酸入肝是什么意思| 吃了龙虾后不能吃什么| 喝完酒头疼是什么原因| 你为什么背着我爱别人| 种草莓是什么意思| 泽去掉三点水念什么| 7月初7是什么日子| 宫颈息肉不切除有什么危害| 什么的舞蹈| 椰子水有什么好处| 红加黄是什么颜色| 夏天适合种什么植物| 昆布是什么| 77年属蛇的是什么命| 能的偏旁是什么| 声情并茂的意思是什么| 胃萎缩是什么原因| 什么是佝偻病有什么症状| 糖醋里脊是什么菜系| 中指和无名指一样长代表什么| 淋病有什么症状| 血糖高是什么意思| 师傅是什么意思| 油性头发用什么洗发水| 双侧基底节区腔隙灶是什么意思| 肝右叶低密度灶是什么意思| 地面铺什么最环保| 经常吃维生素c有什么好处和坏处| cosplay是什么意思| 颈椎病看什么科| 什么叫市级以上医院| 犀利什么意思| 紫菜不能和什么一起吃| 女娲姓什么| 什么的沙滩| 眼睛胀痛是什么原因| 为什么总是长口腔溃疡| 腋下出汗是什么原因| oem贴牌是什么意思| mi是什么| 碘伏和酒精有什么区别| 水痘疫苗什么时候打| 什么是越位| 低血压吃什么可以补| 手足口病涂抹什么药膏| 阳萎是什么| 死间计划到底是什么| mama是什么意思| 看颈椎病挂什么科| 隶属什么意思| 查胆固醇挂什么科| 凹儿念什么| 水痘长什么样子的图片| 胸ct和肺ct有什么区别| 五点是什么时辰| 为什么有的人皮肤黑| 在是什么意思| 荔枝肉是什么菜系| 尘螨是什么| cpu是什么意思| egcg是什么| 婆什么起舞| 册那什么意思| 切口憩室是什么意思| 三文鱼和什么不能一起吃| 意思是什么意思| 三七主要治什么病| 过生日吃什么菜| 一加一笔变成什么字| 镜检白细胞高是什么原因| 黄芪是什么样子的| 做月子要注意什么| 眼科属于什么科| gucci什么品牌| 身体抱恙是什么意思| 维生素是什么| 外阴白斑擦什么药| 油蜡皮是什么皮| 什么是心肌炎| 吃什么对牙齿有好处| 脖子长痘痘是因为什么原因| 怕热不怕冷是什么体质| 窦性心律过速吃什么药| kid什么意思| 老人手抖是什么病的预兆| 牛郎是什么意思| 九月八号什么星座| 什么可以| 四离日是什么意思| 12min是什么意思| 人格独立是什么意思| 抗巨细胞病毒抗体igg高是什么意思| 嘴巴发苦是什么原因造成的| 孕期什么时候补钙| 小舅子是什么关系| 血脂高胆固醇高吃什么好| 被虫咬了挂什么科| 反驳是什么意思| 鹿晗女朋友叫什么名字| 知了幼虫叫什么| 脾胃虚弱吃什么食物补| 肾不好是什么原因引起的| 西安有什么特色美食| 刘姥姥和贾府什么关系| 无花果不能和什么一起吃| 椎间盘突出挂什么科| 鹿角粉有什么功效和作用| 什么什么之财| 什么的蹦跳| rh(d)血型阳性是什么意思| 今年农历什么年| 蜂蜜为什么会结晶| 20度穿什么| 吃斋是什么意思| 身上经常痒是什么原因| 津液是什么意思| 虱子长什么样子| 表挂在客厅什么位置好| 为什么会磨牙| 肺与大肠相表里是什么意思| 有伤口吃什么消炎药| 梦到亲人死了是什么征兆| 境内是什么意思| 玫瑰金是什么颜色| 相中是什么意思| 5.16号是什么星座| 五行属火适合什么行业| 最好的油是什么油| 梦见烧火是什么意思| c2是什么| 6月30日是什么座| 了凡四训讲的是什么| 负重是什么意思| 柿子叶有什么功效| 附件炎吃什么药好| 牙囊肿是什么病严重吗| 备孕要注意什么| 放疗跟化疗有什么区别| 傍晚是什么时辰| 生性凉薄是什么意思| 尿路感染吃什么药最快| 自由基是什么东西| 梦到鱼是什么意思| 水代表什么| 千人千面是什么意思| 什么黄河| 异国风情是什么意思| 舌苔厚黄吃什么药| 脚老是抽筋是什么原因| 什么叫多动症| 小腿疼痛什么原因引起的| 石斛长什么样子图片| 孕妇梦见龙是什么征兆| 菊花是什么意思| 多吃香蕉有什么好处和坏处| 榴莲皮可以做什么| 鬼畜什么意思| 缺铁性贫血吃什么食物| 荷花什么季节开| 荷叶配什么减肥效果好| 骨肉瘤是什么病| 微波炉蒸鸡蛋羹几分钟用什么火| 异想天开什么意思| 骨质疏松吃什么好| 6月24日是什么日子| 叶酸对人体有什么好处| 冠心病是什么病| 八面玲珑是指什么生肖| 猫咪黑下巴是什么原因| 女生无缘无故头疼是什么原因| 排卵期同房要注意什么| 一马平川是什么生肖| 三月初八是什么星座| 心率变异性是什么意思| 喉软骨发育不良有什么症状| 又什么又什么的什么| nbcs是什么意思| 晋字五行属什么| 右腹疼是什么原因| 小猫咪能吃什么| 闲情雅致是什么意思| 了加一笔是什么字| 557是什么意思| 纳米是什么| 巨细胞病毒igg阳性是什么意思| kcl是什么药| 眼皮浮肿是什么原因引起的| 生不逢时是什么意思| 作精是什么意思| 猫在风水上代表什么| 螃蟹用什么呼吸| pms是什么| 紫癜病是什么病| 膀胱炎吃什么药| ipmn是什么意思| 早上尿黄是什么原因| 叫舅舅的是什么关系| 运营商是什么意思| 肾阴虚吃什么中成药| 是什么病| 湿疹吃什么药| 放疗有什么危害| 华堂是什么意思| 60年属鼠是什么命| 妇炎康片主要治什么妇科病| 舌面有裂纹是什么原因| 隐形眼镜半年抛是什么意思| 小心眼是什么意思| 龙眼什么季节成熟| 苍蝇最怕什么| miniso是什么意思| 词牌名是什么意思| 茯苓长什么样子图片| 10月16日什么星座| 什么蔬菜补血| 脚底出汗是什么原因女| 摩羯座的幸运色是什么| 膳食纤维有什么作用| 物质是什么意思| 为什么人会得抑郁症| 什么是积食| 热惊厥病发是什么症状| 美国现在什么季节| 93年鸡五行属什么| 一饿就心慌是什么原因引起的| 海绵体是什么| 胸膜炎挂什么科| 非你不可什么意思| 子孙满堂是什么生肖| ysl是什么品牌| 血清铁低是什么原因| wh是什么颜色| 脚肿是什么原因造成的| 落花生为什么叫落花生| 返场是什么意思| 90岁叫什么| 胸闷是什么感觉| 蚊子喜欢什么血型的人| 嗯呢什么意思| 什么是鸡皮肤图片| 橙子皮泡水喝有什么好处| 吃芒果过敏是什么症状| 神经痛挂什么科| 热惊厥病发是什么症状| 舌苔黄是什么原因引起的| 什么的琴声| 九寨沟属于什么市| 好运是什么生肖| 肾功能三项检查什么| 什么水果是温性的| 猫咪拉肚子吃什么药| 牛乳是什么| 酶是什么| 菠萝蜜吃多了有什么坏处| 脂肪的克星是什么| 大什么什么针| 女生自慰是什么感觉| 氨水是什么东西| 男生喜欢女生有什么表现| 哺乳期发烧吃什么药| 什么于怀| 贫血吃什么药最快| 怀孕喝酒会有什么反应| 掌中宝是什么东西| 百度

十部门关于印发加强工业互联网安全工作的指导意见的通知

加强工业互联网安全工作的指导意见

按照《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》(以下简称《指导意见》)部署,为加快构建工业互联网安全保障体系,提升工业互联网安全保障能力,促进工业互联网高质量发展,推动现代化经济体系建设,护航制造强国和网络强国战略实施,现就加强工业互联网安全工作提出如下意见。

一、总体要求

(一)指导思想

坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中全会精神,按照《指导意见》有关要求,围绕设备、控制、网络、平台、数据安全,落实企业主体责任、政府监管责任,健全制度机制、建设技术手段、促进产业发展、强化人才培育,构建责任清晰、制度健全、技术先进的工业互联网安全保障体系,覆盖工业互联网规划、建设、运行等全生命周期,形成事前防范、事中监测、事后应急能力,全面提升工业互联网创新发展安全保障能力和服务水平。

(二)基本原则

筑牢安全,保障发展。以安全保发展,以发展促安全。严格落实《中华人民共和国网络安全法》等法律法规,按照谁运营谁负责、谁主管谁负责的原则,坚持发展与安全并重,安全和发展同步规划、同步建设、同步运行。

统筹指导,协同推进。做好顶层设计和系统谋划,结合各地实际,突出重点,分步协同推进,加快构建工业互联网安全保障体系,确保安全工作落实到位。

分类施策,分级管理。根据行业重要性、企业规模、安全风险程度等因素,对企业实施分类分级管理,集中力量指导、监管重要行业、重点企业提升工业互联网安全保障能力,夯实企业安全主体责任。

融合创新,重点突破。基于工业互联网融合发展特性,创新安全管理机制和技术手段,鼓励推动重点领域技术突破,加快安全可靠产品的创新推广应用,有效应对新型安全挑战。

(三)总体目标

到2020年底,工业互联网安全保障体系初步建立。制度机制方面,建立监督检查、信息共享和通报、应急处置等工业互联网安全管理制度,构建企业安全主体责任制,制定设备、平台、数据等至少20项亟需的工业互联网安全标准,探索构建工业互联网安全评估体系。技术手段方面,初步建成国家工业互联网安全技术保障平台、基础资源库和安全测试验证环境。产业发展方面,在汽车、电子信息、航空航天、能源等重点领域,形成至少20个创新实用的安全产品、解决方案的试点示范,培育若干具有核心竞争力的工业互联网安全企业。

到2025年,制度机制健全完善,技术手段能力显著提升,安全产业形成规模,基本建立起较为完备可靠的工业互联网安全保障体系。

二、主要任务

(一)推动工业互联网安全责任落实

1.依法落实企业主体责任。工业互联网企业明确工业互联网安全责任部门和责任人,建立健全重点设备装置和系统平台联网前后的风险评估、安全审计等制度,建立安全事件报告和问责机制,加大安全投入,部署有效安全技术防护手段,保障工业互联网安全稳定运行。由网络安全事件引发的安全生产事故,按照安全生产有关法规进行处置。

2.政府履行监督管理责任。工业和信息化部组织开展工业互联网安全相关政策制定、标准研制等综合性工作,并对装备制造、电子信息及通信等主管行业领域的工业互联网安全开展行业指导管理。地方工业和信息化主管部门指导本行政区域内应用工业互联网的工业企业的安全工作,同步推进安全产业发展,并联合应急管理部门推进工业互联网在安全生产监管中的作用;地方通信管理局监管本行政区域内标识解析系统、公共工业互联网平台等的安全工作,并在公共互联网上对联网设备、系统等进行安全监测。生态环境、卫生健康、能源、国防科技工业等部门根据各自职责,开展本行业领域工业互联网推广应用的安全指导、监管工作。

(二)构建工业互联网安全管理体系

3.健全安全管理制度。围绕工业互联网安全监督检查、风险评估、数据保护、信息共享和通报、应急处置等方面建立健全安全管理制度和工作机制,强化对企业的安全监管。

4.建立分类分级管理机制。建立工业互联网行业分类指导目录、企业分级指标体系,制定工业互联网行业企业分类分级指南,形成重点企业清单,强化逐级负责的政府监管模式,实施差异化管理。

5.建立工业互联网安全标准体系。推动工业互联网设备、控制、网络(含标识解析系统)、平台、数据等重点领域安全标准的研究制定,建设安全技术与标准试验验证环境,支持专业机构、企业积极参与相关国际标准制定,加快标准落地实施。

(三)提升企业工业互联网安全防护水平

6.夯实设备和控制安全。督促工业企业部署针对性防护措施,加强工业生产、主机、智能终端等设备安全接入和防护,强化控制网络协议、装置装备、工业软件等安全保障,推动设备制造商、自动化集成商与安全企业加强合作,提升设备和控制系统的本质安全。

7.提升网络设施安全。指导工业企业、基础电信企业在网络化改造及部署IPv6、应用5G的过程中,落实安全标准要求并开展安全评估,部署安全设施,提升企业内外网的安全防护能力。要求标识解析系统的建设运营单位同步加强安全防护技术能力建设,确保标识解析系统的安全运行。

8.强化平台和工业应用程序(APP)安全。要求工业互联网平台的建设、运营单位按照相关标准开展平台建设,在平台上线前进行安全评估,针对边缘层、IaaS层(云基础设施)、平台层(工业PaaS)、应用层(工业SaaS)分层部署安全防护措施。建立健全工业APP应用前安全检测机制,强化应用过程中用户信息和数据安全保护。

(四)强化工业互联网数据安全保护能力

9.强化企业数据安全防护能力。明确数据收集、存储、处理、转移、删除等环节安全保护要求,指导企业完善研发设计、工业生产、运维管理、平台知识机理和数字化模型等数据的防窃密、防篡改和数据备份等安全防护措施,鼓励商用密码在工业互联网数据保护工作中的应用。

10.建立工业互联网全产业链数据安全管理体系。依据工业门类领域、数据类型、数据价值等建立工业互联网数据分级分类管理制度,开展重要数据出境安全评估和监测,完善重大工业互联网数据泄露事件触发响应机制。

(五)建设国家工业互联网安全技术手段

11.建设国家、省、企业三级协同的工业互联网安全技术保障平台。工业和信息化部统筹建设国家工业互联网安全技术保障平台。工业基础较好的省、自治区、直辖市先期试点建设省级技术保障平台。支持鼓励机械制造、电子信息、航空航天等重点行业企业建设企业级安全平台,强化地方、企业与国家平台之间的系统对接、数据共享、业务协作,打造整体态势感知、信息共享和应急协同能力。

12.建立工业互联网安全基础资源库。建设工业互联网资产目录库、工业协议库、安全漏洞库、恶意代码病毒库和安全威胁信息库等基础资源库,推动研制面向典型行业工业互联网安全应急处置、安全事件现场取证等工具集,加强工业互联网安全资源储备。

13.建设工业互联网安全测试验证环境。搭建面向机械制造、电子信息、航空航天等行业的工业互联网安全攻防演练环境,测试、验证各环节存在的网络安全风险以及相应的安全防护解决方案,提升识别安全隐患、抵御安全威胁、化解安全风险的能力。

(六)加强工业互联网安全公共服务能力

14.开展工业互联网安全评估认证。构建工业互联网设备、网络、平台、工业APP等的安全评估体系,依托产业联盟、行业协会等第三方机构为工业互联网企业持续开展安全能力评测评估服务,推动工业互联网安全测评机构的审核认定。

15.提升工业互联网安全服务水平。鼓励和支持专业机构、网络安全企业等提供安全诊断评估、安全咨询、数据保护、代码检查、系统加固、云端防护等服务。鼓励基础电信企业、互联网企业、系统解决方案提供商等依托专业技术优势,加强与工业互联网企业的需求对接,输出安全保障服务。

(七)推动工业互联网安全科技创新与产业发展

16.支持工业互联网安全科技创新。加大对工业互联网安全技术研发和成果转化的支持力度,强化标识解析系统安全、平台安全、工业控制系统安全、数据安全、5G安全等相关核心技术研究,加强攻击防护、漏洞挖掘、态势感知等安全产品研发。支持通过众测众研等创新方式,聚集社会力量,提升漏洞隐患发现技术能力。支持专业机构、高校、企业等联合建设工业互联网安全创新中心和安全实验室。探索利用人工智能、大数据、区块链等新技术提升安全防护水平。

17.促进工业互联网安全产业发展。充分利用国家和地方网络安全产业园(基地)等形式,整合相关行业资源,打造产学研用协同创新发展平台,形成工业互联网安全对外展示和市场服务能力,培育一批核心技术水平高、市场竞争能力强、辐射带动范围广的工业互联网安全企业。在汽车、电子信息、航空航天、能源等重点领域开展试点示范,遴选优秀安全解决方案和最佳实践,并加强应用推广。

三、保障措施

(一)加强组织领导,健全工作机制。在工业互联网专项工作组的统一指导下,加强统筹协调,强化部门协同、部省合作,构建各负其责、紧密配合、运转高效的工作机制。各地工业和信息化、教育、人力资源社会保障、生态环境、卫生健康、应急管理、国有资产监管、市场监管、能源、国防科技工业等主管部门及地方通信管理局要加强配合,形成合力。

(二)加大支持力度,优化创新环境。各地相关部门要结合本地工业互联网发展现状,优化政府支持机制和方式,加大对工业互联网安全的支持力度,鼓励企业技术创新和安全应用,加快建设工业互联网安全技术手段,推动安全产业集聚发展。

(三)发挥市场作用,汇聚多方力量。充分发挥市场在资源配置中的决定性作用,以工业互联网企业的安全需求为着力点,形成市场需求牵引、政府支持推动的发展局面。汇聚政产学研用多方力量,逐步建立覆盖决策研究、公共研发、标准推进、联盟论坛、人才培养等的创新支撑平台,形成支持工业互联网安全发展合力。

(四)加强宣传教育,加快人才培养。深入推进产教融合、校企合作,建立安全人才联合培养机制,培养复合型、创新型高技能人才。开展工业互联网安全宣传教育,提升企业和相关从业人员网络安全意识。开展网络安全演练、安全竞赛等,培养选拔不同层次的工业互联网安全从业人员。依托国家专业机构等,打造技术领先、业界知名的工业互联网安全高端智库。