構安全規劃、網絡安全分區設計、區域訪問控製策略、實現不同網絡之間的隔離與認證等方麵進行防護。”孫一桉闡釋說,“本體安全采用補償性措施來阻止和避免由於工控係統自身的漏洞、缺陷被惡意利用或者無意的幹擾造成的係統癱瘓;行為安全則是采用態勢分析、入侵檢測、審計追溯等手段發現工控係統中異常行為,分析正常行為特征,固化業務操作行為安全規則,攔截惡意攻擊行為;最後通過可信計算、自主芯片和國產操作係統來實現基因安全,在軟硬件體係結構上隨時準備切換國產平台。”
同時,在以上四個安全性的基礎上,實現持續的安全管理與安全運維,建立長效的安全防護機製,在持續對抗中保障工控係統安全。
孫一桉表示,“要有效實現‘4+1’deanquanbaozhangtixi,jiuyaoduiquanshengmingzhouqitigongyigejiejuefangan。bushiyigejiandandejiayigefanghushebeidewenti,ershiyaocongzuizaoshejishengchanjieduanduiqijinxingshebeidejiance,zaishishijieduanzuodaoyouxiaodeanquanguihua、安全服務,還有在運行當中進行檢測審計、保護,實行安全大數據分析、安全管理。這是一個豐富的產業鏈條,很值得我們深入布局。”

工控網絡安全全生命周期解決方案
不僅如此,秉承“專注、創新、合作”的理念,匡恩網絡通過架構的完善,標準的製定和產業資金的支持來進一步推動工業網絡安全生態圈的形成和發展。
除了負責核心業務的匡恩網絡,去年8月份以來,負責培訓體係的匡恩學院,負責安全研究、xingyeyanjiuhexingyedingzhihuayuxinchanpinyanfadegongyezhinenghuaanquanyanjiuyuan,yijifuzeanquanxiangmudeshishiheshouhoufuwudegongyewulianwanggongchengzhongxin,yixiangjichengli。ciwai,zaihezuohuobanzhichixia,kuangenwangluohaishelilegongyezhinenghuachanyejijin,zhuyaozhenduiwangluoanquanlingyuqiyejinxingtouzihefuchi,jiaqiangshangxiayouziyuanjiaoliu,tuijinchanyelianxietonggongying,gongtonggouzhuyigeliangxingfazhandegongkonganquanshengtaiquan。
“除了各機構的建立,我們還做了一件事就是積極參與咱們國家在這個領域的標準製定工作。”孫一桉頗為自豪地表示。這也彰顯了匡恩網絡的實力和市場地位。
“zhuanyederenzuozhuanyedeshiqing,womenhuijiandingdizaigongkongwangluoanquandedaolushangyiwufanguzouxiaqu。womenwanquanyoukenengzaizhegelingyubianchengshijielingxiandeqiye,duiciwofeichangyouxinxin,yechongmanlexiwang。”孫一桉堅定而自信地說道。