-
工信部印發(fā)《工業(yè)領域數據安全能力提升實施方案(2024—2026年)》
2024/2/26 19:03:35 來源:工信部 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示:方案提出到2026年底,我國工業(yè)領域數據安全保障體系基本建立。數據安全保護意識普遍提高,重點企業(yè)數據安全主體責任落實到位,重點場景數據保護水平大幅提升,重大風險得到有效防控。數據安全政策標準、工作機制、監(jiān)管隊伍和技術手段更加健全。數據安全技術、產品、服務和人才等產業(yè)支撐能力穩(wěn)步提升。總體目標
到2026年底,工業(yè)領域數據安全保障體系基本建立。數據安全保護意識普遍提高,重點企業(yè)數據安全主體責任落實到位,重點場景數據保護水平大幅提升,重大風險得到有效防控。數據安全政策標準、工作機制、監(jiān)管隊伍和技術手段更加健全。數據安全技術、產品、服務和人才等產業(yè)支撐能力穩(wěn)步提升。
——基本實現各工業(yè)行業(yè)規(guī)上企業(yè)數據安全要求宣貫全覆蓋。
——開展數據分類分級保護的企業(yè)超4.5萬家,至少覆蓋年營收在各省(區(qū)、市)行業(yè)排名前10%的規(guī)上工業(yè)企業(yè)。
——立項研制數據安全國家、行業(yè)、團體等標準規(guī)范不少于100項。
——遴選數據安全典型案例不少于200個,覆蓋行業(yè)不少于10個。
——數據安全培訓覆蓋3萬人次,培養(yǎng)工業(yè)數據安全人才超5000人。
重點任務
(一)提升工業(yè)企業(yè)數據保護能力
1.增強數據安全保護意識。加大數據安全法律法規(guī)和政策標準宣貫培訓力度,提高各行業(yè)企業(yè)數據安全意識。督促企業(yè)依法依規(guī)落實數據安全主體責任,壓實各單位法定代表人或主要負責人數據安全第一責任,建立健全數據安全管理體系和工作機制,配足數據安全崗位和人員隊伍,定期開展數據安全教育培訓。引導企業(yè)貫徹發(fā)展與安全并重原則,將數據安全管理要求融入本單位發(fā)展戰(zhàn)略和考核機制,加強數據安全工作與業(yè)務發(fā)展同謀劃、同部署、同落實、同考核。
2.開展重要數據安全保護。指導企業(yè)建立健全數據分類分級保護等安全管理制度,定期梳理識別重要數據和核心數據,形成目錄并及時報備。督促重要數據和核心數據處理者明確數據安全負責人和管理機構,落實數據分級防護要求,每年至少開展一次數據安全風險評估,及時發(fā)現整改安全隱患,按要求報送評估報告。指導企業(yè)加強重要數據和核心數據安全風險監(jiān)測與應急處置,及時報告重大風險事件。推動各行業(yè)企業(yè)加強商用密碼應用保護數據安全。
3.強化重點企業(yè)數據安全管理。遴選掌握關鍵核心技術、代表行業(yè)發(fā)展水平、關系產業(yè)鏈安全穩(wěn)定或關乎國家安全的企業(yè),滾動編制工業(yè)領域數據安全風險防控重點企業(yè)名錄。將名錄內企業(yè)作為數據安全監(jiān)管重點,督促其在落實數據安全要求基礎上,著重提升風險監(jiān)測、態(tài)勢感知、威脅研判和應急處置等能力。發(fā)揮部省兩級主管部門作用,統籌各方數據安全監(jiān)測預警手段和技術力量,加強技術支持,協同做好企業(yè)數據安全保護。
4.深化重點場景數據安全保護。指導企業(yè)圍繞數據匯聚、共享、出境、委托加工等重點數據處理場景,排查數據安全保護薄弱點,實施貼合行業(yè)特點的數據保護措施。聚焦供應鏈上下游協作、服務外包、上云上平臺等典型業(yè)務場景,厘清多主體數據安全責任界面和銜接模式,建立全鏈條全方位數據安全保護體系。針對勒索病毒攻擊、漏洞后門、人員違規(guī)操作、非受控遠程運維等易發(fā)頻發(fā)風險場景,加強風險自查自糾,采取精準的管理和防護措施。面向數據要素大規(guī)模流通交易典型場景,打造一批安全解決方案。
(二)提升數據安全監(jiān)管能力
5.完善數據安全政策標準。建立健全工業(yè)領域數據安全管理制度,推動出臺風險評估實施細則、應急預案、行政處罰裁量指引等政策文件。持續(xù)完善重要數據識別、備案、分級防護、風險評估等全流程監(jiān)管機制,加強監(jiān)督檢查。組建工業(yè)領域網絡與數據安全行業(yè)標準化組織,發(fā)布數據安全標準體系建設指南,加快研制重要數據識別、安全防護、風險評估、產品檢測、密碼應用等亟需標準。鼓勵地方參照制定本地區(qū)數據安全政策。
6.加強數據安全風險防控。完善工業(yè)領域數據安全風險信息報送與共享工作機制,組建數據安全風險分析專家組,動態(tài)管理風險直報單位庫,協同加強地方力量,常態(tài)化開展風險監(jiān)測、報送、預警、處置等工作。摸排數據安全風險事件特點和規(guī)律,建立重大風險事件案例庫,加強案例剖析和風險提示。面向重點行業(yè)開展“數安護航”專項行動,定期組織“數安鑄盾”應急演練,提升事件快速反應、規(guī)范處置、協同聯動水平。
7.推進數據安全技術手段建設。統籌建設工業(yè)和信息化領域數據安全管理平臺,建立工業(yè)領域數據安全工具庫,形成集數據資源管理、態(tài)勢感知、風險信息報送與共享、技術測試驗證、事件應急響應等功能于一體的技術能力,加強與網絡安全技術、密碼技術手段協同。推動有條件的地方、行業(yè)、企業(yè)等加快建立數據安全風險監(jiān)測與應急處置等技術手段,強化“部-省-企業(yè)”技術能力三級聯動,不斷提升技術保障水平。
8.鍛造數據安全監(jiān)管執(zhí)法能力。規(guī)范數據安全事件調查處置程序,豐富取證方法和手段。加快完善數據安全執(zhí)法流程和工作機制,推動地方工業(yè)和信息化主管部門將數據安全納入本地區(qū)行政執(zhí)法事項清單,指導各行業(yè)、各地方依法嚴格處置違法行為,加強執(zhí)法案例宣介與警示教育。建立健全數據安全違法違規(guī)行為投訴舉報機制,多渠道收集違法違規(guī)線索。加大監(jiān)管執(zhí)法人員培訓力度,推動地方工業(yè)和信息化主管部門強化數據安全監(jiān)管力量,打造專業(yè)化、規(guī)范化監(jiān)管執(zhí)法隊伍。
(三)提升數據安全產業(yè)支撐能力
9.加大技術產品和服務供給。加強工業(yè)數據智能分類分級、工業(yè)數據庫審計、低時延加密傳輸等共性技術優(yōu)化升級。加大適配工業(yè)業(yè)務場景和數據特征的輕量級數據加密、隱私計算、密態(tài)計算等關鍵技術攻關。支持使用商用密碼技術保障工業(yè)領域數據安全。圍繞工業(yè)數據泄露、竊取、篡改等風險,推動流量異常監(jiān)測、攻擊行為識別、事件追溯和處置等產品研發(fā)。加強面向工業(yè)云、工業(yè)大數據、工業(yè)互聯網平臺等新興應用的數據安全架構設計。支持工業(yè)領域數據安全“產品+服務”供給模式創(chuàng)新。
10.促進應用推廣和供需對接。加大多方安全計算、數據防勒索、數據溯源、商用密碼等技術產品在工業(yè)領域的試點應用。組織遴選一批在各行業(yè)具有廣泛應用價值的通用數據安全技術和產品,打造一批面向行業(yè)、面向場景、面向中小企業(yè)的數據安全解決方案,形成一批工業(yè)領域數據安全典型案例,分行業(yè)、分地區(qū)開展宣傳推廣。推動各行業(yè)利用主題沙龍、路演等渠道開展數據安全技術產品和服務供需對接活動。發(fā)揮數據安全產業(yè)公共服務平臺作用,強化信息共享、資源對接等服務。
11.建立健全人才培養(yǎng)體系。面向不同行業(yè)、崗位、層級數據安全工作需求,推動專業(yè)化、特色化數據安全教材課程開發(fā),規(guī)范化開展職業(yè)人才資格認定。支持產學研用各方加強合作,依托培訓中心、實訓基地、網絡學習平臺等聯合培養(yǎng)復合型管理人才和實戰(zhàn)型技能人才,通過技能競賽、技術交流、學習進修、崗位練兵等形式持續(xù)促進人才知識更新和能力提升。鼓勵工業(yè)企業(yè)建立健全數據安全績效評價機制,加強數據安全人才激勵。
-
- 熱點資訊
- 24小時
- 周排行
- 月排行
- 中糧餐飲以一站式供應鏈綜合服務助力餐企創(chuàng)新競爭
- 各地文旅消費“玩法”多元 “傳統文化+假日經濟”釋放蓬勃消費活力
- 產學研碰撞新火花,千年舟石墨烯黑金板定義健康板材新標準
- 7.35萬億元、4190.6億元,雙增長!“數”讀輕工業(yè)穩(wěn)中有進、外貿韌性強
- 愛心與麥浪同行|雷沃公益機收聯盟為特殊家庭解燃“麥”之急
- “追火箭”“上火星”……科技“流量”激活文旅“增量”
- NIQ-GfK亮相2025年全球貿易投資促進峰會:數智驅動創(chuàng)新生態(tài)
- 醬酒文化傳承樣本:遠明端午制曲大典讓“千年傳統”成為行業(yè)文化符號
- 廣州聚拓美業(yè):智慧賦能美業(yè),讓數智化更好呈現美麗
- 科脈再摘金翼獎!以智慧零售創(chuàng)新實力領跑行業(yè)