启明星辰集团助推工控安全国产化 助力构建新发展格局

发布时间 2021-10-08

自2019年以来,受全球新冠疫情影响,半导体行业频现减产停产消息,全球芯片短缺直接导致汽车、个人计算机、医疗器械等多个行业出现大幅停产减产事件,众多公司更是出现削减生产计划、裁员、关闭工厂等重大经营调整事件。据咨询公司Alixpartners发布的最新预测显示,芯片短缺情况将导致今年全球汽车制造商的产量减少770万辆,总营收损失预计将达到2100亿美元。


因此,关键零部件和技术的自主创新显得尤为重要。在信息产业领域,为打破20多年的“缺芯少魂”局面,提升自主创新,“国产化”成为近年来频繁提及的热点词汇。而随着国际形势的不断变化,严重依赖欧美关键技术和产品正在成为我国很多行业在持续快速发展的道路上的阻碍。


美国频繁公布针对我国包括芯片制造、关键设备、关键技术出口限制的规定,使我国部分行业、企业正常的生产经营活动遭受巨大挑战。前有2018年美国商务部对中兴通讯实施出口限制措施,禁止美国公司向中兴通讯出口电讯敏感零部件产品,导致中兴通讯在股市停牌交易、主要经营活动无法进行。后有5G市场排他性措施和限制芯片制造商为华为供货,谷歌新版本Andrio系统不再授权华为,使用排除其生态圈的手段,导致华为在国际市场开拓5G业务时受阻停滞,荣耀手机业务被迫转卖。这凸显了我国部分行业自主创新能力不足,一旦遇到国际政治经济环境突变,将会受制于人,更加表明了通过“国产化”实现自主创新的必要性和紧迫性。


工控安全.png


党的十八大以来,习近平总书记多次对“中国制造”转型升级作出重要论述,而占据中国制造“控制大脑”地位的工业控制系统成为我们重点关注对象。工业控制系统广泛应用于电力、能源、交通、水利、公共事业、国防科工等重要行业和领域,一旦遭受破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益。


当前国内大部分企业工业控制系统中使用的PLC、DCS、SCADA等控制设备和系统以国外品牌为主,虽然国内品牌厂商也在不断推出国产化工业控制设备和系统,但我国工控系统的核心技术受制于国外的情况在短期内很难获得明显改善。其中,关键信息基础设施相关企业的工业控制系统作为经济社会运行的关键工业控制系统,是网络安全防护重点对象。按照《网络安全法》《关键信息基础设施安全保护条例》要求,其运营者应在网络安全等级保护的基础之上,采取技术保护措施和其他必要措施,积极应对网络安全事件,防范网络攻击和违法犯罪活动,保障关键信息基础设施安全稳定运行,维护数据的完整性、保密性和可用性。同时,运营者应当优先采购安全可信的网络产品和服务;在采购可能影响国家安全的网络安全产品和服务时,应当按照国家网络安全规定进行安全审查。


随着各行业信息化、网络化、智能化、数字化的快速发展,等级保护制度2.0的推进和相关国家法律法规的实施,针对工业控制系统和关键信息基础设施积极开展网络安全保障体系建设已成为共识,工控安全产品作为保障工控生产网免受渗透攻击和保护数据安全的第一道防线,其自身的自主创新变得愈来愈重要,从中长期发展趋势看工控安全产业必须采取“自主设计、自主研发、自主生产”的“国产化”发展之路。


通过硬件、软件(操作系统、应用)的国产化,逐步强化和提升国内工控安全自主创新能力:


(1)保障我国工控安全产品在供应链方面做到完全自主创新,避免出现断供、断更等受制于人情况。


(2)避免工控安全产品的硬件、操作系统和应用被放置木马后门,成为被国外势力组织利用和监听控制工具,保障关基等重要行业持续运营和自主创新能力。


(3)针对发现的漏洞、缺陷及早进行完全自主的检查确认、修补、升级,可以更加灵活的进行产品版本维护,避免受到国外技术产品升级的停服影响。


(4)有利于形成我国自主创新的工控安全生态体系,增强我国工控安全技术与产品的自主创新能力和演进路径安全保障能力,培养工控安全创新开发、应用人才队伍。


(5)根据我国特有的工业企业自动化、信息化、网络化、智能化、数字化发展阶段,结合不同行业特点,开展场景化工控安全实践探索,逐步完善形成符合我国发展特点工业互联网安全保障体系。


作为国内最早开展工业信息安全研究的网络安全企业,启明星辰集团自2013年开始做工控安全战略投入,2015年发布工控安全系列产品,并持续投入资源到工业互联网安全领域,进行技术、产品、服务的研发和落地。针对工控安全的行业化特点开展行业化、场景化实践,积极参与和推动针对工业互联网安全的产、学、研、用、管生态体系建设,将20多年的网络安全技术积累与工业企业数字化转型推进做结合、融合,已形成超过15个重要行业的工控安全、工业互联网安全行业性解决方案。


针对工控国产化,启明星辰集团自2014年开始便已确定为公司重要战略方向,进行战略资源投入、技术储备,逐步形成系列化的全国产化网络安全产品。围绕工控安全国产化技术的产业化落地,经过前期的技术积累和产品化实践,已经形成了覆盖工业企业全场景化的工控安全防护所需的产品体系,包括CPU层面支持龙芯、飞腾、兆鑫、鲲鹏等国产化品牌,操作系统层面使用麒麟、统信等国产操作系统,具备覆盖工控安全检测、安全防护、安全审计、安全检查、综合管理等五大方向技术和产品支撑能力。


国产化工控安全产品.jpg


启明星辰集团国产化工控安全产品覆盖


除此之外,着眼于我国工控网络安全技术中长期发展,满足工业企业安全管理目标实现需要,工控安全国产化之路,并不仅仅是简单的产品研发,而是越来越强调安全与业务的融合,为符合工业企业数字化转型升级发展的节奏和阶段,在某些行业场景中还将会涉及到特有的定制化需求,对产品本身的自主创新、二次开发对接与快速集成能力要求比较高。


在业务系统与工控安全融合的过程中,需要服务团队对用户工业生产网络中的控制设备、工业软件、数据库等的设备与系统有深入了解。为此,基于工控安全国产化的行业特性,启明星辰集团致力于推动工控安全国产化在产、学、研、用、管健康生态的建设,通过集团工业互联网安全事业部、多条研发产线、行业事业部、ADLab实验室、专家团、城市级安全运营中心、前端技术服务等团队为用户提供专业、本地化的产品与服务支撑能力,围绕行业客户的工控安全国产化需求,开展课题研发、技术研发、定制化、联合工控实验室等灵活多样的支撑方式。


工控安全国产化之路仍将面临多方面的挑战,包括国产化硬件性能、国产化操作系统稳定性、系统兼容性、工控场景适应性等,工控安全国产化是一个系统性工程,需要相关生态企业和用户的共同参与、场景化实践、协同创新。


工控安全国产化与自主创新是我国重要工业企业尤其是关基范围内工业企业推进数字化转型的安全保障前提,是实现工控安全核心技术和设备完全自主创新的战略性需要。


启明星辰集团将继续坚守“安全源于未雨绸缪,诚信贵在风雨同舟”价值观,持续加大工控安全国产化投入,充分发挥已有技术积累和研发优势,为工控安全场景化提供创新探索和最佳实践,始终在工控安全国产化之路上与用户同行。