《工业领域数据安全能力提升实施方案(2024-2026年)》政策解读


天地和兴
天地和兴 2024-04-10 09:45:29 47063
分类专栏: 资讯

图片

 

《工业领域数据安全能力提升实施方案(2024—2026年)》(工信部网安〔2024〕34号)由工业和信息化部2024年2月23日印发(以下简称《实施方案》)。《实施方案》提出的总体目标是:

到 2026 年底,工业领域数据安全保障体系基本建立。

——基本实现各工业行业规上企业数据安全要求宣贯全覆盖。

——开展数据分类分级保护的企业超4.5 万家,至少覆盖年营收在各省(区、市)行业排名前10%的规上工业企业。

——立项研制数据安全国家、行业、团体等标准规范不少于 100 项。

——遴选数据安全典型案例不少于200 个,覆盖行业不少于 10 个。

——数据安全培训覆盖 3 万人次,培养工业数据安全人才超 5000 人。

 

重点任务解读:

《实施方案》重点任务聚焦提升三项“数据安全能力”,从企业建设、政策监管、产业支撑的角度细化出11个子项任务。并依托数据安全保护筑基工程、打造数据安全风险防控品牌、数据安全技术保障工程,三项专栏行动推动数据安全技术、产品、服务和人才等产业支撑能力稳步提升。

(一)提升工业企业数据保护能力
图片

《实施方案》从增强数据安全保护意识、开展重要数据安全保护、强化重点企业数据安全管理、深化重点场景数据安全保护四个方面着手提升工业企业数据保护能力。工业企业需完成的关键点包括:

1、 压实数据安全第一责任人备案

2、 识别重要数据和核心数据,形成目录并及时报备

3、 每年至少开展一次数据安全风险评估,按要求报送评估报告。

4、 加强重要数据和核心数据安全风险监测与应急处置,及时报告重大风险事件

5、 加强商用密码应用保护数据安全

 

对应的专栏行动如下:
专栏1 数据安全保护筑基工程

夯实数据分类分级基础。分行业分领域研究制定重要数据和核心数据识别细则,形成“1+N”的工业领域数据分类分级规范体系,科学指导各行业落地实施。持续迭代重要数据和核心数据目录,逐步摸清行业重要数据规模、分布、处理等情况,明确行业重点保护数据对象。

编制数据保护实践指南。结合重点数据处理场景、典型业务场景、易发频发风险场景等数据安全保护需求和难点,研究制定工业领域数据安全保护实践系列指南,为企业数据保护和风险防范提供实操参考。面向数据出境需求较大的重点行业,分类制定数据出境安全指引,指导企业依法依规开展数据出境安全评估。

分业推进数据安全保护能力跃升。在有序推进宣贯培训、分类分级保护等工作基础上,立足钢铁、汽车、纺织、集成电路等行业实际,聚焦重点场景、重点环节、重要系统平台、重要数据等,进一步加强行业数据安全主体责任落实和保护力度,实现行业数据安全保护能力整体跃升。

 

(二)提升数据安全监管能力
图片

《实施方案》从完善数据安全政策标准、加强数据安全风险防控、推进数据安全技术手段建设、锻造数据安全监管执法能力四个方面着手提升数据安全监管能力。各级监管部门需完成的关键点包括:

1、 建立健全工业领域数据安全管理制度,发布数据安全标准体系建设指南。

2、 完善工业领域数据安全风险信息报送与共享工作机制。重点行业开展“数安护航”专项行动,“数安铸盾”应急演练,提升事件快速反应、规范处置、协同联动水平。

对应的专栏行动如下:

专栏2 打造数据安全风险防控品牌

“数安护航”专项行动。分行业、分批次集中开展数据安全风险排查和防范,聚焦数据泄露、篡改、滥用、违规传输、非法访问、流量异常等突出风险,利用企业自查、远程检测、现场诊断等手段,针对性增强风险应对处置能力。

“数安铸盾”应急演练。面向重点行业,模拟勒索病毒攻击、供应链攻击等易发典型数据安全风险事件,组织开展全要素、全流程应急演练,持续优化事件响应流程和机制,锻炼培养一批应急支撑队伍。

 

3、 统筹建设工业和信息化领域数据安全管理平台,强化“部-省-企业”技术能力三级联动,不断提升技术保障水平。

对应的专栏行动如下:

专栏3 数据安全技术保障工程

统筹建设工业和信息化领域数据安全管理平台。建立完善工业领域数据安全监测、信息报送与共享、应急管理、安全评估等系统功能,强化风险统一汇集、分析、研判和通报,支撑事件应急处置、辅助决策、跟踪追溯等工作,提供风险评估、出境安全评估、防护能力评估等服务,覆盖不少于20个省级(行业级)节点和500个企业节点。

建立工业领域数据安全工具库。围绕数据分类分级、安全防护、检测评估、合规检查、应急处置、攻击追溯、密码应用等方面,研发一批规范化、便携式的工具,为高效开展数据安全监管和保护工作提供支撑。

 

4、 规范数据安全事件调查处置程序,加快完善数据安全执法流程和工作机制,建立健全数据安全违法违规行为投诉举报机制。

 

(三)提升数据安全产业支撑能力
图片

《实施方案》从加大技术产品和服务供给、促进应用推广和供需对接、建立健全人才培养体系三个方面提升数据安全产业支撑能力。各产业供应商需完成的关键点包括:

1、 加强工业数据智能分类分级、工业数据库审计、低时延加密传输等共性技术优化升级。加大适配工业业务场景和数据特征的轻量级数据加密、隐私计算、密态计算等关键技术攻关。支持使用商用密码技术保障工业领域数据安全。围绕工业数据泄露、窃取、篡改等风险,推动流量异常监测、攻击行为识别、事件追溯和处置等产品研发。加强面向工业云、工业大数据、工业互联网平台等新兴应用的数据安全架构设计。支持工业领域数据安全“产品+服务”供给模式创新。

2、 加大多方安全计算、数据防勒索、数据溯源、商用密码等技术产品在工业领域的试点应用。组织遴选一批在各行业具有广泛应用价值的通用数据安全技术和产品,打造一批面向行业、面向场景、面向中小企业的数据安全解决方案,形成一批工业领域数据安全典型案例,分行业、分地区开展宣传推广。推动各行业利用主题沙龙、路演等渠道开展数据安全技术产品和服务供需对接活动。发挥数据安全产业公共服务平台作用,强化信息共享、资源对接等服务。

3、 面向不同行业、岗位、层级数据安全工作需求,推动专业化、特色化数据安全教材课程开发,规范化开展职业人才资格认定。支持产学研用各方加强合作,依托培训中心、实训基地、网络学习平台等联合培养复合型管理人才和实战型技能人才,通过技能竞赛、技术交流、学习进修、岗位练兵等形式持续促进人才知识更新和能力提升。鼓励工业企业建立健全数据安全绩效评价机制,加强数据安全人才激励。

图片
天地和兴“产品+服务”能力支撑
图片

天地和兴针对工业数据安全提出了全数据安全治理理念,从工业生产的全数据生命周期的管理安全、使用安全和运行安全为目标,实现资产可知、访问可控、行为可视、集中可管、数据可靠及运行环境可信。方案构建“一个平台+三层防护”全数据安全纵深防护体系,利用“全数据安全集中管控平台”统一管理数据安全问题,实现全数据、全周期、全管理目标。通过资产梳理、设备管理、策略统发、行为稽核、机器学习、UEBA等技术全面建立全数据安全保障体系。“三层防护”则分别对结构化数据、非结构化数据和数据运行环境进行安全防护加固。

天地和兴以“产品+服务”的供给模式,为工业企业提供全面的工业领域数据安全保护,协助工业企业完成工业数据智能分类分级、资产监测识别、风险评估追溯处置的全面安全治理,从事前、事中、事后的整体视角打造工业数据安全架构。

图片

图片

图片

 

天地和兴在2023年顺利通过全球软件领域CMMI 5级认证,荣获CMMI5级证书,标志着软件开发能力成熟度和项目管理水平已达到国际最高成熟度标准。

图片

 

天地和兴在2022年就首批入选中国计算机行业协会数据安全专业委员会(以下称“数专委”)组建的数据安全产业研究工作组(以下简称“研究工作组”)。天地和兴积极配合工作组开展数据安全能力及方法论研究,推进数据安全能力评价体系完善,实践工业行业数据安全建设。

图片

图片

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=53184
赞同 2
评论 0 条
天地和兴L2
粉丝 0 发表 12 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2956
【软件正版化】软件正版化工作要点  2875
统信UOS试玩黑神话:悟空  2839
信刻光盘安全隔离与信息交换系统  2733
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1267
grub引导程序无法找到指定设备和分区  1231
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
点击报名 | 京东2025校招进校行程预告  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
如何玩转信创开放社区—从小白进阶到专家 15
信创开放社区邀请他人注册的具体步骤如下 15
方德桌面操作系统 14
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
我有15积分有什么用? 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!