据工信部11月9日消息,工信部就十三届全国人大四次会议第9992号建议进行答复。工信部表示,赞同田立坤代表提出的健全平台安全管理体系、提升平台安全技术防护能力、实施平台数据安全分类分级管理、加强安全检查评估等建议,将积极纳入相关工作举措。
据介绍,工信部此前就加强工业互联网平台安全建设已开展了一系列工作,包括推动构建多部门协同推进、政府监管、企业主责的安全管理格局,明确由各地通信管理局加强工业互联网平台安全监管,并对联网设备、系统进行安全监测;依托工业互联网创新发展工程,支持海尔、富士康等工业互联网平台企业建立安全接入、态势感知、风险预警等技术手段,建成测试验证、安全众测等多个公共服务平台,鼓励威胁诱捕、工业APP安全检测等安全技术产品加快突破;参与《数据安全法》等法律制定工作,夯实数据安全工作法律基础;基本建成国家、省、企业三级协同工业互联网安全技术监测服务体系,国家平台已覆盖汽车、电子、钢铁等14个重要行业领域,涉及工业企业10万余家。
工信部表示,下一步,将围绕健全平台安全管理体系、提升平台安全防护能力、强化平台数据安全保护等方面着力做好以下有关工作:
健全完善工业互联网平台安全管理体系。一是推动出台工业互联网企业网络安全分类分级管理指南,深入实施平台企业网络安全分类分级管理,强化重点平台企业网络安全管理。二是推动印发《工业互联网综合标准化体系建设指南》(2021版),加快工业互联网平台安全分类分级管理等系列国家标准研制发布,指导企业落实网络安全主体责任。
持续提升工业互联网平台安全防护水平。一是鼓励重点平台企业建设企业级安全态势感知能力,将重点平台纳入安全监测体系,加强平台安全监测预警、应急处置。二是出台中小企业安全上云上平台政策措施,实施中小企业安全上云专项行动,为中小企业上云全流程提供安全指引。三是依托工程项目、试点示范等,进一步加大平台安全关键技术攻关和优秀项目遴选,促进网络安全技术创新应用,提升平台安全保障和服务能力。
切实开展工业互联网数据安全保护。一是落实《数据安全法》,研究制定工业互联网数据安全管理政策文件,建立健全数据分类分级保护、重要数据保护等基础制度。二是加快制定工业互联网等重点领域数据安全标准规范,组织开展标准验证和试点示范,指导企业做好数据安全保护工作。三是大力发展数据安全技术和产业,鼓励相关企业、研究机构积极参与数据可信采集、数据安全态势感知、数据溯源等数据安全关键技术研发创新和应用推广。四是组织研究数据安全保护认证体系,制定行业数据安全保护能力评估规范,建立产学研共同参与的评估认证机制,开展认证工作。
系统强化工业互联网安全保障能力。一是完善安全技术监测服务体系,扩大监测范围,丰富平台功能,提升监测质量,提高支撑政府决策、保障企业安全的能力。二是充分发挥行业威胁信息共享平台作用,推动建立跨地区、跨行业通报处置和应急联动机制,增强工业互联网重大安全风险、重大安全事件应对能力。三是健全安全检查检测机制,定期对重点平台、工业企业、工业APP开展检测评估,推动安全检测评估工作规范化、常态化、体系化。