中國電子信息產(chǎn)業(yè)集團(tuán)有限公司董事長芮曉武為“工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室”致辭
2014-12-08
尊敬的各位專家,各位來賓,,各位領(lǐng)導(dǎo),,大家上午好!首先我代表中國電子信息產(chǎn)業(yè)集團(tuán)有限公司歡迎大家光臨本次會議,。
關(guān)于信息安全,,現(xiàn)在怎么講它的重要性都不為過,這里我就不多說了,,因?yàn)樵谧亩际菍<?,也都在這個行業(yè)里工作。我重點(diǎn)講一講中國電子如何看待,,如何開展信息安全的工作,?
在三年半前中國電子下定決心把信息安全、網(wǎng)絡(luò)安全作為我們的核心主業(yè)板塊,,優(yōu)化配置資源,,全力以赴,開展一系列的工作,。開展工作的最基本的指導(dǎo)思想就是聯(lián)合攻關(guān),。為什么把聯(lián)合攻關(guān)或者叫聯(lián)合創(chuàng)新作為一桿旗幟高高舉起來呢?一方面我們認(rèn)為要解決信息安全這個問題真的是迫在眉睫的大事,;“斯諾登”事件大家對它都有一個深刻的認(rèn)識,,對信息安全問題的急迫性都有了體會。所以要在短時間內(nèi)把這個問題有效地解決,,不能靠一家企業(yè)的一己之力,,要靠大家聯(lián)合起來攻關(guān)。信息安全的復(fù)雜性,,面臨的困難越來越多,,我們當(dāng)時分了五類,從個人,、黑客,、小的利益團(tuán)隊(duì)、極端組織,,最后到國家行為的對網(wǎng)絡(luò)的攻擊,,所以一個公司難以面對,。另一方面我們認(rèn)為,特別是對國家的一些重大的基礎(chǔ)設(shè)施,,像剛才講到的能源,、交通、電網(wǎng)等等領(lǐng)域,,這些重要的國家基礎(chǔ)設(shè)施,,它的安全也絕對不是一家公司的產(chǎn)品就能達(dá)到防護(hù)目的。我們認(rèn)為最好以國內(nèi)企業(yè)聯(lián)合,,形成國家在工控領(lǐng)域信息安全的能力,,實(shí)現(xiàn)對重大基礎(chǔ)設(shè)施的保護(hù)。所以本著這個基本的指導(dǎo)思想,,又希望能夠在比較短的時間內(nèi)能夠有效地解決這些問題,,我們認(rèn)為必須走聯(lián)合創(chuàng)新之路。
那么我舉幾個例子,,首先在計算機(jī)系統(tǒng)方面,,我們?nèi)臧肭熬烷_始聯(lián)合創(chuàng)新,我們大概聯(lián)合行業(yè)內(nèi)五六十家的企業(yè),,搞計算機(jī),,我們叫它本質(zhì)安全,后來這種聯(lián)合得到了國家的認(rèn)可,,比如說工信部就授予我們國內(nèi)唯一的一個聯(lián)合攻關(guān)基地,,至今已有三年半,效果非常明顯,。我們當(dāng)時做的時候雖然有核高基支持,,但是沒有人抓系統(tǒng)體系,所以把國產(chǎn)的軟硬件產(chǎn)品,,用俗話講堆在一塊,,它根本就不能動,;我發(fā)現(xiàn)其中還有大量的,、沒用國產(chǎn)的軟硬件產(chǎn)品,搭配好了以后,,好不容易調(diào)通了,,基本的響應(yīng)時間都是幾百秒,平均300-500秒一條指令才能響應(yīng),。后來大家齊心協(xié)力,,既有分工又有合作,聯(lián)合攻關(guān),,把這個問題解決了,。事到今天,這種純國產(chǎn)的,從軟件到硬件,,從CPU到系統(tǒng),,一直到數(shù)據(jù)庫,等等,,最后到外設(shè),,包括到打印機(jī),到攝像頭,,都是中國國產(chǎn)的產(chǎn)品,,現(xiàn)在基本上我們都在2秒左右,響應(yīng)時間跟國外產(chǎn)品差不多,,也就基本達(dá)到了一個比較好的應(yīng)用程度,。那么之所以能夠在三年半左右的時間解決這些問題,主要是聯(lián)合攻關(guān)創(chuàng)新的結(jié)果?,F(xiàn)在呢這套機(jī)器系統(tǒng)已經(jīng)發(fā)揮了非常重大的作用,,我相信在座的很多專家、領(lǐng)導(dǎo),、來賓都知道,,現(xiàn)在在政務(wù)系統(tǒng)中已經(jīng)開始大面積的使用,明年將可能是一個第一波使用的高潮,。
另一個例子我們叫過程安全,,我們是走聯(lián)合創(chuàng)新的。我們當(dāng)時也意識到,,比如電子政務(wù)以后要做基于云技術(shù)的,。技術(shù)方向肯定是對的,包括云的技術(shù)對于政府的工作效率的提升,,方便百姓的事務(wù)處理,,肯定是云架構(gòu)最合適的;但是云的最大問題是安全問題,。我們依然是聯(lián)合了幾十家國內(nèi)搞安全的企業(yè)作為試點(diǎn),,比如說我們在廣東中山市做試點(diǎn),我們打造一個大云計算的平臺,,然后把業(yè)內(nèi)很多優(yōu)秀的企業(yè)吸引進(jìn)來,,把國內(nèi)做的最好的企業(yè)的產(chǎn)品都集成進(jìn)來,然后大家共推一個平臺,。這個平臺現(xiàn)在也得到了很好的評價,,公安部不久前進(jìn)行測試,我們是國內(nèi)第一家,,到目前為止也是唯一一家通過等級測評的單位,,對于我們基于云安全的防護(hù)平臺,,給予高度評價;工信部有關(guān)組織也給我們評了一個一等獎,,最近也有其他的專業(yè)機(jī)構(gòu)正在評價,。總而言之,,短短的三年,,能夠做出這么一個高水平的基于云的安全平臺,顯示了這種聯(lián)合創(chuàng)新的效果和效率,。
第三個簡單講一下可信計算的聯(lián)盟,,我們?nèi)匀皇歉吲e聯(lián)合的大旗。那這個聯(lián)盟也與眾不同,,我們采用了聯(lián)合攻關(guān)工作模式,,請了16位院士,給指導(dǎo),,把方向,;作為技術(shù)研發(fā)團(tuán)隊(duì)顧問組,支持這個聯(lián)盟,。這個聯(lián)盟也是秉承了我們聯(lián)合創(chuàng)新的精神,,現(xiàn)也在發(fā)揮著越來越重要的作用。
那么由今天發(fā)改委批準(zhǔn)的第一家由企業(yè)科研機(jī)構(gòu)承擔(dān)的工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室掛牌了,,我們?nèi)匀灰獔?jiān)持高舉聯(lián)合創(chuàng)新的大旗,,我們也相信在聯(lián)合創(chuàng)新的指導(dǎo)思想下,我們也會取得像計算機(jī),、像互聯(lián)網(wǎng)安全一樣的成果,,我們希望取得的成果會更大,取得的成果會更快,。確實(shí)我們也感受到工業(yè)控制系統(tǒng)在信息安全方面基礎(chǔ)過于薄弱,,而且面臨的問題或說風(fēng)險也更直接,更加嚴(yán)峻,。今天呢這么多的專家,、領(lǐng)導(dǎo)、企業(yè)參與,,大家只要齊心協(xié)力,,就一定能夠完成國家交給的任務(wù),,構(gòu)筑工業(yè)控制系統(tǒng)信息安全的長城,,也一定能夠?yàn)槲覀儑以诠I(yè)控制系統(tǒng)的信息安全方面做出更多的貢獻(xiàn)。最后我再次代表中國電子對各位專家,、各位領(lǐng)導(dǎo),、各兄弟企業(yè)對中國電子一如既往的支持,,特別是在我們開展信息安全這項(xiàng)業(yè)務(wù)給予我們巨大的幫助,再次表示感謝,,謝謝大家,!