山西省工業(yè)和信息化領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全2023年行動(dòng)計(jì)劃
隨著工業(yè)互聯(lián)網(wǎng)應(yīng)用發(fā)展的不斷深入,工業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化進(jìn)程加快,工業(yè)企業(yè)面臨的網(wǎng)絡(luò)與數(shù)據(jù)安全威脅不斷增大。維護(hù)我省工業(yè)和信息化領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全,成為推動(dòng)實(shí)現(xiàn)“數(shù)字化轉(zhuǎn)型”的有力保障。為加快我省工信領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全保障體系建設(shè),促進(jìn)網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展,提升我省工業(yè)企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全防護(hù)能力,制定本行動(dòng)計(jì)劃。
一、總體思路
以習(xí)近平新時(shí)代中國(guó)特色社會(huì)主義思想為指引,全面貫徹落實(shí)黨的二十大精神,堅(jiān)持總體國(guó)家安全觀,以落實(shí)企業(yè)安全主體責(zé)任為關(guān)鍵,緊緊圍繞新型工業(yè)化發(fā)展需求,重點(diǎn)提升工業(yè)企業(yè)態(tài)勢(shì)感知、安全防護(hù)和應(yīng)急處置能力,確保網(wǎng)絡(luò)與數(shù)據(jù)安全設(shè)施和信息化建設(shè)同步規(guī)劃、同步建設(shè)、同步運(yùn)行,促進(jìn)網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)創(chuàng)新發(fā)展,建立政企聯(lián)防聯(lián)動(dòng)工作機(jī)制,為推動(dòng)我省工業(yè)高質(zhì)量發(fā)展奠定堅(jiān)實(shí)基礎(chǔ)。
二、行動(dòng)目標(biāo)
(一)工信領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)防范意識(shí)能力明顯增強(qiáng)。推動(dòng)80家重點(diǎn)聯(lián)網(wǎng)工業(yè)企業(yè)完成網(wǎng)絡(luò)安全分類分級(jí)系統(tǒng)定級(jí),力爭(zhēng)50家重點(diǎn)工業(yè)企業(yè)接入省級(jí)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái),對(duì)10家數(shù)據(jù)安全風(fēng)險(xiǎn)防控重點(diǎn)企業(yè)開展監(jiān)督檢查。組織開展2023年全省工業(yè)企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全教育培訓(xùn),舉辦網(wǎng)絡(luò)與數(shù)據(jù)安全應(yīng)急演練,工業(yè)企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全意識(shí)顯著提升。
(二)網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)不斷擴(kuò)大。引進(jìn)和培育一批網(wǎng)絡(luò)與數(shù)據(jù)安全企業(yè),探索和推動(dòng)網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)園區(qū)建設(shè)取得階段性成效。
三、主要工作
(一)深入學(xué)習(xí)宣傳貫徹習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全重要論述
各級(jí)各部門集中組織學(xué)習(xí)《習(xí)近平關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)論述摘編》,結(jié)合本地區(qū)、本行業(yè)實(shí)際,進(jìn)一步落實(shí)落細(xì)工作措施。將宣傳貫徹習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全重要論述作為宣傳重點(diǎn),結(jié)合“網(wǎng)絡(luò)安全宣傳周”等活動(dòng),積極推動(dòng)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》等法律法規(guī)宣傳進(jìn)企業(yè)。
(二)建立健全工信領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全工作機(jī)制
進(jìn)一步健全并切實(shí)發(fā)揮工信領(lǐng)域數(shù)據(jù)安全工作機(jī)制統(tǒng)籌作用,按照“誰(shuí)管業(yè)務(wù),誰(shuí)管數(shù)據(jù),誰(shuí)管數(shù)據(jù)安全”的原則,分門別類抓好行業(yè)數(shù)據(jù)安全工作。完善風(fēng)險(xiǎn)信息監(jiān)測(cè)通報(bào)機(jī)制,加快形成“問題發(fā)現(xiàn)-移交地市-企業(yè)整改-整改反饋-核實(shí)驗(yàn)證”工作機(jī)制,實(shí)現(xiàn)風(fēng)險(xiǎn)隱患處置全流程閉環(huán)管理。
(三)持續(xù)開展聯(lián)網(wǎng)工業(yè)企業(yè)網(wǎng)絡(luò)安全分類分級(jí)管理
更大范圍、更深程度實(shí)施工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理,指導(dǎo)企業(yè)開展自主定級(jí)、防護(hù)落實(shí)、安全評(píng)測(cè)、備案整改等工作。加強(qiáng)對(duì)企業(yè)網(wǎng)絡(luò)安全評(píng)測(cè)、整改情況的抽查,督促企業(yè)落實(shí)網(wǎng)絡(luò)安全主體責(zé)任,建立健全網(wǎng)絡(luò)安全制度,落實(shí)與自身安全級(jí)別相適應(yīng)的防護(hù)要求,增強(qiáng)企業(yè)網(wǎng)絡(luò)安全防護(hù)能力。
(四)不斷提升工業(yè)企業(yè)數(shù)據(jù)安全保障能力。在省數(shù)據(jù)安全協(xié)調(diào)機(jī)制的統(tǒng)一領(lǐng)導(dǎo)下,切實(shí)發(fā)揮我省工信領(lǐng)域數(shù)據(jù)安全工作機(jī)制統(tǒng)籌作用。動(dòng)態(tài)調(diào)整工業(yè)領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)防控重點(diǎn)企業(yè)地方名錄,推動(dòng)重點(diǎn)企業(yè)重要數(shù)據(jù)和核心數(shù)據(jù)目錄編制,督促重點(diǎn)企業(yè)開展數(shù)據(jù)安全風(fēng)險(xiǎn)排查和整治 ,強(qiáng)化數(shù)據(jù)安全管理和防護(hù)。組織開展工業(yè)數(shù)據(jù)安全監(jiān)督檢查。
(五)加快推進(jìn)省級(jí)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái)工業(yè)企業(yè)接入工作
強(qiáng)化與網(wǎng)信、國(guó)資部門協(xié)同配合,適時(shí)組織召開對(duì)接工作推進(jìn)會(huì)。建立網(wǎng)絡(luò)與數(shù)據(jù)安全專家資源庫(kù)。開展對(duì)接產(chǎn)品適配性測(cè)試,及時(shí)公布評(píng)選產(chǎn)品名錄,加強(qiáng)供需對(duì)接,擴(kuò)大應(yīng)用推廣。發(fā)揮政策資金支持引導(dǎo)作用,推動(dòng)企業(yè)加快對(duì)接。
(六)開展網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)通報(bào)和服務(wù)
常態(tài)化開展網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)和事件通報(bào),對(duì)工信部反饋和省級(jí)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái)探測(cè)發(fā)現(xiàn)的安全風(fēng)險(xiǎn)信息,及時(shí)轉(zhuǎn)發(fā)地市工信局督促企業(yè)整改,跟蹤企業(yè)自查整改進(jìn)展,對(duì)存在網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn)漏洞的企業(yè)進(jìn)行技術(shù)指導(dǎo)與服務(wù),督促企業(yè)開展漏洞修復(fù)和自查整改工作,切實(shí)消除網(wǎng)絡(luò)與數(shù)據(jù)安全隱患。
(七)培育壯大網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)。開展我省網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)調(diào)研摸底,研究我省網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)推進(jìn)措施。支持地市加大行業(yè)龍頭企業(yè)落地我省引進(jìn)工作,加快培育一批技術(shù)水平高、業(yè)務(wù)規(guī)模大、競(jìng)爭(zhēng)能力強(qiáng)的網(wǎng)絡(luò)與數(shù)據(jù)安全企業(yè)。培育創(chuàng)建網(wǎng)絡(luò)與數(shù)據(jù)安全產(chǎn)業(yè)園區(qū)。鼓勵(lì)骨干企業(yè)突破核心技術(shù),研發(fā)關(guān)鍵產(chǎn)品、提高服務(wù)能力、創(chuàng)新商業(yè)模式,聯(lián)合工業(yè)企業(yè)開展典型案例及試點(diǎn)示范評(píng)選,推動(dòng)行業(yè)應(yīng)用。
(八)開展網(wǎng)絡(luò)與數(shù)據(jù)安全教育培訓(xùn)
適時(shí)組織開展全省工業(yè)企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全培訓(xùn),聚焦網(wǎng)絡(luò)與數(shù)據(jù)安全政策法規(guī)、安全技術(shù)、產(chǎn)業(yè)需求,編制課程體系,通過培訓(xùn),不斷提升工業(yè)企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全思想認(rèn)識(shí)與防護(hù)水平。組織開展應(yīng)急演練,通過監(jiān)測(cè)發(fā)現(xiàn)-信息報(bào)送-分析研判-預(yù)案啟動(dòng)-應(yīng)急處置-漏洞修復(fù)整改等流程環(huán)節(jié),檢驗(yàn)提升參演企業(yè)防護(hù)能力和安全事件應(yīng)急處置能力,增強(qiáng)相關(guān)單位的協(xié)調(diào)聯(lián)動(dòng)能力、技術(shù)管網(wǎng)能力,提升觀摩企業(yè)安全事件應(yīng)急處置規(guī)范化建設(shè)水平。
四、工作要求
(一)加強(qiáng)組織領(lǐng)導(dǎo)。各級(jí)工信部門要加強(qiáng)組織領(lǐng)導(dǎo),結(jié)合本地實(shí)際,將工信領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全工作納入年度重點(diǎn)工作計(jì)劃,加強(qiáng)對(duì)不同工業(yè)行業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全分類指導(dǎo),建立健全安全保障體系,確保完成行動(dòng)計(jì)劃各項(xiàng)目標(biāo)任務(wù)。
(二)強(qiáng)化統(tǒng)籌聯(lián)動(dòng)。加強(qiáng)部門協(xié)同和上下聯(lián)動(dòng),形成省-地方-企業(yè)三方聯(lián)動(dòng)、分工協(xié)作的模式,充分調(diào)動(dòng)行業(yè)協(xié)會(huì)、安全機(jī)構(gòu)等各方力量,形成工作合力,加快推動(dòng)各項(xiàng)工作任務(wù)落實(shí)落細(xì)。
(三)建立長(zhǎng)效機(jī)制。為確保各項(xiàng)工作落到實(shí)處,在落實(shí)完成行動(dòng)計(jì)劃的基礎(chǔ)上,鼓勵(lì)各地區(qū)根據(jù)實(shí)際情況,創(chuàng)新工作方式方法,建立落實(shí)企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全主體責(zé)任的長(zhǎng)效機(jī)制,不斷提升企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全防護(hù)能力與水平。
山西省工業(yè)和信息化廳
2023年2月27日