我國加強工業(yè)互聯(lián)網(wǎng)面臨的安全威脅需要從五步做起
10月18日,由工業(yè)和信息化部、中國科學(xué)技術(shù)協(xié)會指導(dǎo),遼寧省人民政府主辦,沈陽市人民政府和中國工業(yè)互聯(lián)網(wǎng)研究院共同承辦的2019工業(yè)互聯(lián)網(wǎng)全球峰會(以下簡稱“峰會”),在遼寧沈陽新世界博覽館隆重開幕。
“近年來工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展,但是與此同時工業(yè)互聯(lián)網(wǎng)面臨的安全挑戰(zhàn)也日益凸現(xiàn)?!惫I(yè)和信息化部網(wǎng)絡(luò)安全管理局副局長楊宇燕表示。
一是網(wǎng)絡(luò)安全風(fēng)險進一步向工業(yè)企業(yè)內(nèi)網(wǎng)、工業(yè)系統(tǒng)和設(shè)備、平臺和應(yīng)用,進一步的拓展和延伸。
二是5G加工業(yè)互聯(lián)網(wǎng),車聯(lián)網(wǎng)等融合形態(tài)加速涌現(xiàn),對網(wǎng)絡(luò)安全和技術(shù)管理提出了更高的要求。
三是為了應(yīng)對工業(yè)互聯(lián)網(wǎng)復(fù)雜環(huán)境下的網(wǎng)絡(luò)攻擊,對安全核心技術(shù)研發(fā)和產(chǎn)品的產(chǎn)業(yè)推廣應(yīng)用,提出了全面的全新的挑戰(zhàn)。安全是工業(yè)互聯(lián)網(wǎng)健康發(fā)展的前提和保障,習(xí)近平總書記高度重視網(wǎng)絡(luò)安全的管理工作,做出了一系列的重大決策部署,強調(diào)安全和發(fā)展必須同步推進。
國務(wù)院關(guān)于深化互聯(lián)網(wǎng)加先進制造業(yè),發(fā)展工業(yè)互聯(lián)網(wǎng)指導(dǎo)意見,明確提出網(wǎng)絡(luò)、平臺安全三大體系。王志軍部長在致詞中對做好工業(yè)互聯(lián)網(wǎng)安全保障工作提出了明確的要求,工信部網(wǎng)安局作為工業(yè)互聯(lián)網(wǎng)安全工作的主管部門,堅決貫徹黨中央、國務(wù)院決策部署,和部黨組的要求,體系化推進工業(yè)互聯(lián)網(wǎng)安全的各項工作。
一是完善安全的頂層設(shè)計。工信部聯(lián)合應(yīng)急管理部、國資委、能源局等十部委聯(lián)合引發(fā)《加強互聯(lián)網(wǎng)安全工作的知道意見》,規(guī)劃兩階段的發(fā)展目標(biāo),部署了七個方面,17項重點工作,加快構(gòu)建責(zé)任清晰,制度健全,技術(shù)先進,生態(tài)良好的工業(yè)互聯(lián)網(wǎng)安全保障體系。
二是健全安全的管理機制,發(fā)布《工業(yè)互聯(lián)網(wǎng)安全的標(biāo)準(zhǔn)體系框架》,截至目前一直出臺和立項了工業(yè)互聯(lián)網(wǎng)平臺安全、數(shù)據(jù)安全等30余項標(biāo)準(zhǔn),初步建立安全監(jiān)督檢查風(fēng)險評估、信息共享和通道等工作機制,同時選取典型的工業(yè)企業(yè)、平臺企業(yè)開展了工業(yè)互聯(lián)網(wǎng)的安全監(jiān)測評估工作,督促企業(yè)落實主體責(zé)任。
三是加強技術(shù)手段的建設(shè),推動國家、省、企業(yè)三級工業(yè)互聯(lián)網(wǎng)安全監(jiān)測體系建設(shè),對近百個重點平臺進行進測,累計監(jiān)測連網(wǎng)設(shè)備達到八百余萬臺。省級層面,在全國遴選19個省級工業(yè)互聯(lián)網(wǎng)安全監(jiān)測項目,給予國家財政支持。遼寧省工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺位列其中。企業(yè)層面,鼓勵支持機械制造、電子信息等重點行業(yè)企業(yè),優(yōu)先建設(shè)企業(yè)級的平臺,加快和國家、省級平臺的對接。
四是加快技術(shù)產(chǎn)業(yè)的發(fā)展,會同財政部深入實施工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展工程,通過專家評審等方式累計遴選了96個安全項目,已經(jīng)安排財政資金達到了17億元,帶動社會資金投入超過百億元。有效促進了工業(yè)互聯(lián)網(wǎng)核心安全技術(shù)的突破,組織開展四批次網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點示范工作,充分挖掘創(chuàng)新性強,應(yīng)用效果好的安全項目,累計遴選超過了230余個項目,在全國范圍內(nèi)加快推廣應(yīng)用。優(yōu)化產(chǎn)業(yè)政策環(huán)境,大力推進網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)的建設(shè),有效促進安全產(chǎn)業(yè)的發(fā)展。
五是強化安全人才的培養(yǎng),舉辦各系統(tǒng)互聯(lián)網(wǎng)安全促進培訓(xùn)班,企業(yè)加工業(yè)互聯(lián)網(wǎng)培訓(xùn)班等多期培訓(xùn)活動,成功舉辦兩屆工業(yè)互聯(lián)網(wǎng)安全大賽,今年參賽隊伍超過16000人,是目前國內(nèi)規(guī)模最大的工業(yè)互聯(lián)網(wǎng)安全大賽,挖掘鍛煉了一批高水平網(wǎng)絡(luò)安全人才隊伍。
下一步工信部網(wǎng)安局將深入實施十部委引發(fā)的指導(dǎo)意見,扎實推進四個體系建設(shè),責(zé)任體系、管理體系、技術(shù)體系和生態(tài)體系。
一是構(gòu)建安全責(zé)任體系,強化企業(yè)主體責(zé)任的落實,指導(dǎo)督促企業(yè)建立防護體系,優(yōu)化機制流程,做好安全部署,風(fēng)險評估,安全審計,事件報告處置,閉環(huán)管理,提升企業(yè)的綜合安全能力。加強行業(yè)主管部門的監(jiān)督指導(dǎo),建立行業(yè)垂直管理和屬地化管理有效結(jié)合的縱深監(jiān)管體系,推動各地工信、通信部門加強指導(dǎo)規(guī)范。
二是堅持標(biāo)準(zhǔn)先行,持續(xù)加快標(biāo)準(zhǔn)制定發(fā)布和推廣實施,指導(dǎo)企業(yè)有效應(yīng)用,建立企業(yè)管理分類分級指導(dǎo)目錄,提升精細(xì)化管理水平,健全工作機制,加快建立健全工業(yè)互聯(lián)網(wǎng)安全檢測評估。
三是構(gòu)建安全技術(shù)體系,不斷完善國家省企業(yè)三級監(jiān)測體系,指導(dǎo)各省加快平臺的建設(shè),并與國家平臺實現(xiàn)對接,加強協(xié)調(diào)聯(lián)動,推動建立跨地區(qū),跨行業(yè)的信息共享和應(yīng)急聯(lián)動機制,促進工信、通信相關(guān)部門手段的互聯(lián)互通,加快政企協(xié)同,部門聯(lián)動的時時檢測,快速發(fā)現(xiàn),協(xié)同處置的全方位檢測能力。
四是構(gòu)建安全生態(tài)體系,加快關(guān)鍵核心技術(shù)突破,和新技術(shù)、新模式的應(yīng)用推廣,優(yōu)化產(chǎn)業(yè)政策和生態(tài)環(huán)境,盡快出臺關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見,扎實推進國家網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)的建設(shè),統(tǒng)籌全國的規(guī)劃布局,全力打造政產(chǎn)學(xué)研用一體化生態(tài),共同應(yīng)對網(wǎng)絡(luò)安全威脅與挑戰(zhàn)。
來源;通信世界