中國工業(yè)報(bào)記者曹雅麗 工業(yè)控制系統(tǒng)信息安全(以下簡稱工控安全)是實(shí)施制造強(qiáng)國和網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略的重要保障。為貫徹落實(shí)《國務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導(dǎo)意見》《國務(wù)院關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見》等文件精神,2017年12月29日,工信部印發(fā)《工業(yè)控制系統(tǒng)信息安全行動計(jì)劃(2018~2020年)》(以下簡稱行動計(jì)劃),旨在加快我國工業(yè)控制系統(tǒng)信息安全保障體系建設(shè),提升工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全防護(hù)能力,促進(jìn)工業(yè)信息安全產(chǎn)業(yè)發(fā)展。 強(qiáng)化工控安全意識 近年來,隨著《中國制造2025》全面推進(jìn),工業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化加快發(fā)展,我國工控安全面臨安全漏洞不斷增多、安全威脅加速滲透、攻擊手段復(fù)雜多樣等新挑戰(zhàn)。行動計(jì)劃以全面貫徹落實(shí)黨的十九大精神,以習(xí)近平新時(shí)代中國特色社會主義思想為指引,堅(jiān)持總體國家安全觀,以落實(shí)企業(yè)主體責(zé)任為關(guān)鍵,緊緊圍繞新時(shí)期兩化深度融合發(fā)展需求,重點(diǎn)提升工控安全態(tài)勢感知、安全防護(hù)和應(yīng)急處置能力,促進(jìn)產(chǎn)業(yè)創(chuàng)新發(fā)展,建立多級聯(lián)防聯(lián)動工作機(jī)制,為制造強(qiáng)國和網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略建設(shè)奠定堅(jiān)實(shí)基礎(chǔ)。 行動計(jì)劃提出,到2020年,全系統(tǒng)工控安全管理工作體系基本建立,全社會工控安全意識明顯增強(qiáng)。建成全國在線監(jiān)測網(wǎng)絡(luò),應(yīng)急資源庫,仿真測試、信息共享、信息通報(bào)平臺(一網(wǎng)一庫三平臺),態(tài)勢感知、安全防護(hù)、應(yīng)急處置能力顯著提升。培育一批影響力大、競爭力強(qiáng)的龍頭骨干企業(yè),創(chuàng)建3~5個(gè)國家新型工業(yè)化產(chǎn)業(yè)示范基地(工業(yè)信息安全),產(chǎn)業(yè)創(chuàng)新發(fā)展能力大幅提高。 行動計(jì)劃提出以堅(jiān)持安全和發(fā)展同步推進(jìn),堅(jiān)持落實(shí)企業(yè)主體責(zé)任,堅(jiān)持因地制宜分類指導(dǎo),堅(jiān)持技術(shù)和管理并重四方面為基本原則。提出加強(qiáng)組織,協(xié)調(diào)加大政策支持,加快人才培養(yǎng),鼓勵(lì)社會參與四方面的保障措施。 提升五方面能力 行動計(jì)劃還提出五方面主要行動:一是安全管理水平提升。落實(shí)企業(yè)主體責(zé)任,企業(yè)建立工控安全責(zé)任制,持續(xù)加大工控安全投入,積極開展防護(hù)能力評估。落實(shí)監(jiān)督管理責(zé)任,工業(yè)和信息化部對納入審查范圍的工業(yè)控制系統(tǒng)產(chǎn)品與服務(wù)實(shí)施安全審查,地方工業(yè)和信息化主管部門加快工控安全地方性法規(guī)建設(shè)。 二是態(tài)勢感知能力提升。建設(shè)全國工控安全監(jiān)測網(wǎng)絡(luò),支持國家級工業(yè)信息安全技術(shù)機(jī)構(gòu)持續(xù)完善工控安全在線監(jiān)測手段,建設(shè)以國家工控安全在線監(jiān)測平臺為中心。實(shí)施信息共享工程,推動形成政府引導(dǎo)、企業(yè)主體、社會參與、利益共享的工作機(jī)制。充分利用云計(jì)算、大數(shù)據(jù)等技術(shù)手段,建設(shè)國家工控安全信息共享平臺。 三是安全防護(hù)能力提升。加強(qiáng)防護(hù)技術(shù)研究,支持建設(shè)共性技術(shù)平臺,加強(qiáng)關(guān)鍵技術(shù)攻關(guān),開展防護(hù)能力建設(shè)試點(diǎn)示范,探索工業(yè)云、工業(yè)大數(shù)據(jù)等新興應(yīng)用的安全架構(gòu)設(shè)計(jì),開展工業(yè)互聯(lián)網(wǎng)安全防護(hù)技術(shù)研究和創(chuàng)新。建立健全標(biāo)準(zhǔn)體系,制定工控安全分級、安全要求、安全實(shí)施、安全測評類標(biāo)準(zhǔn),加快工控安全防護(hù)能力評估、工業(yè)控制系統(tǒng)設(shè)備產(chǎn)品安全、工業(yè)互聯(lián)網(wǎng)平臺安全等急用先行標(biāo)準(zhǔn)的發(fā)布和應(yīng)用。 四是應(yīng)急處置能力提升。開展信息通報(bào)預(yù)警,建設(shè)工控安全信息通報(bào)預(yù)警平臺。建設(shè)國家應(yīng)急資源庫,支持國家級工業(yè)信息安全技術(shù)機(jī)構(gòu)建設(shè)應(yīng)急資源庫,在突發(fā)工業(yè)信息安全事件時(shí),支撐行業(yè)主管部門協(xié)調(diào)技術(shù)專家和專業(yè)隊(duì)伍對事件開展分析研判,并調(diào)動相關(guān)應(yīng)急資源及時(shí)有效的開展處置工作。 五是產(chǎn)業(yè)發(fā)展能力提升。培育龍頭骨干企業(yè),加快培育一批技術(shù)水平高、業(yè)務(wù)規(guī)模大、競爭能力強(qiáng)的工業(yè)控制系統(tǒng)生產(chǎn)企業(yè)和安全服務(wù)商,支持龍頭骨干企業(yè)突破核心技術(shù),研發(fā)關(guān)鍵產(chǎn)品、提高服務(wù)能力、創(chuàng)新商業(yè)模式,聯(lián)合工業(yè)企業(yè)開展優(yōu)秀產(chǎn)品及解決方案示范,推動行業(yè)應(yīng)用。創(chuàng)建國家新型工業(yè)化產(chǎn)業(yè)示范基地(工業(yè)信息安全),探索產(chǎn)業(yè)發(fā)展路徑,促進(jìn)產(chǎn)業(yè)集聚發(fā)展,發(fā)揮先行先試和示范帶動作用。 |