http://www.sharifulalam.com 2020-12-07 15:22 來源:光明網 戰釗
12月4日,2020年中國工業信息安全大會在北京召開。會上,國家工業信息安全發展研究中心對國家工業信息安全漏洞庫(CICSVD)2019-2020年度表現突出的成員單位進行了表彰,并對新加入成員單位頒發證書。目前,CICSVD漏洞庫已成為工業領域最大、覆蓋范圍最廣、行業最權威的信息安全國家漏洞庫。
自2019年6月上線以來,CICSVD漏洞庫在國家工業信息安全發展研究中心的組織下,在各成員單位共同參與下,面向原材料工業、裝備工業、消費品工業、電子信息制造、國防軍工、能源、交通、水利、市政、民用核設施等行業領域,研究工業硬件、工業軟件等相關產品和組件的安全漏洞、補丁及解決方案,累計收錄可編程邏輯控制器(PLC)、數據采集與監控系統(SCADA)、組態軟件、制造執行系統(MES)、工業交換機、工業防火墻、物聯網智能設備等安全漏洞3700多個,包括原創漏洞300多個,高危及以上漏洞占比62.7%,受影響產品相關廠商達300余家,對外公開發布漏洞、補丁、報告等風險預警信息近7200條。一年多以來,天融信、神州綠盟、威努特、恒安嘉新、杭州海康威視、奇安信6家成員單位表現突出,獲得“2019-2020年度國家工業信息安全漏洞庫(CICSVD)優秀成員單位”。
今年,為擴大CICSVD漏洞庫的共建共享范圍,吸收更多新生力量,通過單位申報、內部審核、能力考察、簽訂協議等環節,確定天地和興、云劍、頂象技術、四川賽虎、安天、工信安創、中國網安、迪普科技等具有專業的工業信息安全研發團隊和較強漏洞分析挖掘能力的單位加入技術支持組,確定中國航天科工三院、融安網絡、大連紅旗、浪潮軟件集團、云天安全、億林網絡、珞安科技等具有漏洞處置協作能力的單位加入用戶組,共同收集、分析、處置和發布工業軟硬件產品和組件的漏洞信息,建立健全工業信息安全漏洞發現、上報、分析和處置工作機制,提升漏洞安全風險防范及應對能力,提高我國工業信息安全防護整體水平。
未來,在工業和信息化部的指導下,國家工業信息安全發展研究中心將整合國內從事工業信息安全相關產業、教育、科研、應用的機構、企業及個人力量,加強CICSVD漏洞庫建設,推動構建工業信息安全漏洞發現和處置生態環境,促進工業信息安全產業現代化、高質量發展,為我國“制造強國”“網絡強國”戰略實施護航。(記者 戰釗)