未來兩年,我國將在汽車、電子信息、航空航天、能源等重點領(lǐng)域,形成至少20個創(chuàng)新實用的安全產(chǎn)品、解決方案的試點示范,培育若干具有核心競爭力的工業(yè)互聯(lián)網(wǎng)安全企業(yè)。4月15日這是工信部《關(guān)于加強工業(yè)互聯(lián)網(wǎng)安全工作的指導意見(征求意見稿)》提出的。
為貫徹落實《國務(wù)院關(guān)于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見》,加快構(gòu)建工業(yè)互聯(lián)網(wǎng)安全保障體系,工業(yè)和信息化部會同有關(guān)部門起草了《關(guān)于加強工業(yè)互聯(lián)網(wǎng)安全工作的指導意見(征求意見稿)》(以下簡稱《征求意見稿》),4月15日,工信部就該《征求意見稿》向社會公開征求意見。
《征求意見稿》提出了工業(yè)互聯(lián)網(wǎng)安全的總體目標:到2020年底,工業(yè)互聯(lián)網(wǎng)安全保障體系初步建立。制度機制方面,建立監(jiān)督檢查、信息共享和通報、應(yīng)急處置等工業(yè)互聯(lián)網(wǎng)安全管理制度,構(gòu)建企業(yè)安全主體責任制,制定設(shè)備、平臺、數(shù)據(jù)等至少20項亟需的工業(yè)互聯(lián)網(wǎng)安全標準,探索構(gòu)建工業(yè)互聯(lián)網(wǎng)安全評估體系。技術(shù)手段方面,初步建成國家工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障平臺、基礎(chǔ)資源庫和安全測試驗證環(huán)境。產(chǎn)業(yè)發(fā)展方面,在汽車、電子信息、航空航天、能源等重點領(lǐng)域,形成至少20個創(chuàng)新實用的安全產(chǎn)品、解決方案的試點示范,培育若干具有核心競爭力的工業(yè)互聯(lián)網(wǎng)安全企業(yè)。
到2025年,制度機制健全完善,技術(shù)手段能力顯著提升,安全產(chǎn)業(yè)形成規(guī)模,基本建立起較為完備可靠的工業(yè)互聯(lián)網(wǎng)安全保障體系。
為此,《征求意見稿》提出了七大主要任務(wù),分別是:推動工業(yè)互聯(lián)網(wǎng)安全責任落實;構(gòu)建工業(yè)互聯(lián)網(wǎng)安全管理體系;提升工業(yè)互聯(lián)網(wǎng)安全防護水平;強化工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全保護能力;建設(shè)國家工業(yè)互聯(lián)網(wǎng)安全技術(shù)手段;以及加強工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)能力和推動工業(yè)互聯(lián)網(wǎng)安全科技創(chuàng)新與產(chǎn)業(yè)發(fā)展。
《征求意見稿》提出了兩大提升行動,一是企業(yè)安全防護能力提升行動,二是工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障能力提升行動。
企業(yè)安全防護能力提升行動:
- 建設(shè)安全技術(shù)與標準試驗驗證環(huán)境,加快工業(yè)互聯(lián)網(wǎng)安全有關(guān)標準研制,鼓勵企業(yè)依據(jù)標準開展符合性自查,積極推動標準在各重點行業(yè)、重點領(lǐng)域的推廣應(yīng)用。
- 加強監(jiān)督檢查,組織對重點工業(yè)互聯(lián)網(wǎng)平臺、工業(yè)控制系統(tǒng)、工業(yè)APP、微服務(wù)組件等實施安全專項檢查評估,督促企業(yè)加強安全防護能力建設(shè)。
- 組織開展工業(yè)互聯(lián)網(wǎng)安全應(yīng)急演練,建立應(yīng)急處置機制,提高重大突發(fā)事件的多方協(xié)同應(yīng)對能力。
- 在汽車、電子信息、航空航天、能源等重點領(lǐng)域,開展安全產(chǎn)品、解決方案的試點示范,大力推廣行業(yè)應(yīng)用,并形成最佳實踐。
工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障能力提升行動:
- 推動建設(shè)工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障平臺,在全國范圍內(nèi)針對工業(yè)互聯(lián)網(wǎng)平臺、設(shè)備和系統(tǒng)、企業(yè)內(nèi)外網(wǎng)等開展資產(chǎn)探查、安全威脅監(jiān)測、數(shù)據(jù)分析,匯聚政府、企業(yè)、專業(yè)機構(gòu)等安全信息,實現(xiàn)跨部門、跨行業(yè)、跨領(lǐng)域的信息共享與預警通報,開展對安全事件應(yīng)急處置和分析溯源,形成全天候、全方位、多層次的監(jiān)測發(fā)現(xiàn)和威脅態(tài)勢感知能力,實現(xiàn)對工業(yè)互聯(lián)網(wǎng)高危漏洞、大規(guī)模病毒等突發(fā)安全事件的及時發(fā)現(xiàn)、快速響應(yīng)和高效處置。
- 推動建設(shè)工業(yè)互聯(lián)網(wǎng)資產(chǎn)目錄庫、工業(yè)協(xié)議庫、安全漏洞庫、惡意代碼病毒庫和安全威脅信息庫等基礎(chǔ)資源庫,研制面向典型行業(yè)工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置、安全事件現(xiàn)場取證等工具集,積累安全基礎(chǔ)資源。
- 推動構(gòu)建工業(yè)互聯(lián)網(wǎng)安全測試驗證環(huán)境,搭建面向機械制造、電子信息、航空航天、輕工家電等的工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)攻防測試驗證環(huán)境,實現(xiàn)對典型業(yè)務(wù)進行全流程安全仿真,測試、驗證各環(huán)節(jié)存在的網(wǎng)絡(luò)安全風險以及相應(yīng)的安全防護解決方案。