隨著信息化與工業(yè)化的深度融合,工業(yè)控制系統(tǒng)產(chǎn)品越來(lái)越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與企業(yè)ERP系統(tǒng),甚至與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,傳統(tǒng)信息網(wǎng)絡(luò)中的病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴(kuò)散,SCADA、DCS、PLC等工業(yè)控制系統(tǒng)面臨前所未有的信息安全威脅。美國(guó)早在20年前就開始在政策層面上關(guān)注工業(yè)控制系統(tǒng)信息安全問題,先后制訂了一系列標(biāo)準(zhǔn)規(guī)范。我國(guó)工業(yè)控制系統(tǒng)信息安全工作處于起步階段,過(guò)去只強(qiáng)調(diào)系統(tǒng)可靠性而忽視安全性。自從伊朗“震網(wǎng)”病毒發(fā)生后,引起了國(guó)家的高度重視,相關(guān)標(biāo)準(zhǔn)規(guī)范制定工作開始啟動(dòng),任重道遠(yuǎn)。
一、國(guó)外標(biāo)準(zhǔn)現(xiàn)狀
2000年,國(guó)際電工委員會(huì)正式發(fā)布了1070083384-GA1 電氣/電子/可編程電子安全系統(tǒng)的功能安全,該標(biāo)準(zhǔn)分七部分,涉及1000多個(gè)規(guī)范。
2006年,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)制定了NIST 1070083384-GA1 和工業(yè)控制系統(tǒng)安全指南。
2009年,IEC/TC65/WG10(國(guó)際電工協(xié)會(huì)工業(yè)過(guò)程測(cè)量、控制與自動(dòng)化/網(wǎng)絡(luò)與系統(tǒng)信息安全工作組)與國(guó)際自動(dòng)化協(xié)會(huì)ISA99成立聯(lián)合工作組組織制定了IEC 62443 工業(yè)自動(dòng)化和控制系統(tǒng)信息安全,旨在應(yīng)對(duì)工業(yè)自動(dòng)化和控制系統(tǒng)信息安全挑戰(zhàn)的系列標(biāo)準(zhǔn),以規(guī)避工業(yè)控制系統(tǒng)在信息安全方面的風(fēng)險(xiǎn)。
2011年,NIST制定了NIST SP 800-82 工業(yè)控制系統(tǒng)信息安全指南,旨在指導(dǎo)開發(fā)商、集成商建立安全的工業(yè)控制系統(tǒng)。
此外,美國(guó)、英國(guó)、法國(guó)、德國(guó)、荷蘭、瑞典等國(guó)家非常重視工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)化工作,在標(biāo)準(zhǔn)法規(guī)方面已出臺(tái)了從國(guó)家法規(guī)標(biāo)準(zhǔn)到行業(yè)規(guī)范指南等一系列規(guī)范性文件。
二、國(guó)內(nèi)標(biāo)準(zhǔn)現(xiàn)狀
2011年,全國(guó)工業(yè)過(guò)程測(cè)量和控制標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布了GB/T 26333-2010工業(yè)控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估規(guī)范。
2011年,工信部發(fā)布451號(hào)文《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,要求加強(qiáng)國(guó)家主要工業(yè)領(lǐng)域基礎(chǔ)設(shè)施控制系統(tǒng)與SCADA系統(tǒng)的安全保護(hù)工作。
2012年,國(guó)務(wù)院發(fā)布23號(hào)文《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》,明確提出要開展工業(yè)控制系統(tǒng)信息安全檢查工作。
2014年,全國(guó)工業(yè)過(guò)程測(cè)量和控制標(biāo)準(zhǔn)化技術(shù)委員會(huì)聯(lián)合全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布了GB/T 30976.1-2014工業(yè)控制系統(tǒng)信息安全 第1部分 評(píng)估規(guī)范和GB/T 30976.2-2014工業(yè)控制系統(tǒng)信息安全 第2部分 驗(yàn)收規(guī)范。
在工業(yè)行業(yè)領(lǐng)域,電力行業(yè)一直走在前列,先后于2005年發(fā)布了電監(jiān)會(huì)5號(hào)令《電力二次系統(tǒng)安全防護(hù)規(guī)定》,于2014年發(fā)布了發(fā)改委14號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》。
三、國(guó)內(nèi)標(biāo)準(zhǔn)規(guī)劃
傳統(tǒng)信息系統(tǒng)在信息系統(tǒng)安全等級(jí)保護(hù)系列標(biāo)準(zhǔn)的指導(dǎo)下,信息安全工作開展的如火如荼,目前,公安部牽頭組織編制工業(yè)控制系統(tǒng)信息安全等級(jí)保護(hù)系列標(biāo)準(zhǔn),包括基本要求、設(shè)計(jì)技術(shù)指南和測(cè)評(píng)要求三部分。
針對(duì)不同的具體工業(yè)控制系統(tǒng),各項(xiàng)標(biāo)準(zhǔn)也在加緊制定過(guò)程中,比如,報(bào)至全國(guó)工業(yè)過(guò)程測(cè)量和控制標(biāo)準(zhǔn)化技術(shù)委員會(huì)聯(lián)合全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)的可編程序控制器(PLC)系統(tǒng)信息安全要求、集散控制系統(tǒng)(DCS)安全防護(hù)要求等。
在工業(yè)行業(yè)領(lǐng)域,國(guó)家能源局信息中心和北京油氣調(diào)控中心分別牽頭組織編制相關(guān)專業(yè)領(lǐng)域安全防護(hù)標(biāo)準(zhǔn)。
總體來(lái)說(shuō),國(guó)內(nèi)工業(yè)控制系統(tǒng)信息安全領(lǐng)域標(biāo)準(zhǔn)正在逐步建立和完善,在翻譯和消化國(guó)外類似標(biāo)準(zhǔn)規(guī)范的同時(shí),國(guó)內(nèi)工業(yè)控制系統(tǒng)制造企業(yè)積極參與標(biāo)準(zhǔn)制定工作,在技術(shù)要求的國(guó)產(chǎn)化方面起到了很大的作用。目前,當(dāng)務(wù)之急是建立切實(shí)可行且行之有效的工業(yè)控制系統(tǒng)等級(jí)保護(hù)強(qiáng)制標(biāo)準(zhǔn),約束新建工業(yè)控制系統(tǒng)信息安全的同時(shí),也能對(duì)原有工業(yè)控制系統(tǒng)起到很好的監(jiān)督作用,賽迪工控作為國(guó)內(nèi)領(lǐng)先工業(yè)控制系統(tǒng)測(cè)評(píng)機(jī)構(gòu),也在積極推動(dòng)標(biāo)準(zhǔn)的規(guī)劃與制定。此外,各個(gè)工業(yè)行業(yè)應(yīng)向電力行業(yè)看齊,積極制定符合本行業(yè)特征的工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn)規(guī)范,以指導(dǎo)和規(guī)范本行業(yè)的工業(yè)控制系統(tǒng)信息安全工作。
據(jù)最新數(shù)據(jù)顯示,2015年第三季度,儀器儀表行業(yè)的主營(yíng)業(yè)務(wù)收入6634億元,同比增幅7.32%,比第二季度回落0.9個(gè)百分點(diǎn),去年同期回落1.4個(gè)百分點(diǎn)。從數(shù)據(jù)來(lái)看2015年7、8、9三個(gè)月是逐步走低,儀器儀表緣何會(huì)逐步回落發(fā)展?現(xiàn)在中國(guó)的儀表市場(chǎng)大部分被外資品牌占領(lǐng)市場(chǎng)份額,使我國(guó)儀表產(chǎn)品難以走向高端市場(chǎng),沒有找到儀表產(chǎn)業(yè)真正的商品價(jià)值,導(dǎo)致儀表行業(yè)的發(fā)展逐步回落。
大發(fā)展的環(huán)境下,儀表企業(yè)一直處于傳統(tǒng)的發(fā)展模式,沒有及時(shí)調(diào)整發(fā)展思路,使儀表行業(yè)一直處于危機(jī)當(dāng)中,沒有找到好的商機(jī),導(dǎo)致儀表行業(yè)難以向更好的方向邁進(jìn)?,F(xiàn)時(shí)下行業(yè)發(fā)展是一個(gè)互相聯(lián)合、互相影響的狀態(tài),儀表行業(yè)不能只局限于自己的圈子中,要打開大門與“鄰居”對(duì)接、合作,為儀表尋找更好的商機(jī)、更高的價(jià)值。簡(jiǎn)單來(lái)說(shuō),儀表行業(yè)要實(shí)現(xiàn)“跨界”的發(fā)展理念,跨行業(yè)、跨領(lǐng)域主動(dòng)尋找商機(jī)。
機(jī)器人、互聯(lián)網(wǎng)、大數(shù)據(jù)都是時(shí)代發(fā)展的產(chǎn)物,表面上看來(lái)與儀表行業(yè)并沒有太大聯(lián)系,但實(shí)際上在很多環(huán)節(jié)都需要用到行業(yè)的產(chǎn)品與技術(shù),比如傳感器、自動(dòng)進(jìn)樣技術(shù)等。就如以前,誰(shuí)能想到衣服、食品、生活用品與互聯(lián)網(wǎng)“勾搭”上?現(xiàn)在只要在家動(dòng)動(dòng)手指,你想要的產(chǎn)品就送到你家里了。商家們就利用了互聯(lián)網(wǎng)的大平臺(tái),為商品實(shí)現(xiàn)更高的商業(yè)價(jià)值。大環(huán)境為你提供一個(gè)平臺(tái),需要自己去把握機(jī)遇,儀表行業(yè)要擴(kuò)大思維,改變傳統(tǒng)思想,更好的商機(jī)就在你腳下。如中控、和利時(shí)等在自動(dòng)化控制系統(tǒng)(DCS)、吳忠儀表在控制閥、杭州聚光在環(huán)境檢測(cè)等方面的獲得驕人成績(jī),都緣于打開大門,不局限于自身行業(yè)發(fā)展。
其實(shí)各個(gè)行業(yè)、領(lǐng)域都潛在著儀表的商機(jī),儀表行業(yè)需要跨過(guò)行業(yè)界線,會(huì)有不一樣的發(fā)展機(jī)遇。農(nóng)機(jī)、輕紡、印刷機(jī)械等行業(yè)會(huì)有不同的需求,而儀表就是其中的一個(gè),儀表企業(yè)需要針對(duì)其中一個(gè)甚至幾個(gè)深耕,成功了就會(huì)打造出自身獨(dú)特的競(jìng)爭(zhēng)優(yōu)勢(shì)。傳感器一直以來(lái)都認(rèn)為是只有在制造業(yè)中才用得到的產(chǎn)品,但現(xiàn)在陸陸續(xù)續(xù)出現(xiàn)了運(yùn)動(dòng)傳感器、耐洗壓力傳感器、假肢電子傳感器等產(chǎn)品,這就是商家打破行業(yè)界線,尋找到新商機(jī),為傳感器找到更高的價(jià)值。
在發(fā)展的路上,儀表行業(yè)不要只顧著往前走,要是適時(shí)看看身邊的環(huán)境,善于發(fā)現(xiàn),尋找好的發(fā)展機(jī)遇,為儀表產(chǎn)品尋找更高的價(jià)值點(diǎn)。