http://www.kadhoai.com.cn 2026-04-08 05:21:45 來源:《中國經濟周刊》
工業控製網絡安全是集成信息安全技術與工業自動化控製技術的跨學科全新領域,它涵蓋了國家基礎設施安全、國防安全、經濟安全等範圍,並深刻影響我國的智能製造產業發展、智慧城市建設和人民生活安全。
全國政協委員、民銀國際投資有限公司董事長何幫喜告訴《中國經濟周刊》記者,“中國製造 2025”戰略、兩(liang)化(hua)深(shen)度(du)融(rong)合(he)和(he)多(duo)層(ceng)麵(mian)互(hu)聯(lian)互(hu)通(tong)政(zheng)策(ce)帶(dai)來(lai)產(chan)業(ye)的(de)大(da)規(gui)模(mo)提(ti)檔(dang)升(sheng)級(ji),工(gong)業(ye)控(kong)製(zhi)和(he)基(ji)礎(chu)設(she)施(shi)智(zhi)能(neng)化(hua)發(fa)展(zhan)很(hen)快(kuai),但(dan)工(gong)控(kong)網(wang)絡(luo)安(an)全(quan)領(ling)域(yu)問(wen)題(ti)突(tu)出(chu),防(fang)護(hu)薄(bo)弱(ruo),因(yin)此(ci),電(dian)力(li)、水利、石化、冶金、汽車、航空航天等麵臨前所未有的工控網絡安全威脅,民航、鐵路、城市交通、水電燃氣管網等涉及國計民生的關鍵基礎設施同樣安全防護嚴重滯後,麵對工控網絡威脅的防護能力幾乎為零。
zhenduidangqianxianzhuang,hebangxiweiyuanzaitianzhongjianyi,yingjinkuaijianggongkongwangluoanquanfanghunaruguojiazhanlve,yijiansheguofangshiyedebiaozhunheliduqutourufazhangongkonganquanchanye,bimianzhongdaohulianwanganquanchanyeqibuwan、技術落後受製於人的覆轍。
網絡戰爭逼近眼前
精確攻擊工控係統漏洞代碼能癱瘓一個國家
何幫喜對《中國經濟周刊》記者說,工控係統中的“漏洞”就像身體出現疾患,如免疫力下降、內分泌失調,病毒會利用這些漏洞入侵人體,產生不良反應,工控網絡安全領域的漏洞,如Havex、“方程式”組織攻擊等,像“火星文”一樣難以理解,但精確攻擊工控係統“漏洞”,其破壞性超出想象。如2014 年出現的Havex 漏洞,有能力禁用水電大壩、使核電站過載,甚至可以做到按一下鍵盤就關閉一個國家的電網。所以,工控網絡安全“漏洞”小則導致工廠癱瘓,大則造成核電站爆炸、地鐵失控、全國停電等災難性後果。
他說,“在zai工gong控kong網wang絡luo安an全quan領ling域yu,代dai碼ma已yi經jing成cheng為wei一yi種zhong武wu器qi,以yi美mei國guo為wei代dai表biao的de各ge國guo政zheng府fu已yi將jiang工gong控kong係xi統tong漏lou洞dong代dai碼ma列lie為wei軍jun備bei物wu資zi限xian製zhi出chu口kou和he交jiao易yi,對dui一yi個ge國guo家jia重zhong要yao設she施shi的de精jing確que打da擊ji不bu再zai需xu要yao使shi用yong傳chuan統tong軍jun事shi手shou段duan,通tong過guo網wang絡luo戰zhan即ji可ke癱tan瘓huan一yi個ge國guo家jia。”
據悉,近年來,網絡戰爭逼近眼前,各國間的網絡“軍備競賽”繼續加強,網絡摩擦不斷增多,大規模網絡衝突爆發的風險進一步加劇。
hebangxirenwei,gongkongwangluoanquanlingyuyinshejiguojiadehexinjichusheshihejingjishehuiwendingdaju,fushefanweiguangfan,chengweiguojiajianduikangdequanxinshouduan,qiweisheliheyingxianglibuyayuchuantongzhanzheng。2016 年黑暗力量病毒攻擊烏克蘭電網造成大麵積停電等事件表明網絡戰爭正在我國周邊地區發生。
形勢嚴峻 機遇難得
工控網絡安全產業亟須快速崛起
何幫喜委員告訴《中國經濟周刊》記者,首先,當前工控網絡安全行業缺乏頂層設計和發展規劃。去年《網絡安全法》出台,“網絡強國戰略”納入“十三五”guihua,guojiawangluokongjiananquandingcengshejimingxianjiaqiang。dangongkongwangluoanquandezhongyaoxingshangweidachenggongshi,dingcengshejirengbumingque,gongkongwangluoanquanyuchuantongxinxianquancunzaijiaodachayi,jixujinxingzhuantiyanpan,bingzhidingxingyefazhanguihua。
其qi次ci,重zhong要yao工gong業ye製zhi造zao業ye領ling域yu大da量liang使shi用yong國guo外wai工gong控kong設she備bei。目mu前qian,國guo外wai工gong業ye生sheng產chan設she備bei提ti供gong商shang已yi在zai各ge領ling域yu壟long斷duan了le工gong業ye生sheng產chan控kong製zhi係xi統tong和he設she備bei市shi場chang。以yi我wo國guo工gong業yePLC 市場為例,2015 年西門子、三菱、歐姆龍、羅克韋爾、施耐德等5家國外廠商占據超過80% 的市場份額,國內廠商不但不掌握這些設備的核心技術,更不掌握係統的安全設計,漏洞和後門的風險與日俱增。
不過,何幫喜委員補充說,嚴峻挑戰也帶來難得的後發機遇。目前,第四次工業革命到來,打破發達國家對核心技術、工藝和標準的壟斷,工控網絡安全作為新興產業迎來難得機遇。
“工(gong)控(kong)網(wang)絡(luo)安(an)全(quan)正(zheng)在(zai)成(cheng)長(chang)為(wei)一(yi)個(ge)戰(zhan)略(lve)性(xing)新(xin)興(xing)產(chan)業(ye),與(yu)我(wo)國(guo)現(xian)代(dai)工(gong)業(ye)融(rong)合(he)發(fa)展(zhan),在(zai)提(ti)高(gao)工(gong)業(ye)智(zhi)能(neng)化(hua)水(shui)平(ping)的(de)同(tong)時(shi),將(jiang)本(ben)產(chan)業(ye)做(zuo)大(da)做(zuo)強(qiang),形(xing)成(cheng)產(chan)業(ye)優(you)勢(shi),為(wei)我(wo)國(guo)基(ji)礎(chu)設(she)施(shi)建(jian)設(she)領(ling)域(yu)植(zhi)入(ru)安(an)全(quan)基(ji)因(yin)。”何幫喜說。
潛力巨大 前景可期
應從五個方麵加強工控網絡安全產業發展
何幫喜委員建議,應從以下五個方麵加強工控網絡安全產業發展:
一是從戰略高度加強工控網絡安全頂層設計,明確責任部門。該行業涉及工業控製、智能製造、能源管理、安全生產、信息化建設、網(wang)絡(luo)犯(fan)罪(zui)治(zhi)理(li)等(deng)多(duo)個(ge)領(ling)域(yu),必(bi)須(xu)從(cong)戰(zhan)略(lve)高(gao)度(du)加(jia)強(qiang)我(wo)國(guo)工(gong)控(kong)網(wang)絡(luo)安(an)全(quan)整(zheng)體(ti)戰(zhan)略(lve)規(gui)劃(hua)和(he)頂(ding)層(ceng)設(she)計(ji),進(jin)行(xing)專(zhuan)題(ti)研(yan)判(pan),同(tong)時(shi)加(jia)強(qiang)政(zheng)府(fu)各(ge)部(bu)門(men)間(jian)的(de)協(xie)調(tiao),具(ju)體(ti)工(gong)作(zuo)要(yao)落(luo)實(shi)到(dao)責(ze)任(ren)部(bu)門(men)。
二是建立完備的工控網絡安全體係,掌握芯片級核心技術。以自主安全工控芯片為基礎,加快工控網絡安全體係建設、技術與產品研發,解決工控設備本體安全、結構安全、行為安全,為工控注入安全基因,實現本質安全,並在持續對抗中保持領先優勢。
sanshidalifuchixinxinggongkongwangluoanquanqiye,gulijishuchuangxinhechanyehua。gongkongwangluoanquanshikuaxuekedejishuronghe,xinxingqiyededianfuxingjishushichuangxindezhongyaolaiyuan。woguomuqianyiyongxianchuyipirukuangenwangluodengjubeishendukeyannenglide、youhuolidegongkongwangluoanquanqiye。yingdaliyindaohefuchigaixingyeminyingqiyedefazhan,peiyulianghaodechanyeshengtai,cujinjubeizizhuzhishichanquandexianjinjishushixianchanyehualuodi。
四是在各行業建設中同步進行工控網絡安全規劃和驗收。“中國製造2025”等國家重大規劃及實施方案中,必須同步開展工控網絡安全的規劃工作;在交付運行前,要把網絡安全驗收作為必要條件;在電力、石油石化、交通、裝備製造、冶金等重要行業以及智慧城市建設中積極開展工控網絡安全調研、檢查、整改、專項試點、示範工作。
五(wu)是(shi)快(kuai)速(su)推(tui)進(jin)國(guo)外(wai)工(gong)控(kong)產(chan)品(pin)與(yu)國(guo)內(nei)安(an)全(quan)技(ji)術(shu)相(xiang)結(jie)合(he),把(ba)控(kong)安(an)全(quan)命(ming)脈(mai)。針(zhen)對(dui)當(dang)前(qian)工(gong)控(kong)領(ling)域(yu)進(jin)口(kou)產(chan)品(pin)將(jiang)在(zai)一(yi)段(duan)時(shi)間(jian)內(nei)占(zhan)據(ju)主(zhu)導(dao)地(di)位(wei)的(de)現(xian)狀(zhuang),重(zhong)點(dian)解(jie)決(jue)在(zai)建(jian)和(he)擬(ni)建(jian)大(da)型(xing)項(xiang)目(mu)、重點工程的工控網絡安全問題,建立相應的檢查、測ce評ping機ji製zhi,采cai用yong國guo產chan安an全quan技ji術shu作zuo為wei國guo外wai工gong控kong產chan品pin準zhun入ru的de門men檻kan,引yin導dao國guo外wai主zhu流liu工gong控kong廠chang商shang與yu國guo內nei安an全quan企qi業ye合he作zuo,使shi用yong國guo產chan安an全quan技ji術shu把ba控kong進jin口kou工gong控kong係xi統tong的de安an全quan命ming脈mai。