工控安全是一項系統工程,需要多方協同參與,在整個工控系統生命周期中持續實施、不斷改進。企業應充分理解工控安全防護的重要性,在工控安全方面負起主體責任,可從以下四個方面著手:
1.建立健全的工控安全生產責任制,不斷完善企業工控安全管理制度、加強企業人員管理、供應鏈管理及系統運維管理。
2.企業應認真研究和討論IEC 62443標準和《工業控制系統信息安全防護指南》,檢查工廠的自動化系統,對工廠整體的運行情況進行評估,發現可能存在的隱含漏洞,和有關團隊一起討論信息安全策略和解決方案。
3.從工控系統全生命周期做好安全防護。由于工業生產各業務環節及相關系統之間的連接越來越緊密,工業控制系統在設計、選型、建設、測試、運行、檢修、廢棄各階段均需要做好防護工作,防護措施應當貫穿工控系統整個生命周期。
4.從系統與設備安全、網絡安全、主機安全和數據安全方面建立綜合防護能力。傳統的單點防護已經不能應對日益嚴峻的安全形勢,企業要在工控系統與設備、工業網絡、工業主機、工業數據各核心要素上都建立防護能力,大幅提高黑客攻擊工控系統的難度。
從國家和行業角度來說,要加快培養工控安全專業技術隊伍,當前我國在工控安全方面的風險評估、防護方案規劃與實施方面的人才存在較大缺口。相關主管部門要通過專業建設、人才培育等多種措施,加快工控安全人才力量建設,力爭實現安全管理水平提升、態勢感知能力提升、安全防護能力提升、應急處置能力提升和產業發展能力提升。