11月13~15日,中國石油和化工自動(dòng)化第十三屆(2014)年會(huì)在江蘇無錫舉行,石油和化工網(wǎng)絡(luò)與信息安全問題成為年會(huì)的重要議題。與會(huì)專家一致認(rèn)為,隨著先進(jìn)信息技術(shù)與石化行業(yè)日趨融合,網(wǎng)絡(luò)和信息安全隱患問題日益突出。而專業(yè)化、國產(chǎn)化的核心技術(shù)與裝備的缺乏,制約了我國石化行業(yè)網(wǎng)絡(luò)和信息安全水平的提升。
與會(huì)代表認(rèn)為,網(wǎng)絡(luò)和信息安全問題既關(guān)系產(chǎn)業(yè)安全生命線,也關(guān)乎國家能源和國民經(jīng)濟(jì)安全,應(yīng)該上升到國家戰(zhàn)略高度加以重視。國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局副處長唐鑫表示,目前,我們正在經(jīng)歷波瀾壯闊的第三次革命——信息革命。在信息技術(shù)帶給人類便捷高效的同時(shí),嚴(yán)重的安全問題也隨之而來。當(dāng)前,網(wǎng)絡(luò)空間安全形勢日益嚴(yán)峻,新問題、新情況不斷涌現(xiàn)。“石油和化學(xué)工業(yè)作為重要的能源和基礎(chǔ)原材料工業(yè),其網(wǎng)絡(luò)和信息安全直接關(guān)乎國家安全和社會(huì)穩(wěn)定,是國家網(wǎng)絡(luò)安全工作的重要內(nèi)容。”他說。
據(jù)悉,隨著兩化融合在石化行業(yè)中加速發(fā)展,石化企業(yè)普遍采用了高度自動(dòng)化的生產(chǎn)技術(shù)裝備和高度信息化的運(yùn)營管理手段,極大地提升了生產(chǎn)效率。與此同時(shí),嚴(yán)峻的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)也如影隨形。石化行業(yè)網(wǎng)絡(luò)信息安全防護(hù)有其特殊性。一是其防護(hù)的攻擊主體特殊,與以謀財(cái)、牟利為目的的網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)入侵等傳統(tǒng)網(wǎng)絡(luò)攻擊所不同,產(chǎn)業(yè)入侵者不會(huì)是一般意義上的“黑客”,而很可能是恐怖組織甚至是敵對國家力量支撐的組織;二是遭受攻擊破壞后果嚴(yán)重,比如油氣管線或大型石化裝置的關(guān)鍵設(shè)施一旦遭受攻擊,會(huì)直接威脅到國民經(jīng)濟(jì)的發(fā)展和社會(huì)安定。
唐鑫強(qiáng)調(diào):“石油和化工行業(yè)網(wǎng)絡(luò)和信息安全的特殊性還體現(xiàn)在防護(hù)難度大。一方面,石化行業(yè)的工業(yè)控制系統(tǒng)采用了大量的嵌入式操作系統(tǒng)和專用通信協(xié)議,傳統(tǒng)意義上的安全防護(hù)產(chǎn)品和服務(wù)難以直接應(yīng)用,需要專業(yè)性的、量身打造的安全防護(hù);另一方面,關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營維護(hù)要求高,很多系統(tǒng)都是7×24小時(shí)不間斷運(yùn)行,停機(jī)打補(bǔ)丁、堵漏洞的難度較大。”
中國石油和化工自動(dòng)化應(yīng)用協(xié)會(huì)秘書長陳明海告訴中國化工報(bào)記者,目前我國石油和化工企業(yè)的關(guān)鍵控制系統(tǒng)、信息處理系統(tǒng)基本都采用國外的技術(shù)與設(shè)備,這使得我們在保障信息安全上缺乏自主權(quán)與核心技術(shù),給行業(yè)安全發(fā)展帶來了隱患。“提高全行業(yè)對信息安全的認(rèn)識水平、加強(qiáng)自主創(chuàng)新能力、采用國產(chǎn)技術(shù)解決好信息安全隱患,是當(dāng)前的一項(xiàng)重要任務(wù),應(yīng)該上升到國家戰(zhàn)略高度來考慮。”陳明海強(qiáng)調(diào)。
業(yè)界觀點(diǎn)
期盼國產(chǎn)化產(chǎn)品早當(dāng)家
●中石化信息系統(tǒng)管理部副主任齊學(xué)忠:目前我國石化行業(yè)采用的信息產(chǎn)品和工控產(chǎn)品大部分都是從國外引進(jìn)的,在這方面我國擁有自主知識產(chǎn)權(quán)的技術(shù)和產(chǎn)品非常少,中國的石化企業(yè)如果只是依靠國外的先進(jìn)技術(shù)永遠(yuǎn)走不遠(yuǎn)。我在石化系統(tǒng)工作了30多年,一直都期盼我國在信息化產(chǎn)品和石化行業(yè)的工控產(chǎn)品上有所突破,并逐步實(shí)現(xiàn)國產(chǎn)化替代。
我們希望國家在信息產(chǎn)品國產(chǎn)化方面給予企業(yè)更多的鼓勵(lì)政策,國內(nèi)相關(guān)的軟件開發(fā)商和硬件制造商也要不斷加強(qiáng)創(chuàng)新能力,中石化愿意與他們共同推動(dòng)信息安全國產(chǎn)化的進(jìn)程。在推進(jìn)信息化的過程中,中石化自身也一直致力于國產(chǎn)化軟件的開發(fā)和應(yīng)用,在國家“863”計(jì)劃的支持下,中石化與浙江大學(xué)、中科院等單位合作開發(fā)成功了MES系統(tǒng),在十幾家煉化企業(yè)中推廣應(yīng)用。實(shí)踐證明,我們自主研發(fā)的MES系統(tǒng)不遜于國外的產(chǎn)品,在提升企業(yè)的精細(xì)化管理水平上取得了良好的效果。
●中石油錦州石化分公司總工袁慶斌:世界水平的企業(yè)需要先進(jìn)水平的信息化做支撐,“信息化達(dá)不到世界先進(jìn)水平,綜合性能源公司就不具備世界水平”已經(jīng)成為中石油各級管理者的共識。信息化技術(shù)的廣泛應(yīng)用,在企業(yè)創(chuàng)新生產(chǎn)經(jīng)營、優(yōu)化資源配置、提高工作效率等方面發(fā)揮了越來越重要的作用。同時(shí)其安全性和可靠性也顯得越發(fā)重要,前蘇聯(lián)西伯利亞天然氣管道爆炸就是一起嚴(yán)重的網(wǎng)絡(luò)安全事故。因此信息化產(chǎn)品和技術(shù)必須有我國自主的核心技術(shù)。要徹底改變“裝置不能碰,配置不能改,賬戶不能動(dòng)”的被動(dòng)局面,還需要國內(nèi)的設(shè)備生產(chǎn)商、軟件開發(fā)商和系統(tǒng)集成商加強(qiáng)自主創(chuàng)新能力,早日開發(fā)出專業(yè)性強(qiáng)的國產(chǎn)化產(chǎn)品,從根本上提升中國網(wǎng)絡(luò)空間的防護(hù)能力,提升自主可控的國產(chǎn)軟硬件和服務(wù)占有率。
●國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局副處長唐鑫:要保障我們的網(wǎng)絡(luò)信息安全,就必須在自主創(chuàng)新方面下功夫,要積極推廣應(yīng)用國產(chǎn)化自主可控的技術(shù)和產(chǎn)品,哪怕速度慢一點(diǎn)、性能低一點(diǎn),也要堅(jiān)定不移地應(yīng)用。要對進(jìn)入我國市場的產(chǎn)品和服務(wù)提出明確要求,堅(jiān)決禁止在用戶不知道的情況下拿走數(shù)據(jù)、控制系統(tǒng)運(yùn)行。做到“自己的數(shù)據(jù)自己做主、自己的系統(tǒng)自己控制”。
當(dāng)然,自主也不是閉門造車,還要立足開放環(huán)境,著眼經(jīng)濟(jì)全球化的大背景積極作為。同時(shí)要加強(qiáng)人才培養(yǎng),實(shí)施網(wǎng)絡(luò)安全人才建設(shè)工程,研究設(shè)立網(wǎng)絡(luò)空間安全一級學(xué)科,完善相關(guān)政策,吸引和用好網(wǎng)絡(luò)安全人才。
網(wǎng)站聲明:本網(wǎng)部分文章、圖片來源于合作媒體和其他網(wǎng)站,版權(quán)歸原作者所有。轉(zhuǎn)載的目的在于發(fā)揚(yáng)石化精神,秉持合作共贏理念,傳遞更多石油化工信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。如有版權(quán)問題,請與我們聯(lián)系,我們將盡快刪除。