范海健 ,陳夏裕 ,孫 楊 ,章明飛
(1. 蘇州市職業(yè)大學(xué),江蘇 蘇州 215104;2. 江蘇亨通工控安全研究院,江蘇 蘇州 215131)
2012 年 7 月,國(guó)務(wù)院在《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》的報(bào)告中提出,要將水務(wù)系統(tǒng)作為智慧城市建設(shè)進(jìn)程中的重要組成部分。住房與城鄉(xiāng)建設(shè)部發(fā)布的《關(guān)于發(fā)布國(guó)家智慧城市 2014 年度試點(diǎn)名單的通知》中進(jìn)一步將智慧水務(wù)列為智慧城市專項(xiàng)建設(shè)內(nèi)容之一。在新一代信息與工業(yè)互聯(lián)網(wǎng)等技術(shù)發(fā)展的背景下,工控系統(tǒng)作為智慧水務(wù)的重要組成部分,其信息安全的重要性不言而喻。在國(guó)外,典型工業(yè)技術(shù)發(fā)達(dá)國(guó)家信息安全標(biāo)準(zhǔn)體系比較成熟,在國(guó)內(nèi),基于國(guó)家標(biāo)準(zhǔn) GB/T 22239—2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(以下簡(jiǎn)稱等保 2.0)的工控系統(tǒng)的信息安全研究也越來越被重視[1],為此,在等保 2.0 背景下,設(shè)計(jì)智慧水務(wù)系統(tǒng)的工控信息安全方案。
近 2 a 國(guó)家“兩化融合”(工業(yè)化、信息化)標(biāo)準(zhǔn)的提出,以及工業(yè)互聯(lián)網(wǎng)的積極推進(jìn)建設(shè),工控安全也被提升到前所未有的高度。水務(wù)安全直接關(guān)系國(guó)計(jì)民生,因此自來水供水企業(yè)中帶有工控系統(tǒng)運(yùn)行的智慧水務(wù)控制系統(tǒng)信息安全的重要性也提升到非常重要的位置。
目前我國(guó)水務(wù)生產(chǎn)控制網(wǎng)絡(luò)安全防護(hù)滯后于智慧水務(wù)系統(tǒng)的建設(shè)速度,工控系統(tǒng)缺乏自身的安全性設(shè)計(jì),在信息安全意識(shí)、策略、機(jī)制、法規(guī)標(biāo)準(zhǔn)等方面都存在不少問題,具體分析如下:……p>