衤叫什么偏旁| 西梅什么时候上市| 姨妈血是黑褐色是什么原因| 花呗是什么意思| 什么是生化流产| 梦到自己牙齿掉了是什么意思| 梦见种玉米是什么意思| u1是什么意思| 为什么拉屎是黑色的| 27虚岁属什么生肖| 凌乱是什么意思| 解表化湿是什么意思| 七手八脚是什么意思| 睡眠不好总做梦是什么原因| 急性扁桃体发炎吃什么药| 胆囊切除后有什么影响| 检查糖尿病挂什么科| 女性尿急憋不住尿是什么原因| mirror什么意思| 什么什么之财| 梦见胡萝卜是什么意思| ncf什么意思| 胸痛是什么病的前兆| 骨折什么感觉| 白无常叫什么名字| 策字五行属什么| mpv什么意思| 怕热出汗多是什么原因| 贫血吃什么补品| 指甲上有竖条纹是什么原因| 狻猊是什么| 温暖如初是什么意思| 公道自在人心是什么意思| 月经咖啡色是什么原因| 旻什么意思| 梦见很多小蛇是什么意思| 主管药师是什么职称| 早餐吃什么有营养| 三七粉主要治疗什么病| 极核是什么| 梦到自己掉牙齿是什么预兆| 什么军官能天天回家住| nerf是什么意思| 优甲乐是治什么病的| 梦到和妈妈吵架是什么意思| 为什么老流鼻血| 氢氧化钙是什么东西| 孤芳不自赏什么意思| 春季感冒吃什么药| 十月七号什么星座| 申是什么意思| 子宫内膜厚什么原因引起的| 处cp是什么意思| 手指红肿是什么原因| absolue是兰蔻的什么产品| 为什么会得肺结核| 腿上有淤青是什么原因| ferragamo是什么牌子| 阴唇为什么一个大一个小| 晚上睡觉经常醒是什么原因| 月经过后有褐色分泌物是什么原因| 桃子不能和什么水果一起吃| 蚊子是什么动物| 吃什么头发长得快| 心慌吃点什么药| 排卵期有什么明显症状| 早日康复是什么意思| 喝ad钙奶有什么好处| 黄体酮是什么| 血糖高什么水果可以吃| 化验大便能查出什么病| cdfi可见血流信号是什么意思| 喝什么茶叶减肥效果最好| 什么狗最贵| 468是什么意思| 冲正什么意思| 归是什么意思| 手心热是什么原因| 转铁蛋白阳性什么意思| 肺炎是什么症状| 角膜炎用什么药| 百合什么意思| hpv跟tct有什么区别| 2010属什么生肖| 1月16日什么星座| 坦诚相待下一句是什么| 辛辣指的是什么| 低钾会有什么症状| 坦诚相待下一句是什么| 50岁是什么之年| 胃胀吃什么中成药| 梦到孩子被蛇咬是什么意思| 什么是无机盐| 焖子是什么做的| 为什么会感冒| 什么样的女人容易出轨| 表面积是什么| 三级手术是什么意思| 耵聍是什么意思| 为什么冰箱冷藏室会结冰| 4月22日什么星座| 居住证有什么用| 阴虱用什么药物| 老人脚肿是什么原因引起的| 五光十色是什么生肖| 黑长直是什么意思| 7.16什么星座| 缪斯是什么意思| 闭门思过是什么意思| 为什么会血脂高| 吃什么降肝火| 杜甫世称什么| 结缡什么意思| 男人勃不起是什么原因造成的| 预防老年痴呆吃什么药| 积液是什么东西| 爱打扮的女人说明什么| 舒张压低是什么原因| 水仙茶适合什么人喝| 子宫内膜ca是什么意思| 曹操属什么| 属马的本命佛是什么佛| 西安有什么特色美食| 嘴唇紫色是什么原因| 乌龟最喜欢吃什么| 1992是什么年| 微博是什么| 夕火念什么| 为什么不能近亲结婚| sample是什么意思| 农转非是什么意思| 天蝎座什么星象| 小宝贝是什么意思| 月泉读什么| 从胃到小腹连着疼是什么原因| 嬴政为什么要杀吕不韦| 真空是什么意思| 男生下面长什么样| 海螺什么地方不能吃| 芒硝是什么东西| ta是什么| 多囊卵巢综合征是什么意思| 24岁属什么生肖| 胃烧灼吃什么立马缓解| 造瘘手术是什么意思| 释然是什么意思| ige高是什么意思| 欺骗餐是什么意思| 头皮脂溢性皮炎用什么洗发水| 蚕除了吃桑叶还能吃什么| 慢心律又叫什么药| youtube是什么软件| 呃呃是什么意思| 减肥早餐适合吃什么| 欧芹是什么| 植物油是什么| 太虚是什么意思| 血小板低什么症状| 云南什么族| 1987年是什么年| 为什么正骨后几天越来越疼| 冒昧打扰是什么意思| 小孩掉头发是什么原因引起的| 神经是什么意思| 什么人不洗澡| tnt是什么| 章鱼属于什么类动物| 足赤是什么意思| 清道夫吃什么| 乩童是什么意思| 九月29号是什么星座| 星期六打喷嚏代表什么| 脚冰冰凉是什么原因| 番茄是什么时候传入中国的| 什么叫椎间盘膨出| 前脚底板痛是什么原因| 视野是什么意思| 喝什么茶能降低血糖| 猪脚炖什么好吃| 鲁班是什么家| 花青素是什么颜色| 心静自然凉是什么意思| 缘木求鱼什么意思| 能够握紧的就别放了是什么歌| 四级军士长是什么级别| 常吃大蒜有什么好处| 桑寄生有什么功效| 过敏性鼻炎吃什么药好的快| 干什么一天能挣1000元| 尼麦角林片治什么病| 自媒体是什么| 脚趾缝脱皮是什么原因| 骨质增生什么意思| o型血能接受什么血型| 三国是什么朝代| 朱顶红什么时候开花| 利妥昔单抗是什么药| 牛肉饺子馅配什么蔬菜好吃| 失眠多梦用什么药| 大姨妈来了喝什么好| 雌二醇高有什么症状| 火龙果和香蕉榨汁有什么功效| 世界上最长的英语单词是什么| 深圳市市长是什么级别| 什么食物去湿气效果好| 胸疼挂什么科室| 下午1点是什么时辰| 志趣相投是什么意思| 恋爱脑是什么意思| 怕吹空调是什么原因| 能吃是福是什么意思| ms什么意思| 风林火山是什么意思| vivo是什么品牌手机| 什么是膜性肾病| 19年是什么年| 剖腹产可以吃什么水果| 肾挂什么科室| 晚上睡觉脚底发热是什么原因| 夏天适合吃什么| 属狗和什么属相不合| 泡是什么意思| ppi是什么意思啊| 兵马俑是什么意思| 营养素是什么| 经济危机是什么意思| 老年人吃什么奶粉好| 声色什么| 新生儿老是打嗝是什么原因| 不显山不露水是什么意思| 我想长胖点有什么办法| 三朵花代表什么意思| 拔牙后喝酒有什么危害| 手抖是什么原因| 肝肾亏虚吃什么中成药| hennessy是什么酒价格多少| 什么是阻生智齿| 菠菜不能和什么一起吃| 猪男和什么属相最配| 吃什么蛋白质含量最高| 金字旁加巨念什么| tvoc是什么意思| 一月二十五号是什么星座| 得水痘不能吃什么| 上曼月乐环后要注意什么| 咖啡喝多了有什么副作用| 尿胆红素高是什么原因| 骨龄是什么| rp是什么意思| 摩纳哥为什么这么富| 桃皮绒是什么面料| 西梅是什么水果| 夏天喝什么茶好| 髂胫束在什么位置| 小便尿色黄是什么问题| 什么是裸眼视力| 知府相当于现在什么官| 八月七号是什么星座| 什么叫临床医学| 璠字取名寓意什么| bv是什么意思| 病毒性感冒什么症状| 冬瓜炖什么好吃| 人体第一道防线是什么| 百度

十部门关于印发加强工业互联网安全工作的指导意见的通知

加强工业互联网安全工作的指导意见

按照《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》(以下简称《指导意见》)部署,为加快构建工业互联网安全保障体系,提升工业互联网安全保障能力,促进工业互联网高质量发展,推动现代化经济体系建设,护航制造强国和网络强国战略实施,现就加强工业互联网安全工作提出如下意见。

一、总体要求

(一)指导思想

坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中全会精神,按照《指导意见》有关要求,围绕设备、控制、网络、平台、数据安全,落实企业主体责任、政府监管责任,健全制度机制、建设技术手段、促进产业发展、强化人才培育,构建责任清晰、制度健全、技术先进的工业互联网安全保障体系,覆盖工业互联网规划、建设、运行等全生命周期,形成事前防范、事中监测、事后应急能力,全面提升工业互联网创新发展安全保障能力和服务水平。

(二)基本原则

筑牢安全,保障发展。以安全保发展,以发展促安全。严格落实《中华人民共和国网络安全法》等法律法规,按照谁运营谁负责、谁主管谁负责的原则,坚持发展与安全并重,安全和发展同步规划、同步建设、同步运行。

统筹指导,协同推进。做好顶层设计和系统谋划,结合各地实际,突出重点,分步协同推进,加快构建工业互联网安全保障体系,确保安全工作落实到位。

分类施策,分级管理。根据行业重要性、企业规模、安全风险程度等因素,对企业实施分类分级管理,集中力量指导、监管重要行业、重点企业提升工业互联网安全保障能力,夯实企业安全主体责任。

融合创新,重点突破。基于工业互联网融合发展特性,创新安全管理机制和技术手段,鼓励推动重点领域技术突破,加快安全可靠产品的创新推广应用,有效应对新型安全挑战。

(三)总体目标

到2020年底,工业互联网安全保障体系初步建立。制度机制方面,建立监督检查、信息共享和通报、应急处置等工业互联网安全管理制度,构建企业安全主体责任制,制定设备、平台、数据等至少20项亟需的工业互联网安全标准,探索构建工业互联网安全评估体系。技术手段方面,初步建成国家工业互联网安全技术保障平台、基础资源库和安全测试验证环境。产业发展方面,在汽车、电子信息、航空航天、能源等重点领域,形成至少20个创新实用的安全产品、解决方案的试点示范,培育若干具有核心竞争力的工业互联网安全企业。

到2025年,制度机制健全完善,技术手段能力显著提升,安全产业形成规模,基本建立起较为完备可靠的工业互联网安全保障体系。

二、主要任务

(一)推动工业互联网安全责任落实

1.依法落实企业主体责任。工业互联网企业明确工业互联网安全责任部门和责任人,建立健全重点设备装置和系统平台联网前后的风险评估、安全审计等制度,建立安全事件报告和问责机制,加大安全投入,部署有效安全技术防护手段,保障工业互联网安全稳定运行。由网络安全事件引发的安全生产事故,按照安全生产有关法规进行处置。

2.政府履行监督管理责任。工业和信息化部组织开展工业互联网安全相关政策制定、标准研制等综合性工作,并对装备制造、电子信息及通信等主管行业领域的工业互联网安全开展行业指导管理。地方工业和信息化主管部门指导本行政区域内应用工业互联网的工业企业的安全工作,同步推进安全产业发展,并联合应急管理部门推进工业互联网在安全生产监管中的作用;地方通信管理局监管本行政区域内标识解析系统、公共工业互联网平台等的安全工作,并在公共互联网上对联网设备、系统等进行安全监测。生态环境、卫生健康、能源、国防科技工业等部门根据各自职责,开展本行业领域工业互联网推广应用的安全指导、监管工作。

(二)构建工业互联网安全管理体系

3.健全安全管理制度。围绕工业互联网安全监督检查、风险评估、数据保护、信息共享和通报、应急处置等方面建立健全安全管理制度和工作机制,强化对企业的安全监管。

4.建立分类分级管理机制。建立工业互联网行业分类指导目录、企业分级指标体系,制定工业互联网行业企业分类分级指南,形成重点企业清单,强化逐级负责的政府监管模式,实施差异化管理。

5.建立工业互联网安全标准体系。推动工业互联网设备、控制、网络(含标识解析系统)、平台、数据等重点领域安全标准的研究制定,建设安全技术与标准试验验证环境,支持专业机构、企业积极参与相关国际标准制定,加快标准落地实施。

(三)提升企业工业互联网安全防护水平

6.夯实设备和控制安全。督促工业企业部署针对性防护措施,加强工业生产、主机、智能终端等设备安全接入和防护,强化控制网络协议、装置装备、工业软件等安全保障,推动设备制造商、自动化集成商与安全企业加强合作,提升设备和控制系统的本质安全。

7.提升网络设施安全。指导工业企业、基础电信企业在网络化改造及部署IPv6、应用5G的过程中,落实安全标准要求并开展安全评估,部署安全设施,提升企业内外网的安全防护能力。要求标识解析系统的建设运营单位同步加强安全防护技术能力建设,确保标识解析系统的安全运行。

8.强化平台和工业应用程序(APP)安全。要求工业互联网平台的建设、运营单位按照相关标准开展平台建设,在平台上线前进行安全评估,针对边缘层、IaaS层(云基础设施)、平台层(工业PaaS)、应用层(工业SaaS)分层部署安全防护措施。建立健全工业APP应用前安全检测机制,强化应用过程中用户信息和数据安全保护。

(四)强化工业互联网数据安全保护能力

9.强化企业数据安全防护能力。明确数据收集、存储、处理、转移、删除等环节安全保护要求,指导企业完善研发设计、工业生产、运维管理、平台知识机理和数字化模型等数据的防窃密、防篡改和数据备份等安全防护措施,鼓励商用密码在工业互联网数据保护工作中的应用。

10.建立工业互联网全产业链数据安全管理体系。依据工业门类领域、数据类型、数据价值等建立工业互联网数据分级分类管理制度,开展重要数据出境安全评估和监测,完善重大工业互联网数据泄露事件触发响应机制。

(五)建设国家工业互联网安全技术手段

11.建设国家、省、企业三级协同的工业互联网安全技术保障平台。工业和信息化部统筹建设国家工业互联网安全技术保障平台。工业基础较好的省、自治区、直辖市先期试点建设省级技术保障平台。支持鼓励机械制造、电子信息、航空航天等重点行业企业建设企业级安全平台,强化地方、企业与国家平台之间的系统对接、数据共享、业务协作,打造整体态势感知、信息共享和应急协同能力。

12.建立工业互联网安全基础资源库。建设工业互联网资产目录库、工业协议库、安全漏洞库、恶意代码病毒库和安全威胁信息库等基础资源库,推动研制面向典型行业工业互联网安全应急处置、安全事件现场取证等工具集,加强工业互联网安全资源储备。

13.建设工业互联网安全测试验证环境。搭建面向机械制造、电子信息、航空航天等行业的工业互联网安全攻防演练环境,测试、验证各环节存在的网络安全风险以及相应的安全防护解决方案,提升识别安全隐患、抵御安全威胁、化解安全风险的能力。

(六)加强工业互联网安全公共服务能力

14.开展工业互联网安全评估认证。构建工业互联网设备、网络、平台、工业APP等的安全评估体系,依托产业联盟、行业协会等第三方机构为工业互联网企业持续开展安全能力评测评估服务,推动工业互联网安全测评机构的审核认定。

15.提升工业互联网安全服务水平。鼓励和支持专业机构、网络安全企业等提供安全诊断评估、安全咨询、数据保护、代码检查、系统加固、云端防护等服务。鼓励基础电信企业、互联网企业、系统解决方案提供商等依托专业技术优势,加强与工业互联网企业的需求对接,输出安全保障服务。

(七)推动工业互联网安全科技创新与产业发展

16.支持工业互联网安全科技创新。加大对工业互联网安全技术研发和成果转化的支持力度,强化标识解析系统安全、平台安全、工业控制系统安全、数据安全、5G安全等相关核心技术研究,加强攻击防护、漏洞挖掘、态势感知等安全产品研发。支持通过众测众研等创新方式,聚集社会力量,提升漏洞隐患发现技术能力。支持专业机构、高校、企业等联合建设工业互联网安全创新中心和安全实验室。探索利用人工智能、大数据、区块链等新技术提升安全防护水平。

17.促进工业互联网安全产业发展。充分利用国家和地方网络安全产业园(基地)等形式,整合相关行业资源,打造产学研用协同创新发展平台,形成工业互联网安全对外展示和市场服务能力,培育一批核心技术水平高、市场竞争能力强、辐射带动范围广的工业互联网安全企业。在汽车、电子信息、航空航天、能源等重点领域开展试点示范,遴选优秀安全解决方案和最佳实践,并加强应用推广。

三、保障措施

(一)加强组织领导,健全工作机制。在工业互联网专项工作组的统一指导下,加强统筹协调,强化部门协同、部省合作,构建各负其责、紧密配合、运转高效的工作机制。各地工业和信息化、教育、人力资源社会保障、生态环境、卫生健康、应急管理、国有资产监管、市场监管、能源、国防科技工业等主管部门及地方通信管理局要加强配合,形成合力。

(二)加大支持力度,优化创新环境。各地相关部门要结合本地工业互联网发展现状,优化政府支持机制和方式,加大对工业互联网安全的支持力度,鼓励企业技术创新和安全应用,加快建设工业互联网安全技术手段,推动安全产业集聚发展。

(三)发挥市场作用,汇聚多方力量。充分发挥市场在资源配置中的决定性作用,以工业互联网企业的安全需求为着力点,形成市场需求牵引、政府支持推动的发展局面。汇聚政产学研用多方力量,逐步建立覆盖决策研究、公共研发、标准推进、联盟论坛、人才培养等的创新支撑平台,形成支持工业互联网安全发展合力。

(四)加强宣传教育,加快人才培养。深入推进产教融合、校企合作,建立安全人才联合培养机制,培养复合型、创新型高技能人才。开展工业互联网安全宣传教育,提升企业和相关从业人员网络安全意识。开展网络安全演练、安全竞赛等,培养选拔不同层次的工业互联网安全从业人员。依托国家专业机构等,打造技术领先、业界知名的工业互联网安全高端智库。