“我主要還是關(guān)注制造業(yè)?!痹诮邮苌献C報(bào)記者采訪時(shí),全國(guó)人大代表、華工科技董事長(zhǎng)馬新強(qiáng)表示,他今年的一項(xiàng)主要建議是,希望盡快出臺(tái)相關(guān)措施,推動(dòng)企業(yè)開(kāi)展數(shù)據(jù)保護(hù)工作。
強(qiáng)化工業(yè)數(shù)據(jù)信息保護(hù)的建議,來(lái)源于馬新強(qiáng)自身的一次經(jīng)歷?!拔疑磉呌幸患夜?,被黑客攻擊了,停產(chǎn)了好幾天,對(duì)方提出可以幫助解決,條件是購(gòu)買(mǎi)比特幣進(jìn)行支付,違法的手段很熟練,這種事情目前可能還不太普遍,但是必須開(kāi)始著手防備?!?/p>
進(jìn)一步搜集資料后,馬新強(qiáng)發(fā)現(xiàn),隨著工業(yè)信息化建設(shè)的不斷深化,企業(yè)越來(lái)越多地引入與生產(chǎn)制造相關(guān)的應(yīng)用系統(tǒng),如OA、CAM、ERP等,這也產(chǎn)生了大量的數(shù)據(jù),部分?jǐn)?shù)據(jù)還具有高度保密性和敏感性,一旦被破壞或泄露會(huì)對(duì)企業(yè)造成重大危險(xiǎn)。
媒體報(bào)道的一些重大數(shù)據(jù)泄露事件,也加劇了馬新強(qiáng)的擔(dān)憂(yōu)。據(jù)報(bào)道,2017年7月,來(lái)自大眾、克萊思勒、福特、特斯拉、通用等100多家汽車(chē)制造公司的敏感文件,包括公司藍(lán)圖規(guī)劃、工廠圖表、制造細(xì)節(jié)、工作計(jì)劃、客戶(hù)資料、保密協(xié)議等在某汽車(chē)供應(yīng)商的公共服務(wù)器上被曝光。
然而另一個(gè)事實(shí)是,目前國(guó)內(nèi)大多數(shù)制造業(yè)企業(yè)在信息安全方面缺乏統(tǒng)一的頂層設(shè)計(jì),注重產(chǎn)品的研發(fā)和設(shè)計(jì),對(duì)信息安全重視不足,仍然以傳統(tǒng)IT信息安全為主,針對(duì)工業(yè)控制系統(tǒng)信息安全的投入極為匱乏。
相應(yīng)的法律法規(guī)也出現(xiàn)缺位。馬新強(qiáng)介紹,通過(guò)調(diào)研他發(fā)現(xiàn),目前的法律制度如《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)侵權(quán)責(zé)任法》等多側(cè)重于對(duì)個(gè)人信息的保護(hù),對(duì)于工業(yè)制造領(lǐng)域數(shù)據(jù)采集、加工、使用、儲(chǔ)存等諸多環(huán)節(jié)容易出現(xiàn)的信息安全問(wèn)題,沒(méi)有專(zhuān)門(mén)的法律予以保護(hù)。
“在邁向制造強(qiáng)國(guó)的進(jìn)程中,現(xiàn)在要比以往任何時(shí)候都應(yīng)重視信息數(shù)據(jù)安全,并采取有效措施從各方面進(jìn)行防范?!瘪R新強(qiáng)說(shuō)。
據(jù)此,馬新強(qiáng)提出了四項(xiàng)建議。一是從國(guó)家安全層面高度重視工業(yè)信息安全,在重要工業(yè)城市加快推進(jìn)國(guó)家網(wǎng)絡(luò)安全產(chǎn)業(yè)基地建設(shè),通過(guò)基地建設(shè),大力發(fā)展網(wǎng)絡(luò)安全產(chǎn)業(yè),推進(jìn)其與工業(yè)制造業(yè)的協(xié)同創(chuàng)新,加快構(gòu)筑網(wǎng)絡(luò)安全屏障,推進(jìn)關(guān)鍵技術(shù)及成果的應(yīng)用推廣;同時(shí)制定《工業(yè)數(shù)據(jù)保護(hù)法》,明確數(shù)據(jù)在采集、加工、使用、存儲(chǔ)中相關(guān)方的權(quán)利、義務(wù)、責(zé)任。
二是培養(yǎng)重點(diǎn)行業(yè)、重點(diǎn)企業(yè)風(fēng)險(xiǎn)防范意識(shí)。由國(guó)家、地方組織系列培訓(xùn),加大對(duì)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》等的學(xué)習(xí),幫助企業(yè)提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的意識(shí)。落實(shí)企業(yè)主體責(zé)任,督促企業(yè)建立核心設(shè)備裝置、系統(tǒng)平臺(tái)聯(lián)網(wǎng)后的安全評(píng)估。
三是國(guó)家和地方支持有條件的企業(yè)構(gòu)建工業(yè)私有云,對(duì)購(gòu)買(mǎi)、開(kāi)發(fā)私有云服務(wù)以及網(wǎng)絡(luò)費(fèi)用,給予一定優(yōu)惠、補(bǔ)助支持。
四是以人才建設(shè)推動(dòng)信息數(shù)據(jù)安全應(yīng)用進(jìn)程,在高校、職業(yè)技術(shù)院校設(shè)置教學(xué)學(xué)科,建立信息安全人才培養(yǎng)計(jì)劃;通過(guò)設(shè)立國(guó)家級(jí)校企聯(lián)合實(shí)驗(yàn)室,加快人才針對(duì)性培養(yǎng),關(guān)鍵技術(shù)研究。