工聯(lián)網(wǎng)消息(IItime) 為貫徹落實《工業(yè)和信息化部關于印發(fā)<工業(yè)互聯(lián)網(wǎng)安全分類分級管理辦法>的通知》(工信部網(wǎng)安〔2024〕68號)部署和《護航新型工業(yè)化網(wǎng)絡安全專項行動方案》等要求,全面提升安徽省工業(yè)互聯(lián)網(wǎng)安全保障能力,安徽省工信廳決定開展工業(yè)互聯(lián)網(wǎng)安全貫標試點工作。
目標是遴選一批重點工業(yè)互聯(lián)網(wǎng)企業(yè),委托第三方專業(yè)機構,參照工業(yè)互聯(lián)網(wǎng)安全分級防護國家標準,開展一對一免費安全診斷評估。在專業(yè)診斷評估基礎上,指導企業(yè)穩(wěn)步有序提升安全防護水平,筑牢工業(yè)互聯(lián)網(wǎng)安全防線。
1.試點范圍:工業(yè)互聯(lián)網(wǎng)企業(yè),主要包括工業(yè)互聯(lián)網(wǎng)平臺企業(yè)、聯(lián)網(wǎng)工業(yè)企業(yè)、標識解析企業(yè)等,優(yōu)先選擇省級重點工業(yè)互聯(lián)網(wǎng)平臺企業(yè),自主定級、定級核查均為三級的工業(yè)互聯(lián)網(wǎng)企業(yè)。按照企業(yè)自愿原則,經(jīng)各市推薦,在全省重點行業(yè)、重點區(qū)域選擇15家左右企業(yè)開展試點工作。
2.試點內(nèi)容:省工業(yè)和信息化廳委托第三方專業(yè)機構赴企業(yè)開展網(wǎng)絡安全免費專項診斷評估,診斷主要方向:企業(yè)工業(yè)互聯(lián)網(wǎng)安全防護體系建設情況;工業(yè)控制系統(tǒng)、工業(yè)云平臺、工業(yè)大數(shù)據(jù)平臺等關鍵系統(tǒng)安全防護能力;網(wǎng)絡數(shù)據(jù)安全管理和技術防護措施落實情況;安全監(jiān)測預警、應急處置機制及演練成效等。第三方專業(yè)機構通過現(xiàn)場檢查、技術檢測、資料查閱等方式開展診斷評估服務,幫助試點企業(yè)逐項對標落實防護措施,完成工業(yè)互聯(lián)網(wǎng)安全貫標達標。
試點企業(yè)根據(jù)《工業(yè)互聯(lián)網(wǎng)安全分類分級管理辦法》,對照《應用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)網(wǎng)絡安全防護要求》《工業(yè)互聯(lián)網(wǎng)平臺企業(yè)網(wǎng)絡安全防護要求》《工業(yè)互聯(lián)網(wǎng)標識解析企業(yè)網(wǎng)絡安全防護要求》等國家標準,在第三方專業(yè)機構指導幫助下,完成工業(yè)互聯(lián)網(wǎng)安全分類分級管理“五步走”,即:
(1)按照工業(yè)互聯(lián)網(wǎng)安全定級相關標準規(guī)范開展自主定級;
(2)通過分類分級管理平臺完成定級核查;
(3)按照相關安全防護標準規(guī)范落實相適應的安全要求;
(4)企業(yè)自行或委托第三方評測機構定期開展符合性評測;
(5)對符合性評測發(fā)現(xiàn)存在的網(wǎng)絡安全風險進行整改。



