政策體系方面。印發了《加強工業互聯網安全的工作指導意見》和《工業互聯網創新發展三年行動計劃》,突出了在發展工業互聯網的同時,要加強網絡安全,特別是網絡平臺安全問題。明確各地通信管理部門要加強對互聯網平臺的監管問題,要形成多部門協同推進、政府監管、企業主體責任的安全監管格局。這樣才能使互聯網,特別是工業互聯網安全有序發展。
積極推動開展分類分級管理工作。因為工業互聯網網絡安全非常復雜,涉及的面非常廣,各行各業都存在應用,都有安全的防范問題,所以工信部在15個省市開展了分類分級管理試點,近百家平臺企業完成了科學定級、風險評估和相關整改落實,強化了平臺企業的安全能力建設。同時,加強安全標準的體系建設,指導出臺了《工業互聯網安全標準體系》,推動《互聯網平臺企業網絡安全防護規范》國家標準立項,加快研制平臺安全防護、測試評估、能力評價等10多項行業標準。標準先行,有利于建立防范體系和促進產業發展。
在強化安全防護能力方面。健全工業互聯網安全技術監測體系,累計監測覆蓋了165個重點工業互聯網平臺。依托這些工程項目的專項實施、試點示范,推動一批安全技術和產品的攻關和應用,遴選出一批優秀的示范平臺企業。
一是要推動建立工業互聯網企業網絡安全分類分級管理制度,在試點基礎上進一步總結,擴大推廣應用。加快研制發布平臺企業網絡安全標準。
二是要健全平臺企業的監測預警,對網絡安全平臺企業要加強監測預警,信息通報和應急處置,確保安全。
三是要組織開展安全深度行活動,推動新技術、新產品、新標準應用,使工業互聯網平臺安全產品解決方案在各行各業中能夠得到實際應用,確保“5G+工業互聯網”普及推廣應用的同時,確保工業互聯網安全有序健康發展。
來源:工信廳