七問+一圖,讀懂《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》
【ZiDongHua 之動感惠民生收錄關(guān)鍵詞: 工業(yè)和信息化部 數(shù)字經(jīng)濟 工業(yè)數(shù)據(jù)安全 未來產(chǎn)業(yè)】
七問+一圖,讀懂《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》
近日,工業(yè)和信息化部印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》(工信部網(wǎng)安〔2024〕34號),(以下簡稱《實施方案》)。現(xiàn)就重點問題回應(yīng)如下:
一、《實施方案》出臺的背景?
數(shù)據(jù)是數(shù)字經(jīng)濟時代的關(guān)鍵新型生產(chǎn)要素,與國家經(jīng)濟運行、社會治理、公共服務(wù)等方面密切相關(guān),保障數(shù)據(jù)安全已成為事關(guān)國家安全與經(jīng)濟社會發(fā)展的重大問題。2023年9月,全國新型工業(yè)化推進大會召開,推動新型工業(yè)化發(fā)展邁向新征程,工業(yè)領(lǐng)域數(shù)字化、網(wǎng)絡(luò)化、智能化加速提質(zhì)升級,在促進工業(yè)數(shù)據(jù)流通共享和開發(fā)利用的同時,伴隨而來的大規(guī)模數(shù)據(jù)泄露、勒索攻擊等風(fēng)險形勢日趨嚴(yán)峻,工業(yè)企業(yè)數(shù)據(jù)安全意識和能力普遍薄弱、地方主管部門監(jiān)管工作缺抓手缺隊伍、技術(shù)產(chǎn)品和服務(wù)供給不足等問題亟待研究解決??傮w看,加強數(shù)據(jù)安全保障是新型工業(yè)化發(fā)展繞不過的坎,是推進新型工業(yè)化行穩(wěn)致遠(yuǎn)的基礎(chǔ)和前提。
黨中央、國務(wù)院高度重視數(shù)據(jù)安全和新型工業(yè)化工作,習(xí)近平總書記多次作出重要指示,強調(diào)要“把安全貫穿數(shù)據(jù)治理全過程”“把必須管住的堅決管到位”“統(tǒng)籌發(fā)展和安全,深刻把握新時代新征程推進新型工業(yè)化的基本規(guī)律”。《數(shù)據(jù)安全法》《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》等法律政策陸續(xù)出臺,為工信領(lǐng)域數(shù)據(jù)安全監(jiān)管和保護工作提供了指導(dǎo)和依據(jù)。為貫徹落實習(xí)近平總書記重要指示精神和黨中央、國務(wù)院決策部署,將法律政策要求在工業(yè)領(lǐng)域再細(xì)化、再落實,切實提出符合行業(yè)特色、針對突出問題的任務(wù)舉措,有效促進工業(yè)領(lǐng)域數(shù)據(jù)安全保護水平躍升,我部研究起草了《實施方案》,分步驟、有重點地指導(dǎo)各方扎實推進工業(yè)領(lǐng)域數(shù)據(jù)安全工作。
二、《實施方案》的定位和目標(biāo)是什么?
《實施方案》是指導(dǎo)未來三年工業(yè)領(lǐng)域數(shù)據(jù)安全工作的綱領(lǐng)性規(guī)劃文件,以“到2026年底基本建立工業(yè)領(lǐng)域數(shù)據(jù)安全保障體系”為總體目標(biāo),分別從企業(yè)側(cè)、監(jiān)管側(cè)、產(chǎn)業(yè)側(cè)等方面明確各工作目標(biāo),致力于實現(xiàn)企業(yè)保護水平大幅提升、監(jiān)管能力和手段更加健全、產(chǎn)業(yè)供給穩(wěn)步提升:
一是從行業(yè)數(shù)據(jù)安全意識和能力普及覆蓋考慮,提出基本實現(xiàn)各工業(yè)行業(yè)規(guī)上企業(yè)數(shù)據(jù)安全要求宣貫全覆蓋。
二是緊抓重點企業(yè)和規(guī)上企業(yè),實現(xiàn)數(shù)據(jù)分類分級保護的企業(yè)超4.5萬家,至少覆蓋年營收在各?。▍^(qū)、市)行業(yè)排名前10%的規(guī)上工業(yè)企業(yè)。
三是標(biāo)準(zhǔn)先行、樹立典型。立項研制國家、行業(yè)、團體等各類標(biāo)準(zhǔn)規(guī)范不少于100項,對企業(yè)履行數(shù)據(jù)安全保護責(zé)任義務(wù)加強細(xì)化標(biāo)準(zhǔn)指導(dǎo)。面向不少于10個重點行業(yè)遴選典型案例不少于200個,強化優(yōu)秀應(yīng)用實踐的引領(lǐng)帶動作用。
四是加大人才培養(yǎng),實現(xiàn)培訓(xùn)覆蓋3萬人次、培養(yǎng)人才超5000人。
三、《實施意見》的主要內(nèi)容是什么?
《實施方案》堅持統(tǒng)籌發(fā)展和安全,堅持底線思維和極限思維,堅持目標(biāo)導(dǎo)向和問題導(dǎo)向,以構(gòu)建完善工業(yè)領(lǐng)域數(shù)據(jù)安全保障體系為主線,以落實企業(yè)主體責(zé)任為核心,以保護重要數(shù)據(jù)、提升監(jiān)管能力、強化產(chǎn)業(yè)支撐等為重點,從總體要求、重點任務(wù)、保障措施三方面提出主要內(nèi)容:
一是總體要求方面,明確了指導(dǎo)思想、基本原則和總體目標(biāo),在總體目標(biāo)中細(xì)化了各項關(guān)鍵任務(wù)指標(biāo)。
二是重點任務(wù)方面,圍繞提升工業(yè)企業(yè)數(shù)據(jù)保護、數(shù)據(jù)安全監(jiān)管、數(shù)據(jù)安全產(chǎn)業(yè)支撐三類能力,明確提出11項任務(wù)。其中,關(guān)于提升工業(yè)企業(yè)數(shù)據(jù)保護能力,提出了增強安全意識、開展重要數(shù)據(jù)保護、強化重點企業(yè)管理、深化重點場景保護4項任務(wù);關(guān)于提升數(shù)據(jù)安全監(jiān)管能力,提出了完善政策標(biāo)準(zhǔn)、加強風(fēng)險防控、推進技術(shù)手段建設(shè)、鍛造監(jiān)管執(zhí)法能力4項任務(wù);關(guān)于提升數(shù)據(jù)安全產(chǎn)業(yè)支撐能力,提出了加大技術(shù)產(chǎn)品和服務(wù)供給、促進應(yīng)用推廣和供需對接、健全人才培養(yǎng)體系3項任務(wù)。
三是保障措施方面,圍繞《實施方案》落地實施的保障需求,提出了加強組織協(xié)調(diào)、加大資源保障、強化成效評估、做好宣傳引導(dǎo)4項工作。
四、《實施方案》明確如何提升工業(yè)企業(yè)數(shù)據(jù)保護能力?
工業(yè)企業(yè)是履行數(shù)據(jù)安全保護責(zé)任和義務(wù)的主體。《實施方案》重點明確了提升工業(yè)企業(yè)數(shù)據(jù)保護能力的四項關(guān)鍵舉措:
一是增強數(shù)據(jù)安全意識,通過法律政策和標(biāo)準(zhǔn)宣貫培訓(xùn)等工作,普及提高企業(yè)安全意識。從明確責(zé)任人、建立健全管理體系和工作機制、配足崗位和人員隊伍、定期開展教育培訓(xùn)等方面壓實企業(yè)主體責(zé)任。引導(dǎo)企業(yè)將數(shù)據(jù)安全管理要求融入本單位發(fā)展戰(zhàn)略和考核機制,同步推進業(yè)務(wù)發(fā)展和數(shù)據(jù)安全工作。
二是開展重要數(shù)據(jù)保護,指導(dǎo)存在重要數(shù)據(jù)的企業(yè)落實建立健全管理制度、識別報備重要數(shù)據(jù)、實施分級防護、定期開展風(fēng)險評估、開展風(fēng)險事件監(jiān)測與應(yīng)急處置等要求,對重要數(shù)據(jù)進行重點保護。
三是強化重點企業(yè)數(shù)據(jù)安全管理,滾動編制工業(yè)領(lǐng)域數(shù)據(jù)安全風(fēng)險防控重點企業(yè)名錄,對名錄內(nèi)企業(yè)既要督促其著重提升風(fēng)險監(jiān)測、態(tài)勢感知、威脅研判和應(yīng)急處置等能力,又要發(fā)揮各級技術(shù)力量加強技術(shù)支持。
四是深化重點場景數(shù)據(jù)安全保護,聚焦數(shù)據(jù)處理場景、典型業(yè)務(wù)場景、易發(fā)頻發(fā)風(fēng)險場景和數(shù)據(jù)要素大規(guī)模流通交易場景,制定系列實踐指南,指導(dǎo)企業(yè)精準(zhǔn)施策。
五、《實施方案》明確監(jiān)管部門如何提升數(shù)據(jù)安全監(jiān)管能力?
健全完善數(shù)據(jù)安全政策標(biāo)準(zhǔn)、技術(shù)手段、工作隊伍等是提升監(jiān)管能力的重要基礎(chǔ)?!秾嵤┓桨浮窂漠?dāng)前數(shù)據(jù)安全監(jiān)管急需出發(fā),重點明確了提升監(jiān)管能力的四項關(guān)鍵舉措:
一是完善數(shù)據(jù)安全政策標(biāo)準(zhǔn),具體包括建立健全政策制度、完善全流程監(jiān)管機制、研制重點急需標(biāo)準(zhǔn)等任務(wù),并鼓勵地方積極制定相關(guān)政策。
二是加強數(shù)據(jù)安全風(fēng)險防控,在做好風(fēng)險信息報送與共享、組建風(fēng)險分析專家組、動態(tài)管理風(fēng)險直報單位庫、建立重大風(fēng)險事件案例庫、加強風(fēng)險提示等常態(tài)化工作基礎(chǔ)上,打造“數(shù)安護航”專項行動和“數(shù)安鑄盾”應(yīng)急演練2個品牌活動,有效提升風(fēng)險事件防范和處置水平。
三是推進數(shù)據(jù)安全技術(shù)手段建設(shè),統(tǒng)籌建設(shè)工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理平臺,加快推進“部-省-企業(yè)”三級監(jiān)測應(yīng)急等技術(shù)能力建設(shè)和協(xié)同聯(lián)動。建立工業(yè)領(lǐng)域數(shù)據(jù)安全工具庫,為高效開展監(jiān)管和保護工作提供規(guī)范化、便捷式工具服務(wù)等支撐。
四是鍛造數(shù)據(jù)安全監(jiān)管執(zhí)法能力,明確提出規(guī)范事件調(diào)查程序,豐富取證方法和手段,完善執(zhí)法流程機制和加強執(zhí)法案例宣介與警示教育。推動地方主管部門將數(shù)據(jù)安全納入行政執(zhí)法事項清單,打造專業(yè)化、規(guī)范化監(jiān)管執(zhí)法隊伍。
六、《實施方案》明確如何提升數(shù)據(jù)安全產(chǎn)業(yè)支撐能力?
強大的數(shù)據(jù)安全技術(shù)、產(chǎn)品、服務(wù)和人才等產(chǎn)業(yè)支撐能力,是開展數(shù)據(jù)安全工作的重要保障?!秾嵤┓桨浮吠苿诱a(chǎn)學(xué)研用各方協(xié)同提升數(shù)據(jù)安全產(chǎn)業(yè)支撐能力,重點從以下三方面布局未來三年產(chǎn)業(yè)發(fā)展:
一是加大技術(shù)產(chǎn)品和服務(wù)供給,提出共性技術(shù)優(yōu)化升級、關(guān)鍵技術(shù)攻關(guān)和產(chǎn)品研發(fā)、新型安全架構(gòu)設(shè)計、供給模式創(chuàng)新等任務(wù)。
二是促進應(yīng)用推廣和供需對接,通過試點應(yīng)用一批先進技術(shù)產(chǎn)品、打造一批解決方案、遴選推廣一批典型案例以及組織一批沙龍等活動,充分盤活利用數(shù)據(jù)安全產(chǎn)業(yè)供需雙方資源,激發(fā)產(chǎn)業(yè)創(chuàng)新活力。
三是建立健全人才培養(yǎng)體系,圍繞教材課程開發(fā)、人才資格認(rèn)定、豐富人才培養(yǎng)形式、培養(yǎng)復(fù)合型管理人才與實戰(zhàn)型技能人才、加強人才激勵等方面不斷培養(yǎng)壯大數(shù)據(jù)安全人才隊伍。
七、下一步如何推進《實施方案》落地見效?
下一步,要充分發(fā)揮部、省、企業(yè)、行業(yè)組織、專業(yè)機構(gòu)、高等院校、安全企業(yè)等各方力量,協(xié)同扎實推進《實施方案》落實落細(xì)。
一要開展宣貫培訓(xùn)。分片區(qū)組織開展政策宣貫,面向地方工信主管部門、工業(yè)企業(yè)等做好政策文件重點、要點解讀,切實提升行業(yè)數(shù)據(jù)安全保護意識和工作水平。鼓勵各行業(yè)、各地區(qū)、各有關(guān)企業(yè)結(jié)合實際開展系列宣貫培訓(xùn)活動,加快將政策文件要求傳達到位、落實到位。
二要抓好組織實施。緊扣《實施方案》要求,分解形成工業(yè)領(lǐng)域數(shù)據(jù)安全工作年度計劃,明確各方任務(wù)分工,每年滾動跟蹤檢查工作進展、總結(jié)評估工作成效,對工作不力的加強督導(dǎo)落實,對表現(xiàn)突出的予以表揚激勵。督促指導(dǎo)各有關(guān)單位細(xì)化制定本單位工作方案,加強責(zé)任落實,加大資金、人員等各類資源的投入力度,高質(zhì)量完成各項目標(biāo)任務(wù)。
三要加強典型引領(lǐng)。及時總結(jié)各單位在《實施方案》落地推進過程中的優(yōu)秀經(jīng)驗做法,遴選推廣典型案例,樹立行業(yè)標(biāo)桿。引導(dǎo)各行業(yè)、各地區(qū)結(jié)合實際創(chuàng)新建立工作模式、組織開展特色活動,持續(xù)深入挖掘優(yōu)秀實踐并加強宣傳普及。
如何構(gòu)建未來產(chǎn)業(yè)體系和發(fā)展生態(tài)?
《實施意見》圍繞技術(shù)供給、產(chǎn)品打造、主體培育、豐富場景、支撐體系等方面,構(gòu)建未來產(chǎn)業(yè)的發(fā)展生態(tài)。
一是強化技術(shù)供給。發(fā)揮國家戰(zhàn)略科技力量和領(lǐng)軍企業(yè)作用,加快前沿技術(shù)和顛覆性技術(shù)突破,打造原創(chuàng)技術(shù)策源地。二是打造標(biāo)志性產(chǎn)品。突破下一代智能終端,發(fā)展適應(yīng)通用智能趨勢的工業(yè)終端、面向數(shù)字生活新需求的消費級終端、智能適老的醫(yī)療健康終端和具備爆發(fā)潛能的超級終端。做優(yōu)信息服務(wù)產(chǎn)品,發(fā)展下一代操作系統(tǒng),推廣開源技術(shù)。做強未來高端裝備,突破人形機器人、量子計算機等產(chǎn)品。三是壯大產(chǎn)業(yè)主體。引導(dǎo)領(lǐng)軍企業(yè)前瞻謀劃新賽道,實施中央企業(yè)未來產(chǎn)業(yè)啟航行動計劃。建設(shè)未來產(chǎn)業(yè)創(chuàng)新型中小企業(yè)孵化基地,梯度培育專精特新中小企業(yè)、高新技術(shù)企業(yè)和“小巨人”企業(yè)。依托龍頭企業(yè)培育未來產(chǎn)業(yè)產(chǎn)業(yè)鏈,建設(shè)先進技術(shù)體系。創(chuàng)建未來產(chǎn)業(yè)先導(dǎo)區(qū),推動產(chǎn)業(yè)特色化集聚發(fā)展。加強產(chǎn)學(xué)研用協(xié)作,促進大中小企業(yè)融通發(fā)展、產(chǎn)業(yè)鏈上下游協(xié)同創(chuàng)新的生態(tài)體系。四是豐富應(yīng)用場景。圍繞裝備、原材料、消費品等重點領(lǐng)域,面向設(shè)計、生產(chǎn)、檢測、運維等環(huán)節(jié)打造應(yīng)用試驗場。加快工業(yè)元宇宙、生物制造等新興場景推廣。依托載人航天、深海深地等重大工程和項目場景,加速探索未來空間方向的成果創(chuàng)新應(yīng)用。定期遴選發(fā)布典型應(yīng)用場景清單和推薦目錄,通過標(biāo)桿示范、供需對接等方式建設(shè)標(biāo)志性場景。五是優(yōu)化產(chǎn)業(yè)支撐體系。實施新產(chǎn)業(yè)標(biāo)準(zhǔn)化領(lǐng)航工程,統(tǒng)籌布局未來產(chǎn)業(yè)標(biāo)準(zhǔn)化發(fā)展路線,加快重點標(biāo)準(zhǔn)研制。同步構(gòu)建中試能力,為關(guān)鍵技術(shù)驗證提供試用環(huán)境,加快推進新技術(shù)向現(xiàn)實生產(chǎn)力轉(zhuǎn)化。大力培育未來產(chǎn)業(yè)領(lǐng)軍企業(yè)家和科學(xué)家,優(yōu)化鼓勵原創(chuàng)、寬容失敗的創(chuàng)新創(chuàng)業(yè)環(huán)境。深入推進5G、算力基礎(chǔ)設(shè)施、工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、千兆光網(wǎng)等建設(shè),構(gòu)建高速泛在、集成互聯(lián)、智能綠色、安全高效的新型數(shù)字基礎(chǔ)設(shè)施。
為推動重點任務(wù)實施,《實施意見》提出哪些保障措施?
《實施意見》從統(tǒng)籌協(xié)調(diào)、金融支持、安全治理、國際合作等四方面提出保障措施。一是加強統(tǒng)籌協(xié)調(diào)。加強部際協(xié)同、央地協(xié)作,以實施意見為指南,圍繞腦機接口、量子信息等專業(yè)領(lǐng)域制定專項政策文件,形成完備的未來產(chǎn)業(yè)政策體系。二是加大金融支持。帶動資本投早投小投硬科技,完善金融財稅支持政策,鼓勵政策性銀行和金融機構(gòu)等加大投入,引導(dǎo)地方設(shè)立未來產(chǎn)業(yè)專項資金。三是強化安全治理。堅持包容審慎的治理理念,加強倫理規(guī)范研究,科學(xué)劃定“紅線”和“底線”,構(gòu)建鑒別-評估-防御-治理一體化機制。四是深化國際合作。鼓勵國內(nèi)企業(yè)與研究機構(gòu)走出去,鼓勵跨國公司、國外科研機構(gòu)等在我國建設(shè)前沿技術(shù)研發(fā)中心,加強與相關(guān)國際組織合作,積極貢獻中國產(chǎn)品、中國方案和中國智慧。
來源:工業(yè)和信息化部網(wǎng)絡(luò)安全管理局
我要收藏
個贊
評論排行