市場(chǎng)規(guī)模持續(xù)擴(kuò)大:十部門(mén)印發(fā)加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作指導(dǎo)意見(jiàn)(附全文)
來(lái)源:中商產(chǎn)業(yè)研究院 發(fā)布日期:2019-08-30 09:53
分享:

加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見(jiàn)

按照《國(guó)務(wù)院關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見(jiàn)》(以下簡(jiǎn)稱(chēng)《指導(dǎo)意見(jiàn)》)部署,為加快構(gòu)建工業(yè)互聯(lián)網(wǎng)安全保障體系,提升工業(yè)互聯(lián)網(wǎng)安全保障能力,促進(jìn)工業(yè)互聯(lián)網(wǎng)高質(zhì)量發(fā)展,推動(dòng)現(xiàn)代化經(jīng)濟(jì)體系建設(shè),護(hù)航制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略實(shí)施,現(xiàn)就加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作提出如下意見(jiàn)。

一、總體要求

(一)指導(dǎo)思想

堅(jiān)持以習(xí)近平新時(shí)代中國(guó)特色社會(huì)主義思想為指導(dǎo),全面貫徹黨的十九大和十九屆二中、三中全會(huì)精神,按照《指導(dǎo)意見(jiàn)》有關(guān)要求,圍繞設(shè)備、控制、網(wǎng)絡(luò)、平臺(tái)、數(shù)據(jù)安全,落實(shí)企業(yè)主體責(zé)任、政府監(jiān)管責(zé)任,健全制度機(jī)制、建設(shè)技術(shù)手段、促進(jìn)產(chǎn)業(yè)發(fā)展、強(qiáng)化人才培育,構(gòu)建責(zé)任清晰、制度健全、技術(shù)先進(jìn)的工業(yè)互聯(lián)網(wǎng)安全保障體系,覆蓋工業(yè)互聯(lián)網(wǎng)規(guī)劃、建設(shè)、運(yùn)行等全生命周期,形成事前防范、事中監(jiān)測(cè)、事后應(yīng)急能力,全面提升工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展安全保障能力和服務(wù)水平。

(二)基本原則

筑牢安全,保障發(fā)展。以安全保發(fā)展,以發(fā)展促安全。嚴(yán)格落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等法律法規(guī),按照誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)、誰(shuí)主管誰(shuí)負(fù)責(zé)的原則,堅(jiān)持發(fā)展與安全并重,安全和發(fā)展同步規(guī)劃、同步建設(shè)、同步運(yùn)行。

統(tǒng)籌指導(dǎo),協(xié)同推進(jìn)。做好頂層設(shè)計(jì)和系統(tǒng)謀劃,結(jié)合各地實(shí)際,突出重點(diǎn),分步協(xié)同推進(jìn),加快構(gòu)建工業(yè)互聯(lián)網(wǎng)安全保障體系,確保安全工作落實(shí)到位。

分類(lèi)施策,分級(jí)管理。根據(jù)行業(yè)重要性、企業(yè)規(guī)模、安全風(fēng)險(xiǎn)程度等因素,對(duì)企業(yè)實(shí)施分類(lèi)分級(jí)管理,集中力量指導(dǎo)、監(jiān)管重要行業(yè)、重點(diǎn)企業(yè)提升工業(yè)互聯(lián)網(wǎng)安全保障能力,夯實(shí)企業(yè)安全主體責(zé)任。

融合創(chuàng)新,重點(diǎn)突破?;诠I(yè)互聯(lián)網(wǎng)融合發(fā)展特性,創(chuàng)新安全管理機(jī)制和技術(shù)手段,鼓勵(lì)推動(dòng)重點(diǎn)領(lǐng)域技術(shù)突破,加快安全可靠產(chǎn)品的創(chuàng)新推廣應(yīng)用,有效應(yīng)對(duì)新型安全挑戰(zhàn)。

(三)總體目標(biāo)

到2020年底,工業(yè)互聯(lián)網(wǎng)安全保障體系初步建立。制度機(jī)制方面,建立監(jiān)督檢查、信息共享和通報(bào)、應(yīng)急處置等工業(yè)互聯(lián)網(wǎng)安全管理制度,構(gòu)建企業(yè)安全主體責(zé)任制,制定設(shè)備、平臺(tái)、數(shù)據(jù)等至少20項(xiàng)亟需的工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn),探索構(gòu)建工業(yè)互聯(lián)網(wǎng)安全評(píng)估體系。技術(shù)手段方面,初步建成國(guó)家工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障平臺(tái)、基礎(chǔ)資源庫(kù)和安全測(cè)試驗(yàn)證環(huán)境。產(chǎn)業(yè)發(fā)展方面,在汽車(chē)、電子信息、航空航天、能源等重點(diǎn)領(lǐng)域,形成至少20個(gè)創(chuàng)新實(shí)用的安全產(chǎn)品、解決方案的試點(diǎn)示范,培育若干具有核心競(jìng)爭(zhēng)力的工業(yè)互聯(lián)網(wǎng)安全企業(yè)。

到2025年,制度機(jī)制健全完善,技術(shù)手段能力顯著提升,安全產(chǎn)業(yè)形成規(guī)模,基本建立起較為完備可靠的工業(yè)互聯(lián)網(wǎng)安全保障體系。

二、主要任務(wù)

(一)推動(dòng)工業(yè)互聯(lián)網(wǎng)安全責(zé)任落實(shí)

1.依法落實(shí)企業(yè)主體責(zé)任。工業(yè)互聯(lián)網(wǎng)企業(yè)明確工業(yè)互聯(lián)網(wǎng)安全責(zé)任部門(mén)和責(zé)任人,建立健全重點(diǎn)設(shè)備裝置和系統(tǒng)平臺(tái)聯(lián)網(wǎng)前后的風(fēng)險(xiǎn)評(píng)估、安全審計(jì)等制度,建立安全事件報(bào)告和問(wèn)責(zé)機(jī)制,加大安全投入,部署有效安全技術(shù)防護(hù)手段,保障工業(yè)互聯(lián)網(wǎng)安全穩(wěn)定運(yùn)行。由網(wǎng)絡(luò)安全事件引發(fā)的安全生產(chǎn)事故,按照安全生產(chǎn)有關(guān)法規(guī)進(jìn)行處置。

2.政府履行監(jiān)督管理責(zé)任。工業(yè)和信息化部組織開(kāi)展工業(yè)互聯(lián)網(wǎng)安全相關(guān)政策制定、標(biāo)準(zhǔn)研制等綜合性工作,并對(duì)裝備制造、電子信息及通信等主管行業(yè)領(lǐng)域的工業(yè)互聯(lián)網(wǎng)安全開(kāi)展行業(yè)指導(dǎo)管理。地方工業(yè)和信息化主管部門(mén)指導(dǎo)本行政區(qū)域內(nèi)應(yīng)用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)的安全工作,同步推進(jìn)安全產(chǎn)業(yè)發(fā)展,并聯(lián)合應(yīng)急管理部門(mén)推進(jìn)工業(yè)互聯(lián)網(wǎng)在安全生產(chǎn)監(jiān)管中的作用;地方通信管理局監(jiān)管本行政區(qū)域內(nèi)標(biāo)識(shí)解析系統(tǒng)、公共工業(yè)互聯(lián)網(wǎng)平臺(tái)等的安全工作,并在公共互聯(lián)網(wǎng)上對(duì)聯(lián)網(wǎng)設(shè)備、系統(tǒng)等進(jìn)行安全監(jiān)測(cè)。生態(tài)環(huán)境、衛(wèi)生健康、能源、國(guó)防科技工業(yè)等部門(mén)根據(jù)各自職責(zé),開(kāi)展本行業(yè)領(lǐng)域工業(yè)互聯(lián)網(wǎng)推廣應(yīng)用的安全指導(dǎo)、監(jiān)管工作。

(二)構(gòu)建工業(yè)互聯(lián)網(wǎng)安全管理體系

3.健全安全管理制度。圍繞工業(yè)互聯(lián)網(wǎng)安全監(jiān)督檢查、風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)保護(hù)、信息共享和通報(bào)、應(yīng)急處置等方面建立健全安全管理制度和工作機(jī)制,強(qiáng)化對(duì)企業(yè)的安全監(jiān)管。

4.建立分類(lèi)分級(jí)管理機(jī)制。建立工業(yè)互聯(lián)網(wǎng)行業(yè)分類(lèi)指導(dǎo)目錄、企業(yè)分級(jí)指標(biāo)體系,制定工業(yè)互聯(lián)網(wǎng)行業(yè)企業(yè)分類(lèi)分級(jí)指南,形成重點(diǎn)企業(yè)清單,強(qiáng)化逐級(jí)負(fù)責(zé)的政府監(jiān)管模式,實(shí)施差異化管理。

5.建立工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系。推動(dòng)工業(yè)互聯(lián)網(wǎng)設(shè)備、控制、網(wǎng)絡(luò)(含標(biāo)識(shí)解析系統(tǒng))、平臺(tái)、數(shù)據(jù)等重點(diǎn)領(lǐng)域安全標(biāo)準(zhǔn)的研究制定,建設(shè)安全技術(shù)與標(biāo)準(zhǔn)試驗(yàn)驗(yàn)證環(huán)境,支持專(zhuān)業(yè)機(jī)構(gòu)、企業(yè)積極參與相關(guān)國(guó)際標(biāo)準(zhǔn)制定,加快標(biāo)準(zhǔn)落地實(shí)施。

(三)提升企業(yè)工業(yè)互聯(lián)網(wǎng)安全防護(hù)水平

6.夯實(shí)設(shè)備和控制安全。督促工業(yè)企業(yè)部署針對(duì)性防護(hù)措施,加強(qiáng)工業(yè)生產(chǎn)、主機(jī)、智能終端等設(shè)備安全接入和防護(hù),強(qiáng)化控制網(wǎng)絡(luò)協(xié)議、裝置裝備、工業(yè)軟件等安全保障,推動(dòng)設(shè)備制造商、自動(dòng)化集成商與安全企業(yè)加強(qiáng)合作,提升設(shè)備和控制系統(tǒng)的本質(zhì)安全。

7.提升網(wǎng)絡(luò)設(shè)施安全。指導(dǎo)工業(yè)企業(yè)、基礎(chǔ)電信企業(yè)在網(wǎng)絡(luò)化改造及部署IPv6、應(yīng)用5G的過(guò)程中,落實(shí)安全標(biāo)準(zhǔn)要求并開(kāi)展安全評(píng)估,部署安全設(shè)施,提升企業(yè)內(nèi)外網(wǎng)的安全防護(hù)能力。要求標(biāo)識(shí)解析系統(tǒng)的建設(shè)運(yùn)營(yíng)單位同步加強(qiáng)安全防護(hù)技術(shù)能力建設(shè),確保標(biāo)識(shí)解析系統(tǒng)的安全運(yùn)行。

8.強(qiáng)化平臺(tái)和工業(yè)應(yīng)用程序(APP)安全。要求工業(yè)互聯(lián)網(wǎng)平臺(tái)的建設(shè)、運(yùn)營(yíng)單位按照相關(guān)標(biāo)準(zhǔn)開(kāi)展平臺(tái)建設(shè),在平臺(tái)上線(xiàn)前進(jìn)行安全評(píng)估,針對(duì)邊緣層、IaaS層(云基礎(chǔ)設(shè)施)、平臺(tái)層(工業(yè)PaaS)、應(yīng)用層(工業(yè)SaaS)分層部署安全防護(hù)措施。建立健全工業(yè)APP應(yīng)用前安全檢測(cè)機(jī)制,強(qiáng)化應(yīng)用過(guò)程中用戶(hù)信息和數(shù)據(jù)安全保護(hù)。

如發(fā)現(xiàn)本站文章存在版權(quán)問(wèn)題,煩請(qǐng)聯(lián)系editor@askci.com我們將及時(shí)溝通與處理。
中商情報(bào)網(wǎng)
掃一掃,與您一起
發(fā)現(xiàn)數(shù)據(jù)的價(jià)值
中商產(chǎn)業(yè)研究院
掃一掃,每天閱讀
免費(fèi)高價(jià)值報(bào)告
?