http://www.kadhoai.com.cn 2026-04-09 14:06:32 來源:《中國經濟周刊》
工業控製網絡安全是集成信息安全技術與工業自動化控製技術的跨學科全新領域,它涵蓋了國家基礎設施安全、國防安全、經濟安全等範圍,並深刻影響我國的智能製造產業發展、智慧城市建設和人民生活安全。
全國政協委員、民銀國際投資有限公司董事長何幫喜告訴《中國經濟周刊》記者,“中國製造 2025”戰略、lianghuashendurongheheduocengmianhulianhutongzhengcedailaichanyededaguimotidangshengji,gongyekongzhihejichusheshizhinenghuafazhanhenkuai,dangongkongwangluoanquanlingyuwentituchu,fanghuboruo,yinci,dianli、水利、石化、冶金、汽車、航空航天等麵臨前所未有的工控網絡安全威脅,民航、鐵路、城市交通、水電燃氣管網等涉及國計民生的關鍵基礎設施同樣安全防護嚴重滯後,麵對工控網絡威脅的防護能力幾乎為零。
針(zhen)對(dui)當(dang)前(qian)現(xian)狀(zhuang),何(he)幫(bang)喜(xi)委(wei)員(yuan)在(zai)提(ti)案(an)中(zhong)建(jian)議(yi),應(ying)盡(jin)快(kuai)將(jiang)工(gong)控(kong)網(wang)絡(luo)安(an)全(quan)防(fang)護(hu)納(na)入(ru)國(guo)家(jia)戰(zhan)略(lve),以(yi)建(jian)設(she)國(guo)防(fang)事(shi)業(ye)的(de)標(biao)準(zhun)和(he)力(li)度(du)去(qu)投(tou)入(ru)發(fa)展(zhan)工(gong)控(kong)安(an)全(quan)產(chan)業(ye),避(bi)免(mian)重(zhong)蹈(dao)互(hu)聯(lian)網(wang)安(an)全(quan)產(chan)業(ye)起(qi)步(bu)晚(wan)、技術落後受製於人的覆轍。
網絡戰爭逼近眼前
精確攻擊工控係統漏洞代碼能癱瘓一個國家
何幫喜對《中國經濟周刊》記者說,工控係統中的“漏洞”就像身體出現疾患,如免疫力下降、內分泌失調,病毒會利用這些漏洞入侵人體,產生不良反應,工控網絡安全領域的漏洞,如Havex、“方程式”組織攻擊等,像“火星文”一樣難以理解,但精確攻擊工控係統“漏洞”,其破壞性超出想象。如2014 年出現的Havex 漏洞,有能力禁用水電大壩、使核電站過載,甚至可以做到按一下鍵盤就關閉一個國家的電網。所以,工控網絡安全“漏洞”小則導致工廠癱瘓,大則造成核電站爆炸、地鐵失控、全國停電等災難性後果。
他說,“在zai工gong控kong網wang絡luo安an全quan領ling域yu,代dai碼ma已yi經jing成cheng為wei一yi種zhong武wu器qi,以yi美mei國guo為wei代dai表biao的de各ge國guo政zheng府fu已yi將jiang工gong控kong係xi統tong漏lou洞dong代dai碼ma列lie為wei軍jun備bei物wu資zi限xian製zhi出chu口kou和he交jiao易yi,對dui一yi個ge國guo家jia重zhong要yao設she施shi的de精jing確que打da擊ji不bu再zai需xu要yao使shi用yong傳chuan統tong軍jun事shi手shou段duan,通tong過guo網wang絡luo戰zhan即ji可ke癱tan瘓huan一yi個ge國guo家jia。”
據悉,近年來,網絡戰爭逼近眼前,各國間的網絡“軍備競賽”繼續加強,網絡摩擦不斷增多,大規模網絡衝突爆發的風險進一步加劇。
何(he)幫(bang)喜(xi)認(ren)為(wei),工(gong)控(kong)網(wang)絡(luo)安(an)全(quan)領(ling)域(yu)因(yin)涉(she)及(ji)國(guo)家(jia)的(de)核(he)心(xin)基(ji)礎(chu)設(she)施(shi)和(he)經(jing)濟(ji)社(she)會(hui)穩(wen)定(ding)大(da)局(ju),輻(fu)射(she)範(fan)圍(wei)廣(guang)泛(fan),成(cheng)為(wei)國(guo)家(jia)間(jian)對(dui)抗(kang)的(de)全(quan)新(xin)手(shou)段(duan),其(qi)威(wei)懾(she)力(li)和(he)影(ying)響(xiang)力(li)不(bu)亞(ya)於(yu)傳(chuan)統(tong)戰(zhan)爭(zheng)。2016 年黑暗力量病毒攻擊烏克蘭電網造成大麵積停電等事件表明網絡戰爭正在我國周邊地區發生。
形勢嚴峻 機遇難得
工控網絡安全產業亟須快速崛起
何幫喜委員告訴《中國經濟周刊》記者,首先,當前工控網絡安全行業缺乏頂層設計和發展規劃。去年《網絡安全法》出台,“網絡強國戰略”納入“十三五”規gui劃hua,國guo家jia網wang絡luo空kong間jian安an全quan頂ding層ceng設she計ji明ming顯xian加jia強qiang。但dan工gong控kong網wang絡luo安an全quan的de重zhong要yao性xing尚shang未wei達da成cheng共gong識shi,頂ding層ceng設she計ji仍reng不bu明ming確que,工gong控kong網wang絡luo安an全quan與yu傳chuan統tong信xin息xi安an全quan存cun在zai較jiao大da差cha異yi,亟ji須xu進jin行xing專zhuan題ti研yan判pan,並bing製zhi定ding行xing業ye發fa展zhan規gui劃hua。
其(qi)次(ci),重(zhong)要(yao)工(gong)業(ye)製(zhi)造(zao)業(ye)領(ling)域(yu)大(da)量(liang)使(shi)用(yong)國(guo)外(wai)工(gong)控(kong)設(she)備(bei)。目(mu)前(qian),國(guo)外(wai)工(gong)業(ye)生(sheng)產(chan)設(she)備(bei)提(ti)供(gong)商(shang)已(yi)在(zai)各(ge)領(ling)域(yu)壟(long)斷(duan)了(le)工(gong)業(ye)生(sheng)產(chan)控(kong)製(zhi)係(xi)統(tong)和(he)設(she)備(bei)市(shi)場(chang)。以(yi)我(wo)國(guo)工(gong)業(ye)PLC 市場為例,2015 年西門子、三菱、歐姆龍、羅克韋爾、施耐德等5家國外廠商占據超過80% 的市場份額,國內廠商不但不掌握這些設備的核心技術,更不掌握係統的安全設計,漏洞和後門的風險與日俱增。
不過,何幫喜委員補充說,嚴峻挑戰也帶來難得的後發機遇。目前,第四次工業革命到來,打破發達國家對核心技術、工藝和標準的壟斷,工控網絡安全作為新興產業迎來難得機遇。
“gongkongwangluoanquanzhengzaichengchangweiyigezhanlvexingxinxingchanye,yuwoguoxiandaigongyeronghefazhan,zaitigaogongyezhinenghuashuipingdetongshi,jiangbenchanyezuodazuoqiang,xingchengchanyeyoushi,weiwoguojichusheshijianshelingyuzhiruanquanjiyin。”何幫喜說。
潛力巨大 前景可期
應從五個方麵加強工控網絡安全產業發展
何幫喜委員建議,應從以下五個方麵加強工控網絡安全產業發展:
一是從戰略高度加強工控網絡安全頂層設計,明確責任部門。該行業涉及工業控製、智能製造、能源管理、安全生產、信息化建設、網wang絡luo犯fan罪zui治zhi理li等deng多duo個ge領ling域yu,必bi須xu從cong戰zhan略lve高gao度du加jia強qiang我wo國guo工gong控kong網wang絡luo安an全quan整zheng體ti戰zhan略lve規gui劃hua和he頂ding層ceng設she計ji,進jin行xing專zhuan題ti研yan判pan,同tong時shi加jia強qiang政zheng府fu各ge部bu門men間jian的de協xie調tiao,具ju體ti工gong作zuo要yao落luo實shi到dao責ze任ren部bu門men。
二是建立完備的工控網絡安全體係,掌握芯片級核心技術。以自主安全工控芯片為基礎,加快工控網絡安全體係建設、技術與產品研發,解決工控設備本體安全、結構安全、行為安全,為工控注入安全基因,實現本質安全,並在持續對抗中保持領先優勢。
三san是shi大da力li扶fu持chi新xin興xing工gong控kong網wang絡luo安an全quan企qi業ye,鼓gu勵li技ji術shu創chuang新xin和he產chan業ye化hua。工gong控kong網wang絡luo安an全quan是shi跨kua學xue科ke的de技ji術shu融rong合he,新xin興xing企qi業ye的de顛dian覆fu性xing技ji術shu是shi創chuang新xin的de重zhong要yao來lai源yuan。我wo國guo目mu前qian已yi湧yong現xian出chu一yi批pi如ru匡kuang恩en網wang絡luo等deng具ju備bei深shen度du科ke研yan能neng力li的de、youhuolidegongkongwangluoanquanqiye。yingdaliyindaohefuchigaixingyeminyingqiyedefazhan,peiyulianghaodechanyeshengtai,cujinjubeizizhuzhishichanquandexianjinjishushixianchanyehualuodi。
四是在各行業建設中同步進行工控網絡安全規劃和驗收。“中國製造2025”等國家重大規劃及實施方案中,必須同步開展工控網絡安全的規劃工作;在交付運行前,要把網絡安全驗收作為必要條件;在電力、石油石化、交通、裝備製造、冶金等重要行業以及智慧城市建設中積極開展工控網絡安全調研、檢查、整改、專項試點、示範工作。
wushikuaisutuijinguowaigongkongchanpinyuguoneianquanjishuxiangjiehe,bakonganquanmingmai。zhenduidangqiangongkonglingyujinkouchanpinjiangzaiyiduanshijianneizhanjuzhudaodiweidexianzhuang,zhongdianjiejuezaijianhenijiandaxingxiangmu、重點工程的工控網絡安全問題,建立相應的檢查、測ce評ping機ji製zhi,采cai用yong國guo產chan安an全quan技ji術shu作zuo為wei國guo外wai工gong控kong產chan品pin準zhun入ru的de門men檻kan,引yin導dao國guo外wai主zhu流liu工gong控kong廠chang商shang與yu國guo內nei安an全quan企qi業ye合he作zuo,使shi用yong國guo產chan安an全quan技ji術shu把ba控kong進jin口kou工gong控kong係xi統tong的de安an全quan命ming脈mai。