聚焦|第六届工业信息安全技能大赛在京圆满落幕

VSole2023-03-21 09:45:08

3月19日,由国家工业信息安全发展研究中心(以下简称中心)主办的“第六届工业信息安全技能大赛决赛-暨工业控制系统数字孪生场景赛”(以下简称大赛)在北京成功举办!工业和信息化部网络安全管理局网络安全处四级调研员王梅芳,中心党委书记、副主任蒋艳,工业信息安全产业发展联盟专家委员会委员宫亚峰,信息产业信息安全测评中心副主任刘健,中国电力科学研究院信息通信所所长朱朝阳等领导专家莅临比赛现场指导。

蒋艳在致辞中表示,中心作为保障工业信息安全的国家队,深入贯彻党的二十大报告中明确的“推进国家安全体系和能力现代化,坚决维护国家安全和社会稳定”总体战略,落实习近平总书记强调的“坚持统筹发展和安全,坚持发展和安全并重,实现高质量发展和高水平安全的良性互动”指导方针,始终聚焦主责主业,发挥自身技术优势和经验积累,大力支撑工信部和地方政府开展我国及各地工业和信息化网络安全、数据安全工作。在已牵头组织编制的一系列行业标准和已建设的数十项国家级专项课题基础上,持续提升工业信息安全检测评估、攻防实战、监测预警、应急处置等技术能力,积极推动产业发展,为工业和信息化事业高质量发展保驾护航。

大赛决赛现场,50支经过“6场线上赛+4场锦标赛”和全国复赛高难度选拔的优胜队伍汇聚中心,依托中心“工业信息安全感知与评估技术部重点实验室”、“国家工业控制系统与产品安全质量检验检测中心”相关技术研究平台及工业网络靶场环境,围绕“工业控制系统数字孪生场景赛”主题,利用中心在工业信息安全、工业数字孪生、工业网络安全攻防平台等方面最新技术成果,进行了一场专业技术能力的顶级较量,从工业控制系统网络安全渗透测试、漏洞发现、应急处置、安全防护等多维度呈现了一场高标准、高质量、高难度的竞技赛事。

比赛同期,各位领导及专家参观了我中心的工业信息安全感知与评估技术重点实验室,并通过观摩工业数字孪生场景下的网络攻击连锁反应演示及嵌入式系统漏洞利用演示,深入了解了中心工业信息安全靶场及相关仿真测试平台。在参观交流过程中,赛事组委会与莅临指导的领导、专家进行了深入技术交流与探讨,并听取了各位领导和专家的宝贵意见。

多年来,大赛得到了上级有关部门的高度关注和社会各界的支持参与,现已发展成为面向全国工业领域高规格、强影响力的实战技能大赛。下一步,中心将始终坚持安全发展理念,不断强化大赛在技术创新与应用、技术成果转化与共享方面做出更大贡献。

经过一天的激烈博弈,各位参赛选手以饱满的精神状态,赛出了实力,赛出了水平,赛出了风采,展现了网络安全技术人的智慧与活力。最终经专家裁判组确认,“中国移动守望者·恒山”战队以第一名的佳绩一举夺魁,收获本年度大赛一等奖。江南队、中国移动守望者衡山队、JxSpark位居榜单第二名至第四名,荣获大赛二等奖。黑暗森林、铁人一队、见手青、中国移动守望者·华山、中国移动守望者嵩山队、ATM战队六支战队依次位列榜单第五名至第十名,荣获大赛三等奖。

至此,第六届工业信息安全技能大赛圆满落下帷幕。大赛通过丰富的赛事组织形式、高质量赛题设计及前沿创新性技术,再次为工业信息安全发展聚集和遴选了一批优秀顶尖网络安全人才;主题上细分化工业领域,深入发现了各重点工业行业发展痛点及问题,探索创新性技术解决方案;重点支撑了各地方网络安全产业发展;为业界网络安全专家及学者提供了技术成果共享交流平台。

大赛将持续秉承提高工业信息安全防护水平,培养专业复合型技术人才,聚力打造国家级工业信息安全技术交流平台的宗旨,持续加强前沿技术创新与应用,深入探索工业领域网络安全发展技术解决方案,进一步拓广大赛专业度与影响力,致力于聚集更多的业界合作伙伴共同加入到工业网络安全发展工作中交流学习,一同携手推动网络安全生态快速健全发展,共同谱写网络安全发展新篇章!助力我国“网络强国+制造强国”建设!

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家