"工业控制系统信息安全产业联盟"由中国电子技术标准化研究院信息安全研究中心、全国工业过程测量控制和自动化标准化技术委员会、公安部第三研究所、工信部电子科学技术情报研究所、中国软件评测中心、中国仪器仪表行业协会、和利时集团、浙江中控技术股份有限公司、施耐德电气(中国)有限公司、北京四方继保自动化股份有限公司、冶金自动化研究设计院、中国电力科学研究院信息安全实验室、中科院沈阳自动 化研究所、北京机械工业自动化研究所、上海华虹集成电路有限责任公司等24家单位共同发起,以"搭建政府、用户、企业、科研院所、大专院校之间的交流平台,发挥纽带与桥梁作用,共同推进我国工业控制系统信息安全产业发展,保障关键基础设施安全稳定运行,支撑中国工业健康可持续发展"为宗旨,致力于为我国工业控制系统信息安全在体系建设、等级保护、风险评估、标准制定、产品开发和评测等方面迅速有效地取得积极成效而搭建一个交流平台。

工业控制系统信息安全产业联盟目前已有近60家成员单位。

2016年5月12日,由工业控制系统信息安全产业联盟(ICSISIA)主办,ICSISIA秘书处及控制网(kongzhi.net)&《自动化博览》承办的“2016第五届工业控制系统信息安全峰会”第一站在北京展览馆成功举办,此次峰会共邀请来自电力、石化、冶金、交通、市政等行业的用户单位、系统集成商、生产厂商、设计院、大学及科研单位的150多位代表出席,共同深入交流和探讨当前环境下工业控制系统信息安全技术及产业的发展现状及趋势。

会议期间中国电子技术标准化研究院李琳博士、启明星辰集团工控安全营销部技术总监孟雅辉、机械工业仪器仪表综合技术经济研究所副所长梅恪、北京神州绿盟信息安全科技股份有限公司工控安全产品总监王晓鹏、中国软件评测中心实验室主任郭永振、北汽福田汽车股份有限公司特级总师任起龙、解放军信息工程大学副教授魏强、中国科学院沈阳自动化研究所副研究员尚文利分别带来了精彩的报告……

  • 会议现场

  • 联盟秘书长范科峰主持会议并讲话

  • 联盟副秘书长宋娟主持会议

主持人:范科峰 博士
工业控制系统信息安全产业联盟秘书长 中国电子技术标准化研究院信息安全研究中心副主任
10:00-10:30 信息物理系统(CPS)安全技术研究 李 琳 博士
中国电子技术标准化研究院
10:30-11:00 打破工控系统“潜规则”,赢得安全新动力 孟雅辉 工控安全营销部技术总监
启明星辰集团
11:00-11:30 智能制造安全一体化设想 梅 恪 副所长
机械工业仪器仪表综合技术经济研究所
11:30-12:00 浅析工控系统安全态势的变化与应对措施 王晓鹏 工控安全产品总监
北京神州绿盟信息安全科技股份有限公司
主持人:宋娟 博士
工业控制系统信息安全产业联盟副秘书长 工业和信息化部计算机与微电子发展研究中心智能汽车测试实验室主任
13:30-14:00 工业控制系统安全认识与思考 郭永振 实验室主任
中国软件评测中心
14:00-14:30 从产业角度看信息安全全球信息安全概况及
汽车行业信息安全现状与展望
任起龙 生产力研究专家、特级总师
北汽福田汽车股份有限公司
14:30-15:00 工业控制系统漏洞-威胁与挑战 魏 强 副教授
解放军信息工程大学
15:00-15:30 面向工业控制系统的可信处理技术 尚文利 副研究员
中国科学院沈阳自动化研究所
15:30-16:00 讨论与交流
  • 报告题目:《信息物理系统(CPS)安全技术研究》
    报告人:中国电子技术标准化研究院 李琳博士
    报告摘要:分别从背景、核心概念、典型逻辑框架、主要特点等多个方面对信息物理系统进行了介绍,提出了一种适合信息物理系统的安全架构,并就 CPS异常威胁实时监测、CPS信息安全风险评估 、风险预测等方面进行了深入的探讨。
  • 报告题目:《打破工控系统“潜规则”,赢得安全新动力》
    报告人:启明星辰集团 工控安全营销部技术总监 孟雅辉
    报告摘要:报告中指出,虽然近两年来发生了多起针对工业控制系统的攻击事件,但我国工控安全目前还处于“外热内温”的现状。梳理了石化行业、先进制造、电网和发电等行业工控系统面临的信息安全问题,针对工控系统中存在的 “潜规则”等现象,呼吁打造工控安全风险评估平台,积极共建威胁情报监测平台,携手共赴工控安全之路。
  • 报告题目:《智能制造安全一体化设想》
    报告人:机械工业仪器仪表综合技术经济研究所 副所长 梅恪
    报告摘要:介绍了企业安全实践的现状,以及生产中从物理安全、其他安全、功能安全、信息安全等层层加固的一体化防御体系。并表示,从产品、系统集成、运维管理、测评等各个方面,企业的安全生产应该是一个全生命周期的概念。
  • 报告题目:《浅析工控系统安全态势的变化与应对措施》
    报告人:北京神州绿盟信息安全科技股份有限公司 工控安全产品总监 王晓鹏
    报告摘要:深入浅出地阐述了现今工控系统安全态势的变化及应对措施,报告针对现有的工控安全攻击情况进行了详细解读,同时介绍了工控安全与传统信息安全的区别,并提出建立工控系统的可信任网络系统生态圈的安全理念,需要实现跨领域、跨行业的多方位合作,并从运营、监管和服务三方面同时入手,形成闭环,引起现场多位专家的强烈共鸣。
  • 报告题目:《工业控制系统安全认识和思考》
    报告人:中国软件评测中心 实验室主任 郭永振
    报告摘要:从众多安全事件入手,介绍了工业控制系统与信息系统的差异,提出了一系列应对措施:完善工业控制系统安全法规及标准,建立工业控制系统分类分级监管机制, 健全企业工业控制系统安全责任制, 统筹推进工业控制系统多角度防护, 推行工业自动化工程测试管控体系, 开展工业控制系统安全测试、检查和评估。
  • 报告题目:《从产业角度看信息安全-全球信息安全概况及汽车行业信息安全现状与展望》
    报告人:北汽福田汽车股份有限公司生产力 研究专家 特级总师 任起龙
    报告摘要:分享了全球电力和公共事业信息安全现状的数据,提到汽车行业信息安全现状时,他表示,未来智能汽车可以用“带轮子的移动信息平台”来形容,更需格外重视信息安全,要尽可能在安全性和可用性之间保持合理的平衡。
  • 报告题目:《工业控制系统漏洞-威胁与挑战》
    报告人:解放军信息工程大学 副教授 魏强
    报告摘要:特别为大家做了工控系统漏洞情况分析,分享了PLC安全相关的研究,他表示,随着针对PLC及其运行时环境的攻击越来越普遍,漏洞分析等相关技术越来越向工控系统的底层深入,未来将会围绕PLC的安全防御为主。
  • 报告题目:《面向工业控制系统的可信处理技术》
    报告人:中国科学院沈阳自动化研究所 副研究员 尚文利
    报告摘要:分享了工业控制系统安全现状,重点介绍了有关可信处理技术方面的最新研究,以及在石油、石化行业的应用。