工信部印发《工业领域数据安全能力提升实施方案(2024—2026年)》
来源: 作者: 更新日期:2024/2/27 15:49:47
工业和信息化部近日印发《工业领域数据安全能力提升实施方案(2024—2026年)》,提出到2026年底,我国工业领域数据安全保障体系基本建立。数据安全保护意识普遍提高,重点企业数据安全主体责任落实到位,重点场景数据保护水平大幅提升,重大风险得到有效防控。数据安全政策标准、工作机制、监管队伍和技术手段更加健全。数据安全技术、产品、服务和人才等产业支撑能力稳步提升。关键指标包括:基本实现各工业行业规上企业数据安全要求宣贯全覆盖;开展数据分类分级保护的企业超4.5万家,至少覆盖年营收在各省(区、市)行业排名前10%的规上工业企业;立项研制数据安全国家、行业、团体等标准规范不少于100项;遴选数据安全典型案例不少于200个,覆盖行业不少于10个;数据安全培训覆盖3万人次,培养工业数据安全人才超5000人。 现将《工业领域数据安全能力提升实施方案(2024—2026年)》印发给你们,请认真抓好贯彻落实。 一、总体要求
关于印发《工业领域数据安全能力提升实施方案(2024—2026年)》的通知
工信部网安〔2024〕34号
各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,有关行业协会,有关企业,部属有关单位,部属各高校:
工业领域数据安全能力提升实施方案(2024—2026年)
数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入生产、分配、流通等各环节,保障数据安全,事关国家安全大局。为贯彻落实习近平总书记关于数据安全的重要指示精神和党中央、国务院决策部署,推动《中华人民共和国数据安全法》《中华人民共和国网络安全法》《工业和信息化领域数据安全管理办法(试行)》等在工业领域落地实施,加快提升工业领域数据安全保护能力,助力工业高质量发展,夯实新型工业化发展的安全基石,制定本方案。
(一)指导思想
(二)基本原则
(三)总体目标
——基本实现各工业行业规上企业数据安全要求宣贯全覆盖。
——开展数据分类分级保护的企业超4.5万家,至少覆盖年营收在各省(区、市)行业排名前10%的规上工业企业。
——立项研制数据安全国家、行业、团体等标准规范不少于100项。
——遴选数据安全典型案例不少于200个,覆盖行业不少于10个。
——数据安全培训覆盖3万人次,培养工业数据安全人才超5000人。
二、重点任务
(一)提升工业企业数据保护能力
4.深化重点场景数据安全保护。指导企业围绕数据汇聚、共享、出境、委托加工等重点数据处理场景,排查数据安全保护薄弱点,实施贴合行业特点的数据保护措施。聚焦供应链上下游协作、服务外包、上云上平台等典型业务场景,厘清多主体数据安全责任界面和衔接模式,建立全链条全方位数据安全保护体系。针对勒索病毒攻击、漏洞后门、人员违规操作、非受控远程运维等易发频发风险场景,加强风险自查自纠,采取精准的管理和防护措施。面向数据要素大规模流通交易典型场景,打造一批安全解决方案。
专栏1 数据安全保护筑基工程 |
1.夯实数据分类分级基础。分行业分领域研究制定重要数据和核心数据识别细则,形成“1+N”的工业领域数据分类分级规范体系,科学指导各行业落地实施。持续迭代重要数据和核心数据目录,逐步摸清行业重要数据规模、分布、处理等情况,明确行业重点保护数据对象。 2.编制数据保护实践指南。结合重点数据处理场景、典型业务场景、易发频发风险场景等数据安全保护需求和难点,研究制定工业领域数据安全保护实践系列指南,为企业数据保护和风险防范提供实操参考。面向数据出境需求较大的重点行业,分类制定数据出境安全指引,指导企业依法依规开展数据出境安全评估。 3.分业推进数据安全保护能力跃升。在有序推进宣贯培训、分类分级保护等工作基础上,立足钢铁、汽车、纺织、集成电路等行业实际,聚焦重点场景、重点环节、重要系统平台、重要数据等,进一步加强行业数据安全主体责任落实和保护力度,实现行业数据安全保护能力整体跃升。 |
(二)提升数据安全监管能力
6.加强数据安全风险防控。完善工业领域数据安全风险信息报送与共享工作机制,组建数据安全风险分析专家组,动态管理风险直报单位库,协同加强地方力量,常态化开展风险监测、报送、预警、处置等工作。摸排数据安全风险事件特点和规律,建立重大风险事件案例库,加强案例剖析和风险提示。面向重点行业开展“数安护航”专项行动,定期组织“数安铸盾”应急演练,提升事件快速反应、规范处置、协同联动水平。
专栏2 打造数据安全风险防控品牌 |
1.“数安护航”专项行动。分行业、分批次集中开展数据安全风险排查和防范,聚焦数据泄露、篡改、滥用、违规传输、非法访问、流量异常等突出风险,利用企业自查、远程检测、现场诊断等手段,针对性增强风险应对处置能力。 2.“数安铸盾”应急演练。面向重点行业,模拟勒索病毒攻击、供应链攻击等易发典型数据安全风险事件,组织开展全要素、全流程应急演练,持续优化事件响应流程和机制,锻炼培养一批应急支撑队伍。 |
1.统筹建设工业和信息化领域数据安全管理平台。建立完善工业领域数据安全监测、信息报送与共享、应急管理、安全评估等系统功能,强化风险统一汇集、分析、研判和通报,支撑事件应急处置、辅助决策、跟踪追溯等工作,提供风险评估、出境安全评估、防护能力评估等服务,覆盖不少于20个省级(行业级)节点和500个企业节点。 2.建立工业领域数据安全工具库。围绕数据分类分级、安全防护、检测评估、合规检查、应急处置、攻击追溯、密码应用等方面,研发一批规范化、便携式的工具,为高效开展数据安全监管和保护工作提供支撑。 |
(三)提升数据安全产业支撑能力
三、保障措施
(四)做好宣传引导。综合利用产业活动、国际合作等方式,宣传普及工业领域数据安全理念和举措,提高地方、企业和公众对工业领域数据安全的认可度。充分调动行业协会、学会、产业联盟等力量,引导企业加强自律、凝聚共识,营造行业数据安全保护良好氛围。
最新文章列表
更多>>- 上海市建筑材料行业协会八届六次会员大会暨第十次理事会成功召开
- 一图读懂 | 2025年上海市建筑市场监管和服务工作要点
- 国家标准《住宅项目规范》落地,有哪些看点?
- 《水泥基道路面层修补材料》(T/SBMIA 015-2020) 案例总结
- 《建筑用修补砂浆》(T/SBMIA 014-2020) 案例总结
- 《定制家居智能制造通用技术要求》(T/SBMIA 033—2024)案例总结
- 关于废止团体标准的通知
- 关于征集2024年“上海市绿色智能家电家居消费补贴政策”(家装建材)参与企业的公告
- 关于《建筑用修补砂浆应用技术规程》公开征求意见的通知
- 《微孔埃赛芮石膏护面外墙内保温系统应用技术标准》(T/SBMIA 032-2024)案例总结
- “推进产业链供应链共链行动,赋能重点特色产业对接”——第二届长三角高端产业及金融服务大会之建设行业绿色新材料应用市场前景展望专场对接成功举行
- 《建筑楼地面高抗裂混凝土保温隔声浮筑系统应用技术标准》(T/SBMIA 029-2024)案例总结
- 关于《地采暖用地板》公开征求意见的通知
- 《上海市绿色建筑条例(草案)》公开征求意见,9月6日前可参与
- 关于《微孔埃赛芮石膏护面外墙内保温系统应用技术标准》公开征求意见的通知
- 《厚层抗裂水泥自流平砂浆楼地面保温隔声系统应用技术标准》(T/SBMIA 030-2024)案例总结
- 《绿色低碳建材技术要求 实木复合地板》(T/SBMIA 028-2024)案例总结
- 8月7日-9日绿色建博会与您相约世博展览馆(附参观预约方式、交通指南)
- 祝贺书香门地集团股份有限公司荣获2023-2024上海市质量金奖
- 关于《定制家居智能制造通用技术要求》公开征求意见的通知