首頁>新聞中心>行業(yè)動態(tài)

解讀《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案》 | 鋼鐵行業(yè)數(shù)據(jù)安全工作思考

2024-03-25 10:20:00

  近日,工業(yè)和信息化部印發(fā)了《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》(工信部網(wǎng)安〔2024〕34號)(以下簡稱《方案》)。鋼鐵行業(yè)作為國民經(jīng)濟(jì)的支柱性產(chǎn)業(yè),一旦數(shù)據(jù)體系遭受攻擊破壞,危及的不僅是單個企業(yè),更可能影響整個產(chǎn)業(yè)或生態(tài),甚至關(guān)乎經(jīng)濟(jì)發(fā)展和社會穩(wěn)定乃至國家安全。鋼鐵行業(yè)已成為數(shù)據(jù)安全乃至國家安全的新戰(zhàn)場,提升行業(yè)整體數(shù)據(jù)安全能力水平的重要性日益凸顯?!斗桨浮返某雠_為鋼鐵行業(yè)進(jìn)一步提升數(shù)據(jù)安全能力提供了明確方向。
  一、背景及指導(dǎo)意義
  當(dāng)前鋼鐵行業(yè)數(shù)字化轉(zhuǎn)型正從機(jī)械化、自動化向網(wǎng)絡(luò)化、智能化方向發(fā)展,從計算機(jī)、互聯(lián)網(wǎng)向云計算、大數(shù)據(jù)、人工智能方向演進(jìn)。而作為數(shù)字化時代關(guān)鍵新型生產(chǎn)要素和載體的數(shù)據(jù),更是全方位貫穿行業(yè)各個要素、流程、領(lǐng)域,越來越多的鋼鐵企業(yè)相關(guān)數(shù)據(jù)可能非計劃性地暴露在互聯(lián)網(wǎng)上。經(jīng)過多年發(fā)展,鋼鐵行業(yè)積累了一定的經(jīng)驗,但如何有效防范來自內(nèi)部或外部的攻擊,做好海量數(shù)據(jù)的安全防護(hù)工作,仍是行業(yè)需要持續(xù)關(guān)注并不斷思考的問題。
  《方案》提出的“堅持一個思想、把握四個原則、落實五個目標(biāo)、提升三個能力、提供四個保障”,將指引鋼鐵行業(yè)從哪里入手,遵從哪些規(guī)則,量化哪些指標(biāo),分步驟、有重點地扎實推進(jìn)鋼鐵行業(yè)數(shù)據(jù)安全建設(shè)工作。
  二、《方案》總體目標(biāo)及重點任務(wù)解讀
  《方案》重點任務(wù)聚焦提升“三個能力”,分別從企業(yè)執(zhí)行、政府監(jiān)管、產(chǎn)業(yè)支撐的角度明確提出11項任務(wù),依托產(chǎn)業(yè)技術(shù)進(jìn)步,強(qiáng)化政府監(jiān)管,調(diào)動企業(yè)建設(shè)積極性,推動行業(yè)數(shù)據(jù)安全整體水平提升。
  一是從企業(yè)執(zhí)行角度,為開展數(shù)據(jù)安全能力提升工作提供行動指南。《方案》重點明確了提升工業(yè)企業(yè)數(shù)據(jù)保護(hù)能力的四項關(guān)鍵舉措,分別是增強(qiáng)數(shù)據(jù)安全保護(hù)意識、開展重要數(shù)據(jù)保護(hù)、強(qiáng)化重點企業(yè)數(shù)據(jù)安全管理、深化重點場景數(shù)據(jù)安全保護(hù),并對其中每一項舉措進(jìn)行了詳細(xì)闡述。結(jié)合鋼鐵行業(yè)流程連續(xù)性強(qiáng)、系統(tǒng)耦合性高、生產(chǎn)數(shù)據(jù)量大的特點,這些舉措涵蓋了行業(yè)數(shù)據(jù)安全管理的重點領(lǐng)域和關(guān)鍵環(huán)節(jié),引導(dǎo)企業(yè)將數(shù)據(jù)安全管理要求融入本單位發(fā)展戰(zhàn)略和考核機(jī)制,將業(yè)務(wù)發(fā)展和數(shù)據(jù)安全有機(jī)結(jié)合,不僅為企業(yè)進(jìn)行數(shù)據(jù)安全能力自我評估摸底提供了參照,也為下一步提升改進(jìn)提供了抓手。
  二是從政府監(jiān)管角度,為完善數(shù)據(jù)安全政策標(biāo)準(zhǔn)、技術(shù)手段、工作隊伍提供依據(jù)?!斗桨浮贩謩e從完善政策標(biāo)準(zhǔn)、強(qiáng)化風(fēng)險防控、推進(jìn)技術(shù)手段建設(shè)、鍛造執(zhí)法能力四個方面明確了數(shù)據(jù)安全監(jiān)管的措施,也對政企聯(lián)動提出了新的要求。在政策層面,包括政府完善管理制度和監(jiān)管機(jī)制,依托工業(yè)領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)標(biāo)準(zhǔn)化組織研制標(biāo)準(zhǔn),發(fā)布標(biāo)準(zhǔn)體系建設(shè)指南等,不斷明確數(shù)據(jù)安全能力提升工作開展的路徑和方向;在管控層面,要求政府構(gòu)建常態(tài)化風(fēng)險防控機(jī)制,面向重點企業(yè)開展專項行動等,同時也要求統(tǒng)籌共建工信領(lǐng)域數(shù)據(jù)安全管理平臺,持續(xù)增大技術(shù)手段加持力度,強(qiáng)化“部-省-企業(yè)”技術(shù)能力三級聯(lián)動,建立橫向到邊、縱向到底的全方位監(jiān)管體系;在執(zhí)法層面,要求規(guī)范相關(guān)程序、方法和手段,強(qiáng)化數(shù)據(jù)安全執(zhí)法力度,自上而下,逐級落實,打造專業(yè)化、規(guī)范化監(jiān)管執(zhí)法隊伍,指導(dǎo)企業(yè)高效、規(guī)范、系統(tǒng)地開展相關(guān)工作。
  三是從產(chǎn)業(yè)支撐角度,強(qiáng)化數(shù)據(jù)安全技術(shù)、產(chǎn)品、服務(wù)和人才等產(chǎn)業(yè)支撐能力,全面護(hù)航數(shù)據(jù)安全?!斗桨浮分攸c強(qiáng)調(diào)政產(chǎn)學(xué)研用各方協(xié)同,全面提升數(shù)據(jù)安全產(chǎn)業(yè)支撐能力,規(guī)劃布局未來三年產(chǎn)業(yè)發(fā)展。根據(jù)《方案》指示,鋼鐵行業(yè)下一步要加強(qiáng)新技術(shù)、新裝備、新理念在數(shù)據(jù)安全當(dāng)面的應(yīng)用推廣,持續(xù)引進(jìn)新的管理工具和方法,推動新的技術(shù)產(chǎn)品在行業(yè)的試點應(yīng)用。依托行業(yè)協(xié)會、智能制造解決方案供應(yīng)商、領(lǐng)軍企業(yè)等,不斷發(fā)掘行業(yè)數(shù)據(jù)安全新需求,推動技術(shù)產(chǎn)品和服務(wù)在行業(yè)的深耕實踐,激發(fā)行業(yè)創(chuàng)新活力,組織遴選一批具有廣泛應(yīng)用價值的通用數(shù)據(jù)安全技術(shù)和產(chǎn)品,打造一批高質(zhì)量、可復(fù)制的數(shù)據(jù)安全解決方案和典型案例,形成具有行業(yè)特色的技術(shù)能力清單。同時,加強(qiáng)人才隊伍建設(shè),為企業(yè)數(shù)據(jù)安全能力提升儲備源源不斷的力量,助力數(shù)據(jù)安全能力提升工作走深向?qū)崱?/div>
  三、新時期鋼鐵行業(yè)數(shù)據(jù)安全工作思路和舉措
  企業(yè)是履行數(shù)據(jù)安全保護(hù)責(zé)任和義務(wù)的主體。鋼鐵企業(yè)通常由專門部門管理企業(yè)自動化、信息化工作,由自動化/信息化子公司提供數(shù)字化與自動化改造建設(shè)與支撐服務(wù)。鋼鐵企業(yè)可通過以下四方面落實計劃:一是數(shù)據(jù)安全意識提升,通過宣貫與分享,提升企業(yè)全體員工的 數(shù)據(jù)安全意識,尤其是自動化信息化管理目標(biāo)的意識;二是管理制度中增加數(shù)據(jù)安全內(nèi)容,通過對自動化、信息化管理制度的修訂,將數(shù)據(jù)安全要求融入考核機(jī)制與工作制度中,從制度與流程上將數(shù)據(jù)安全要求作為一項日常工作去執(zhí)行;三是數(shù)據(jù)安全保護(hù)技術(shù)體系建立,利用風(fēng)險監(jiān)測、態(tài)勢感知、威脅研判、分類分級、隱私技術(shù)按等技術(shù)手段,建立針對煉焦、燒結(jié)、球團(tuán)、煉鐵、煉鋼、連鑄、軋鋼等生產(chǎn)工藝場景的數(shù)據(jù)安全防護(hù)體系,依托自動化與信息化子公司數(shù)據(jù)安全團(tuán)隊健全企業(yè)數(shù)據(jù)安全防護(hù)能力;四是數(shù)據(jù)安全人才隊伍培養(yǎng),通過與監(jiān)管機(jī)構(gòu)、行業(yè)協(xié)會、數(shù)據(jù)安全供應(yīng)商通力協(xié)作,利用技能競賽、技術(shù)交流、學(xué)習(xí)進(jìn)修、崗位練兵等形式持續(xù)促進(jìn)人才知識更新和能力提升,培養(yǎng)復(fù)合型管理人才和實戰(zhàn)型技能人才,建立健全數(shù)據(jù)安全人才隊伍體系。
  中國鋼鐵工業(yè)協(xié)會作為行業(yè)組織,可充分發(fā)揮政府與企業(yè)的橋梁紐帶作用,扎實推動《方案》落實落細(xì)。一是組織開展政策宣貫、培訓(xùn)等活動。面向全行業(yè)鋼鐵企業(yè)做好政策文件重點、要點解讀,切實提升鋼鐵行業(yè)數(shù)據(jù)安全保護(hù)意識和工作水平。二是配合地方監(jiān)管機(jī)構(gòu)做好支撐工作。緊扣《方案》要求,配合部省工信監(jiān)管機(jī)構(gòu),建立健全鋼鐵行業(yè)領(lǐng)域數(shù)據(jù)安全行業(yè)、團(tuán)體標(biāo)準(zhǔn)規(guī)范,督促鋼鐵企業(yè)在標(biāo)準(zhǔn)規(guī)范指導(dǎo)下落地完成各項目標(biāo)任務(wù)。三是發(fā)揮標(biāo)桿示范作用??偨Y(jié)各企業(yè)在《方案》落地推進(jìn)過程中的優(yōu)秀經(jīng)驗做法,遴選推廣一批典型案例和創(chuàng)新性的優(yōu)秀產(chǎn)品及服務(wù)供應(yīng)商,樹立行業(yè)標(biāo)桿,并組織系列技術(shù)交流、供需對接會議,助力產(chǎn)業(yè)側(cè)與企業(yè)側(cè)的對接。四是加大人才培養(yǎng)力度。聯(lián)合產(chǎn)學(xué)研用各方,培養(yǎng)企業(yè)復(fù)合型管理人才與實戰(zhàn)型技能人才,不斷培養(yǎng)壯大數(shù)據(jù)安全人才隊伍。

來源:中國冶金報-中國鋼鐵新聞網(wǎng)

編輯:張雨恬

版權(quán)說明

【1】 凡本網(wǎng)注明"來源:中國冶金報—中國鋼鐵新聞網(wǎng)"的所有作品,版權(quán)均屬于中國鋼鐵新聞網(wǎng)。媒體轉(zhuǎn)載、摘編本網(wǎng)所刊 作品時,需經(jīng)書面授權(quán)。轉(zhuǎn)載時需注明來源于《中國冶金報—中國鋼鐵新聞網(wǎng)》及作者姓名。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
【2】 凡本網(wǎng)注明"來源:XXX(非中國鋼鐵新聞網(wǎng))"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng) 贊同其觀點,不構(gòu)成投資建議。
【3】 如果您對新聞發(fā)表評論,請遵守國家相關(guān)法律、法規(guī),尊重網(wǎng)上道德,并承擔(dān)一切因您的行為而直接或間接引起的法律 責(zé)任。
【4】 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的。電話:010—010-64411649
品牌聯(lián)盟
  • 燃燒裝置2.gif
  • 湖南華菱集團(tuán).jpg
  • 山東鋼鐵集團(tuán).jpg
  • 1_看圖王.png
  • 微信圖片_20240117152632.jpg
  • W020190430461031429831.jpg
  • 首鋼.jpg
  • 冶金工業(yè)規(guī)劃研究院logo1.jpg
  • W020130618825601874406.jpg
  • W020130618825602778336.jpg
  • W020130618825603702632.jpg
  • W020130618825617201098.jpg
  • W020130618825606679805.jpg
  • W020130618825607505186.jpg
  • brand04.png
  • brand06.png
  • brand05.png
  • brand03.png
  • brand02.png
    read_image.gif

    地址:北京市朝陽區(qū)安貞里三區(qū)26樓 郵編:100029 電話:(010)64442120/(010)64442123 傳真:(010)64411645 電子郵箱:csteelnews@126.com

    中國冶金報/中國鋼鐵新聞網(wǎng)法律顧問:大成律師事務(wù)所 楊貴生律師 電話:010-58137252 13501065895 Email:guisheng.yang@dentons.cn

    中國鋼鐵新聞網(wǎng)版權(quán)所有,未經(jīng)書面授權(quán)禁止使用 京ICP備07016269號 京公網(wǎng)安備11010502033228