工信部印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》
來源: 作者: 更新日期:2024/2/27 15:49:47
工業(yè)和信息化部近日印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》,提出到2026年底,我國工業(yè)領(lǐng)域數(shù)據(jù)安全保障體系基本建立。數(shù)據(jù)安全保護意識普遍提高,重點企業(yè)數(shù)據(jù)安全主體責任落實到位,重點場景數(shù)據(jù)保護水平大幅提升,重大風險得到有效防控。數(shù)據(jù)安全政策標準、工作機制、監(jiān)管隊伍和技術(shù)手段更加健全。數(shù)據(jù)安全技術(shù)、產(chǎn)品、服務(wù)和人才等產(chǎn)業(yè)支撐能力穩(wěn)步提升。關(guān)鍵指標包括:基本實現(xiàn)各工業(yè)行業(yè)規(guī)上企業(yè)數(shù)據(jù)安全要求宣貫全覆蓋;開展數(shù)據(jù)分類分級保護的企業(yè)超4.5萬家,至少覆蓋年營收在各?。▍^(qū)、市)行業(yè)排名前10%的規(guī)上工業(yè)企業(yè);立項研制數(shù)據(jù)安全國家、行業(yè)、團體等標準規(guī)范不少于100項;遴選數(shù)據(jù)安全典型案例不少于200個,覆蓋行業(yè)不少于10個;數(shù)據(jù)安全培訓(xùn)覆蓋3萬人次,培養(yǎng)工業(yè)數(shù)據(jù)安全人才超5000人。 現(xiàn)將《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》印發(fā)給你們,請認真抓好貫徹落實。 一、總體要求
關(guān)于印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》的通知
工信部網(wǎng)安〔2024〕34號
各省、自治區(qū)、直轄市、計劃單列市及新疆生產(chǎn)建設(shè)兵團工業(yè)和信息化主管部門,有關(guān)行業(yè)協(xié)會,有關(guān)企業(yè),部屬有關(guān)單位,部屬各高校:
工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)
數(shù)據(jù)作為新型生產(chǎn)要素,是數(shù)字化、網(wǎng)絡(luò)化、智能化的基礎(chǔ),已快速融入生產(chǎn)、分配、流通等各環(huán)節(jié),保障數(shù)據(jù)安全,事關(guān)國家安全大局。為貫徹落實習(xí)近平總書記關(guān)于數(shù)據(jù)安全的重要指示精神和黨中央、國務(wù)院決策部署,推動《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國網(wǎng)絡(luò)安全法》《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》等在工業(yè)領(lǐng)域落地實施,加快提升工業(yè)領(lǐng)域數(shù)據(jù)安全保護能力,助力工業(yè)高質(zhì)量發(fā)展,夯實新型工業(yè)化發(fā)展的安全基石,制定本方案。
(一)指導(dǎo)思想
(二)基本原則
(三)總體目標
——基本實現(xiàn)各工業(yè)行業(yè)規(guī)上企業(yè)數(shù)據(jù)安全要求宣貫全覆蓋。
——開展數(shù)據(jù)分類分級保護的企業(yè)超4.5萬家,至少覆蓋年營收在各?。▍^(qū)、市)行業(yè)排名前10%的規(guī)上工業(yè)企業(yè)。
——立項研制數(shù)據(jù)安全國家、行業(yè)、團體等標準規(guī)范不少于100項。
——遴選數(shù)據(jù)安全典型案例不少于200個,覆蓋行業(yè)不少于10個。
——數(shù)據(jù)安全培訓(xùn)覆蓋3萬人次,培養(yǎng)工業(yè)數(shù)據(jù)安全人才超5000人。
二、重點任務(wù)
(一)提升工業(yè)企業(yè)數(shù)據(jù)保護能力
4.深化重點場景數(shù)據(jù)安全保護。指導(dǎo)企業(yè)圍繞數(shù)據(jù)匯聚、共享、出境、委托加工等重點數(shù)據(jù)處理場景,排查數(shù)據(jù)安全保護薄弱點,實施貼合行業(yè)特點的數(shù)據(jù)保護措施。聚焦供應(yīng)鏈上下游協(xié)作、服務(wù)外包、上云上平臺等典型業(yè)務(wù)場景,厘清多主體數(shù)據(jù)安全責任界面和銜接模式,建立全鏈條全方位數(shù)據(jù)安全保護體系。針對勒索病毒攻擊、漏洞后門、人員違規(guī)操作、非受控遠程運維等易發(fā)頻發(fā)風險場景,加強風險自查自糾,采取精準的管理和防護措施。面向數(shù)據(jù)要素大規(guī)模流通交易典型場景,打造一批安全解決方案。
專欄1 數(shù)據(jù)安全保護筑基工程 |
1.夯實數(shù)據(jù)分類分級基礎(chǔ)。分行業(yè)分領(lǐng)域研究制定重要數(shù)據(jù)和核心數(shù)據(jù)識別細則,形成“1+N”的工業(yè)領(lǐng)域數(shù)據(jù)分類分級規(guī)范體系,科學(xué)指導(dǎo)各行業(yè)落地實施。持續(xù)迭代重要數(shù)據(jù)和核心數(shù)據(jù)目錄,逐步摸清行業(yè)重要數(shù)據(jù)規(guī)模、分布、處理等情況,明確行業(yè)重點保護數(shù)據(jù)對象。 2.編制數(shù)據(jù)保護實踐指南。結(jié)合重點數(shù)據(jù)處理場景、典型業(yè)務(wù)場景、易發(fā)頻發(fā)風險場景等數(shù)據(jù)安全保護需求和難點,研究制定工業(yè)領(lǐng)域數(shù)據(jù)安全保護實踐系列指南,為企業(yè)數(shù)據(jù)保護和風險防范提供實操參考。面向數(shù)據(jù)出境需求較大的重點行業(yè),分類制定數(shù)據(jù)出境安全指引,指導(dǎo)企業(yè)依法依規(guī)開展數(shù)據(jù)出境安全評估。 3.分業(yè)推進數(shù)據(jù)安全保護能力躍升。在有序推進宣貫培訓(xùn)、分類分級保護等工作基礎(chǔ)上,立足鋼鐵、汽車、紡織、集成電路等行業(yè)實際,聚焦重點場景、重點環(huán)節(jié)、重要系統(tǒng)平臺、重要數(shù)據(jù)等,進一步加強行業(yè)數(shù)據(jù)安全主體責任落實和保護力度,實現(xiàn)行業(yè)數(shù)據(jù)安全保護能力整體躍升。 |
(二)提升數(shù)據(jù)安全監(jiān)管能力
6.加強數(shù)據(jù)安全風險防控。完善工業(yè)領(lǐng)域數(shù)據(jù)安全風險信息報送與共享工作機制,組建數(shù)據(jù)安全風險分析專家組,動態(tài)管理風險直報單位庫,協(xié)同加強地方力量,常態(tài)化開展風險監(jiān)測、報送、預(yù)警、處置等工作。摸排數(shù)據(jù)安全風險事件特點和規(guī)律,建立重大風險事件案例庫,加強案例剖析和風險提示。面向重點行業(yè)開展“數(shù)安護航”專項行動,定期組織“數(shù)安鑄盾”應(yīng)急演練,提升事件快速反應(yīng)、規(guī)范處置、協(xié)同聯(lián)動水平。
專欄2 打造數(shù)據(jù)安全風險防控品牌 |
1.“數(shù)安護航”專項行動。分行業(yè)、分批次集中開展數(shù)據(jù)安全風險排查和防范,聚焦數(shù)據(jù)泄露、篡改、濫用、違規(guī)傳輸、非法訪問、流量異常等突出風險,利用企業(yè)自查、遠程檢測、現(xiàn)場診斷等手段,針對性增強風險應(yīng)對處置能力。 2.“數(shù)安鑄盾”應(yīng)急演練。面向重點行業(yè),模擬勒索病毒攻擊、供應(yīng)鏈攻擊等易發(fā)典型數(shù)據(jù)安全風險事件,組織開展全要素、全流程應(yīng)急演練,持續(xù)優(yōu)化事件響應(yīng)流程和機制,鍛煉培養(yǎng)一批應(yīng)急支撐隊伍。 |
1.統(tǒng)籌建設(shè)工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理平臺。建立完善工業(yè)領(lǐng)域數(shù)據(jù)安全監(jiān)測、信息報送與共享、應(yīng)急管理、安全評估等系統(tǒng)功能,強化風險統(tǒng)一匯集、分析、研判和通報,支撐事件應(yīng)急處置、輔助決策、跟蹤追溯等工作,提供風險評估、出境安全評估、防護能力評估等服務(wù),覆蓋不少于20個省級(行業(yè)級)節(jié)點和500個企業(yè)節(jié)點。 2.建立工業(yè)領(lǐng)域數(shù)據(jù)安全工具庫。圍繞數(shù)據(jù)分類分級、安全防護、檢測評估、合規(guī)檢查、應(yīng)急處置、攻擊追溯、密碼應(yīng)用等方面,研發(fā)一批規(guī)范化、便攜式的工具,為高效開展數(shù)據(jù)安全監(jiān)管和保護工作提供支撐。 |
(三)提升數(shù)據(jù)安全產(chǎn)業(yè)支撐能力
三、保障措施
(四)做好宣傳引導(dǎo)。綜合利用產(chǎn)業(yè)活動、國際合作等方式,宣傳普及工業(yè)領(lǐng)域數(shù)據(jù)安全理念和舉措,提高地方、企業(yè)和公眾對工業(yè)領(lǐng)域數(shù)據(jù)安全的認可度。充分調(diào)動行業(yè)協(xié)會、學(xué)會、產(chǎn)業(yè)聯(lián)盟等力量,引導(dǎo)企業(yè)加強自律、凝聚共識,營造行業(yè)數(shù)據(jù)安全保護良好氛圍。
最新文章列表
更多>>- 《水泥基道路面層修補材料》(T/SBMIA 015-2020) 案例總結(jié)
- 《建筑用修補砂漿》(T/SBMIA 014-2020) 案例總結(jié)
- 《定制家居智能制造通用技術(shù)要求》(T/SBMIA 033—2024)案例總結(jié)
- 關(guān)于廢止團體標準的通知
- 關(guān)于征集2024年“上海市綠色智能家電家居消費補貼政策”(家裝建材)參與企業(yè)的公告
- 關(guān)于《建筑用修補砂漿應(yīng)用技術(shù)規(guī)程》公開征求意見的通知
- 《微孔埃賽芮石膏護面外墻內(nèi)保溫系統(tǒng)應(yīng)用技術(shù)標準》(T/SBMIA 032-2024)案例總結(jié)
- “推進產(chǎn)業(yè)鏈供應(yīng)鏈共鏈行動,賦能重點特色產(chǎn)業(yè)對接”——第二屆長三角高端產(chǎn)業(yè)及金融服務(wù)大會之建設(shè)行業(yè)綠色新材料應(yīng)用市場前景展望專場對接成功舉行
- 《建筑樓地面高抗裂混凝土保溫隔聲浮筑系統(tǒng)應(yīng)用技術(shù)標準》(T/SBMIA 029-2024)案例總結(jié)
- 關(guān)于《地采暖用地板》公開征求意見的通知
- 《上海市綠色建筑條例(草案)》公開征求意見,9月6日前可參與
- 關(guān)于《微孔埃賽芮石膏護面外墻內(nèi)保溫系統(tǒng)應(yīng)用技術(shù)標準》公開征求意見的通知
- 《厚層抗裂水泥自流平砂漿樓地面保溫隔聲系統(tǒng)應(yīng)用技術(shù)標準》(T/SBMIA 030-2024)案例總結(jié)
- 《綠色低碳建材技術(shù)要求 實木復(fù)合地板》(T/SBMIA 028-2024)案例總結(jié)
- 8月7日-9日綠色建博會與您相約世博展覽館(附參觀預(yù)約方式、交通指南)
- 祝賀書香門地集團股份有限公司榮獲2023-2024上海市質(zhì)量金獎
- 關(guān)于《定制家居智能制造通用技術(shù)要求》公開征求意見的通知
- 杜邦建筑事業(yè)部亞太技術(shù)中心開幕,共繪建筑節(jié)能降碳新篇章
- 新發(fā)布!147種產(chǎn)品質(zhì)量監(jiān)督抽查實施細則
- 書香門地集團入選“2024上海市專精特新企業(yè)品牌價值榜(百佳企業(yè))”