(四)強化工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全保護能力
9.強化企業(yè)數(shù)據(jù)安全防護能力。明確數(shù)據(jù)收集、存儲、處理、轉移、刪除等環(huán)節(jié)安全保護要求,指導企業(yè)完善研發(fā)設計、工業(yè)生產、運維管理、平臺知識機理和數(shù)字化模型等數(shù)據(jù)的防竊密、防篡改和數(shù)據(jù)備份等安全防護措施,鼓勵商用密碼在工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)保護工作中的應用。
10.建立工業(yè)互聯(lián)網(wǎng)全產業(yè)鏈數(shù)據(jù)安全管理體系。依據(jù)工業(yè)門類領域、數(shù)據(jù)類型、數(shù)據(jù)價值等建立工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)分級分類管理制度,開展重要數(shù)據(jù)出境安全評估和監(jiān)測,完善重大工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)泄露事件觸發(fā)響應機制。
(五)建設國家工業(yè)互聯(lián)網(wǎng)安全技術手段
11.建設國家、省、企業(yè)三級協(xié)同的工業(yè)互聯(lián)網(wǎng)安全技術保障平臺。工業(yè)和信息化部統(tǒng)籌建設國家工業(yè)互聯(lián)網(wǎng)安全技術保障平臺。工業(yè)基礎較好的省、自治區(qū)、直轄市先期試點建設省級技術保障平臺。支持鼓勵機械制造、電子信息、航空航天等重點行業(yè)企業(yè)建設企業(yè)級安全平臺,強化地方、企業(yè)與國家平臺之間的系統(tǒng)對接、數(shù)據(jù)共享、業(yè)務協(xié)作,打造整體態(tài)勢感知、信息共享和應急協(xié)同能力。
12.建立工業(yè)互聯(lián)網(wǎng)安全基礎資源庫。建設工業(yè)互聯(lián)網(wǎng)資產目錄庫、工業(yè)協(xié)議庫、安全漏洞庫、惡意代碼病毒庫和安全威脅信息庫等基礎資源庫,推動研制面向典型行業(yè)工業(yè)互聯(lián)網(wǎng)安全應急處置、安全事件現(xiàn)場取證等工具集,加強工業(yè)互聯(lián)網(wǎng)安全資源儲備。
13.建設工業(yè)互聯(lián)網(wǎng)安全測試驗證環(huán)境。搭建面向機械制造、電子信息、航空航天等行業(yè)的工業(yè)互聯(lián)網(wǎng)安全攻防演練環(huán)境,測試、驗證各環(huán)節(jié)存在的網(wǎng)絡安全風險以及相應的安全防護解決方案,提升識別安全隱患、抵御安全威脅、化解安全風險的能力。
(六)加強工業(yè)互聯(lián)網(wǎng)安全公共服務能力
14.開展工業(yè)互聯(lián)網(wǎng)安全評估認證。構建工業(yè)互聯(lián)網(wǎng)設備、網(wǎng)絡、平臺、工業(yè)APP等的安全評估體系,依托產業(yè)聯(lián)盟、行業(yè)協(xié)會等第三方機構為工業(yè)互聯(lián)網(wǎng)企業(yè)持續(xù)開展安全能力評測評估服務,推動工業(yè)互聯(lián)網(wǎng)安全測評機構的審核認定。
15.提升工業(yè)互聯(lián)網(wǎng)安全服務水平。鼓勵和支持專業(yè)機構、網(wǎng)絡安全企業(yè)等提供安全診斷評估、安全咨詢、數(shù)據(jù)保護、代碼檢查、系統(tǒng)加固、云端防護等服務。鼓勵基礎電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、系統(tǒng)解決方案提供商等依托專業(yè)技術優(yōu)勢,加強與工業(yè)互聯(lián)網(wǎng)企業(yè)的需求對接,輸出安全保障服務。
(七)推動工業(yè)互聯(lián)網(wǎng)安全科技創(chuàng)新與產業(yè)發(fā)展
16.支持工業(yè)互聯(lián)網(wǎng)安全科技創(chuàng)新。加大對工業(yè)互聯(lián)網(wǎng)安全技術研發(fā)和成果轉化的支持力度,強化標識解析系統(tǒng)安全、平臺安全、工業(yè)控制系統(tǒng)安全、數(shù)據(jù)安全、5G安全等相關核心技術研究,加強攻擊防護、漏洞挖掘、態(tài)勢感知等安全產品研發(fā)。支持通過眾測眾研等創(chuàng)新方式,聚集社會力量,提升漏洞隱患發(fā)現(xiàn)技術能力。支持專業(yè)機構、高校、企業(yè)等聯(lián)合建設工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新中心和安全實驗室。探索利用人工智能、大數(shù)據(jù)、區(qū)塊鏈等新技術提升安全防護水平。
17.促進工業(yè)互聯(lián)網(wǎng)安全產業(yè)發(fā)展。充分利用國家和地方網(wǎng)絡安全產業(yè)園(基地)等形式,整合相關行業(yè)資源,打造產學研用協(xié)同創(chuàng)新發(fā)展平臺,形成工業(yè)互聯(lián)網(wǎng)安全對外展示和市場服務能力,培育一批核心技術水平高、市場競爭能力強、輻射帶動范圍廣的工業(yè)互聯(lián)網(wǎng)安全企業(yè)。在汽車、電子信息、航空航天、能源等重點領域開展試點示范,遴選優(yōu)秀安全解決方案和最佳實踐,并加強應用推廣。
三、保障措施
(一)加強組織領導,健全工作機制。在工業(yè)互聯(lián)網(wǎng)專項工作組的統(tǒng)一指導下,加強統(tǒng)籌協(xié)調,強化部門協(xié)同、部省合作,構建各負其責、緊密配合、運轉高效的工作機制。各地工業(yè)和信息化、教育、人力資源社會保障、生態(tài)環(huán)境、衛(wèi)生健康、應急管理、國有資產監(jiān)管、市場監(jiān)管、能源、國防科技工業(yè)等主管部門及地方通信管理局要加強配合,形成合力。
(二)加大支持力度,優(yōu)化創(chuàng)新環(huán)境。各地相關部門要結合本地工業(yè)互聯(lián)網(wǎng)發(fā)展現(xiàn)狀,優(yōu)化政府支持機制和方式,加大對工業(yè)互聯(lián)網(wǎng)安全的支持力度,鼓勵企業(yè)技術創(chuàng)新和安全應用,加快建設工業(yè)互聯(lián)網(wǎng)安全技術手段,推動安全產業(yè)集聚發(fā)展。
(三)發(fā)揮市場作用,匯聚多方力量。充分發(fā)揮市場在資源配置中的決定性作用,以工業(yè)互聯(lián)網(wǎng)企業(yè)的安全需求為著力點,形成市場需求牽引、政府支持推動的發(fā)展局面。匯聚政產學研用多方力量,逐步建立覆蓋決策研究、公共研發(fā)、標準推進、聯(lián)盟論壇、人才培養(yǎng)等的創(chuàng)新支撐平臺,形成支持工業(yè)互聯(lián)網(wǎng)安全發(fā)展合力。
(四)加強宣傳教育,加快人才培養(yǎng)。深入推進產教融合、校企合作,建立安全人才聯(lián)合培養(yǎng)機制,培養(yǎng)復合型、創(chuàng)新型高技能人才。開展工業(yè)互聯(lián)網(wǎng)安全宣傳教育,提升企業(yè)和相關從業(yè)人員網(wǎng)絡安全意識。開展網(wǎng)絡安全演練、安全競賽等,培養(yǎng)選拔不同層次的工業(yè)互聯(lián)網(wǎng)安全從業(yè)人員。依托國家專業(yè)機構等,打造技術領先、業(yè)界知名的工業(yè)互聯(lián)網(wǎng)安全高端智庫。