工业控制系统信息安全标准宣贯工作会在太原召开
来源:本站 作者: 发表时间:2015-05-13 04:01 浏览次数:4月28日上午,省经信委牵头与省国资委、省煤炭厅、省质监局、省安监局在太原市共同组织召开工业控制系统信息安全标准在煤炭行业的宣贯工作会。会议邀请工信部信息安全协调司冯伟博士出席,从工控安全的形势、采取措施和下步工作思路等方面作了讲解。焦煤、同煤、阳煤、潞安、晋煤、晋能、煤炭进出口、国际能源等企业,山西工业控制系统信息安全联盟成员单位参加会议。
会上,专家对《工业控制系统信息安全 评估规范 验收规范》(GB/T30976.1/2-2014,以下简称“工控标准”)进行了解读,重点从“组织机构管理评估、系统能力(技术)规范、工业控制系统生命周期各阶段的风险评估”等三个方面进行了讲解。对照“工控标准”,专家重点推荐了该“工控安全标准”在煤炭行业落地的4个优秀解决方案,对症“下药”、简便实用;现场展示了工控系统信息安全攻防仿真环境,让参会者直观感受工控系统信息安全风险带来的威胁。
座谈交流中,大家表示“工控系统与外界隔离、很少遭受恶意攻击、传统网络安全事件较难影响工业生产”等传统认识从根本上受到触动,工控系统信息安全的意识得到了明显提高。
会议还研究部署了全省贯标培训工作,以提高相关工作人员的管理能力和技术能力,有效避免工控系统信息安全隐患、堵塞信息安全漏洞,增长工控系统“生命周期”各阶段的安全知识,提升企业风险“可发现”能力,为迎接“工业4.0和互联网+”做充足准备。
会议认为,虽然“工控标准”(推荐性标准)在法律法规规定的范围内等有关条件下必须执行,但是消除工控系统信息安全隐患和漏洞不会一蹴而就,必须有一个循序渐进、分步实施的过程,当前的宣贯培训工作只是一个开头和其中的一个环节。各单位、企业要有良好心态,克服困难,积极配合,高层关注,形成合力,确保工控系统信息安全工作稳步开展,有序推进。
会议强调,要按照工信部对工控系统信息安全工作的统一安排部署,立足我省实际,主动适应经济新常态,找准定位,转变职能,创新服务,围绕我省优势产业,以工控信息安全为切入点,支持IT企业相互支撑融合搭建工作平台,平台服务要逐步延伸至煤炭、电力、钢铁、装备等企业,产业链要向着囊括研发设计、核心配件生产、产品生产及运营维护等诸多环节的方向发展壮大,形成本省特色。
会议决定,一是近期省经信委要联合有关部门,重点对全省煤矿企业和两化融合的贯标试点企业开展有计划、分层次、有步骤、多形式的工控系统信息安全标准宣贯培训。二是按照“集结、开放、服务”的原则,省经信委支持组建山西工业控制系统与安全联盟,联盟要不断吸收省内外相关企业、高校院所、科研机构等,扩大合作,提高服务能力和影响力。三是工业控制系统信息安全攻防展示将保留一段时间,各参会单位自行组织相关管理人员、技术人员参观交流。四是各参会单位、企业要高度重视,紧密结合自身工作实际,制定切实可行的措施,狠抓“工控标准”落地,促进和保障安全生产。