11月13~15日,中国石油和化工自动化第十三届(2014)年会在江苏无锡举行,石油和化工网络与信息安全问题成为年会的重要议题。与会专家一致认为,随着先进信息技术与石化行业日趋融合,网络和信息安全隐患问题日益突出。而专业化、国产化的核心技术与装备的缺乏,制约了我国石化行业网络和信息安全水平的提升。
与会代表认为,网络和信息安全问题既关系产业安全生命线,也关乎国家能源和国民经济安全,应该上升到国家战略高度加以重视。国家互联网信息办公室网络安全协调局副处长唐鑫表示,目前,我们正在经历波澜壮阔的第三次革命——信息革命。在信息技术带给人类便捷高效的同时,严重的安全问题也随之而来。当前,网络空间安全形势日益严峻,新问题、新情况不断涌现。“石油和化学工业作为重要的能源和基础原材料工业,其网络和信息安全直接关乎国家安全和社会稳定,是国家网络安全工作的重要内容。”他说。
据悉,随着两化融合在石化行业中加速发展,石化企业普遍采用了高度自动化的生产技术装备和高度信息化的运营管理手段,极大地提升了生产效率。与此同时,严峻的网络信息安全风险也如影随形。石化行业网络信息安全防护有其特殊性。一是其防护的攻击主体特殊,与以谋财、牟利为目的的网络诈骗、网络入侵等传统网络攻击所不同,产业入侵者不会是一般意义上的“黑客”,而很可能是恐怖组织甚至是敌对国家力量支撑的组织;二是遭受攻击破坏后果严重,比如油气管线或大型石化装置的关键设施一旦遭受攻击,会直接威胁到国民经济的发展和社会安定。
唐鑫强调:“石油和化工行业网络和信息安全的特殊性还体现在防护难度大。一方面,石化行业的工业控制系统采用了大量的嵌入式操作系统和专用通信协议,传统意义上的安全防护产品和服务难以直接应用,需要专业性的、量身打造的安全防护;另一方面,关键基础设施运营维护要求高,很多系统都是7×24小时不间断运行,停机打补丁、堵漏洞的难度较大。”
中国石油和化工自动化应用协会秘书长陈明海告诉中国化工报记者,目前我国石油和化工企业的关键控制系统、信息处理系统基本都采用国外的技术与设备,这使得我们在保障信息安全上缺乏自主权与核心技术,给行业安全发展带来了隐患。“提高全行业对信息安全的认识水平、加强自主创新能力、采用国产技术解决好信息安全隐患,是当前的一项重要任务,应该上升到国家战略高度来考虑。”陈明海强调。
业界观点
期盼国产化产品早当家
●中石化信息系统管理部副主任齐学忠:目前我国石化行业采用的信息产品和工控产品大部分都是从国外引进的,在这方面我国拥有自主知识产权的技术和产品非常少,中国的石化企业如果只是依靠国外的先进技术永远走不远。我在石化系统工作了30多年,一直都期盼我国在信息化产品和石化行业的工控产品上有所突破,并逐步实现国产化替代。
我们希望国家在信息产品国产化方面给予企业更多的鼓励政策,国内相关的软件开发商和硬件制造商也要不断加强创新能力,中石化愿意与他们共同推动信息安全国产化的进程。在推进信息化的过程中,中石化自身也一直致力于国产化软件的开发和应用,在国家“863”计划的支持下,中石化与浙江大学、中科院等单位合作开发成功了MES系统,在十几家炼化企业中推广应用。实践证明,我们自主研发的MES系统不逊于国外的产品,在提升企业的精细化管理水平上取得了良好的效果。
●中石油锦州石化分公司总工袁庆斌:世界水平的企业需要先进水平的信息化做支撑,“信息化达不到世界先进水平,综合性能源公司就不具备世界水平”已经成为中石油各级管理者的共识。信息化技术的广泛应用,在企业创新生产经营、优化资源配置、提高工作效率等方面发挥了越来越重要的作用。同时其安全性和可靠性也显得越发重要,前苏联西伯利亚天然气管道爆炸就是一起严重的网络安全事故。因此信息化产品和技术必须有我国自主的核心技术。要彻底改变“装置不能碰,配置不能改,账户不能动”的被动局面,还需要国内的设备生产商、软件开发商和系统集成商加强自主创新能力,早日开发出专业性强的国产化产品,从根本上提升中国网络空间的防护能力,提升自主可控的国产软硬件和服务占有率。
●国家互联网信息办公室网络安全协调局副处长唐鑫:要保障我们的网络信息安全,就必须在自主创新方面下功夫,要积极推广应用国产化自主可控的技术和产品,哪怕速度慢一点、性能低一点,也要坚定不移地应用。要对进入我国市场的产品和服务提出明确要求,坚决禁止在用户不知道的情况下拿走数据、控制系统运行。做到“自己的数据自己做主、自己的系统自己控制”。
当然,自主也不是闭门造车,还要立足开放环境,着眼经济全球化的大背景积极作为。同时要加强人才培养,实施网络安全人才建设工程,研究设立网络空间安全一级学科,完善相关政策,吸引和用好网络安全人才。
跟帖
查看更多跟帖 已显示全部跟帖