近日,工業(yè)和信息化部印發(fā)了《工業(yè)領域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》(工信部網(wǎng)安〔2024〕34號)(以下簡稱《方案》)。鋼鐵行業(yè)作為國民經(jīng)濟的支柱性產(chǎn)業(yè),一旦數(shù)據(jù)體系遭受攻擊破壞,危及的不僅是單個企業(yè),更可能影響整個產(chǎn)業(yè)或生態(tài),甚至關乎經(jīng)濟發(fā)展和社會穩(wěn)定乃至國家安全。鋼鐵行業(yè)已成為數(shù)據(jù)安全乃至國家安全的新戰(zhàn)場,提升行業(yè)整體數(shù)據(jù)安全能力水平的重要性日益凸顯。《方案》的出臺為鋼鐵行業(yè)進一步提升數(shù)據(jù)安全能力提供了明確方向。
一、背景及指導意義
當前鋼鐵行業(yè)數(shù)字化轉(zhuǎn)型正從機械化、自動化向網(wǎng)絡化、智能化方向發(fā)展,從計算機、互聯(lián)網(wǎng)向云計算、大數(shù)據(jù)、人工智能方向演進。而作為數(shù)字化時代關鍵新型生產(chǎn)要素和載體的數(shù)據(jù),更是全方位貫穿行業(yè)各個要素、流程、領域,越來越多的鋼鐵企業(yè)相關數(shù)據(jù)可能非計劃性地暴露在互聯(lián)網(wǎng)上。經(jīng)過多年發(fā)展,鋼鐵行業(yè)積累了一定的經(jīng)驗,但如何有效防范來自內(nèi)部或外部的攻擊,做好海量數(shù)據(jù)的安全防護工作,仍是行業(yè)需要持續(xù)關注并不斷思考的問題。
《方案》提出的“堅持一個思想、把握四個原則、落實五個目標、提升三個能力、提供四個保障”,將指引鋼鐵行業(yè)從哪里入手,遵從哪些規(guī)則,量化哪些指標,分步驟、有重點地扎實推進鋼鐵行業(yè)數(shù)據(jù)安全建設工作。
二、《方案》總體目標及重點任務解讀
《方案》重點任務聚焦提升“三個能力”,分別從企業(yè)執(zhí)行、政府監(jiān)管、產(chǎn)業(yè)支撐的角度明確提出11項任務,依托產(chǎn)業(yè)技術(shù)進步,強化政府監(jiān)管,調(diào)動企業(yè)建設積極性,推動行業(yè)數(shù)據(jù)安全整體水平提升。
一是從企業(yè)執(zhí)行角度,為開展數(shù)據(jù)安全能力提升工作提供行動指南?!斗桨浮分攸c明確了提升工業(yè)企業(yè)數(shù)據(jù)保護能力的四項關鍵舉措,分別是增強數(shù)據(jù)安全保護意識、開展重要數(shù)據(jù)保護、強化重點企業(yè)數(shù)據(jù)安全管理、深化重點場景數(shù)據(jù)安全保護,并對其中每一項舉措進行了詳細闡述。結(jié)合鋼鐵行業(yè)流程連續(xù)性強、系統(tǒng)耦合性高、生產(chǎn)數(shù)據(jù)量大的特點,這些舉措涵蓋了行業(yè)數(shù)據(jù)安全管理的重點領域和關鍵環(huán)節(jié),引導企業(yè)將數(shù)據(jù)安全管理要求融入本單位發(fā)展戰(zhàn)略和考核機制,將業(yè)務發(fā)展和數(shù)據(jù)安全有機結(jié)合,不僅為企業(yè)進行數(shù)據(jù)安全能力自我評估摸底提供了參照,也為下一步提升改進提供了抓手。
二是從政府監(jiān)管角度,為完善數(shù)據(jù)安全政策標準、技術(shù)手段、工作隊伍提供依據(jù)?!斗桨浮贩謩e從完善政策標準、強化風險防控、推進技術(shù)手段建設、鍛造執(zhí)法能力四個方面明確了數(shù)據(jù)安全監(jiān)管的措施,也對政企聯(lián)動提出了新的要求。在政策層面,包括政府完善管理制度和監(jiān)管機制,依托工業(yè)領域網(wǎng)絡與數(shù)據(jù)安全行業(yè)標準化組織研制標準,發(fā)布標準體系建設指南等,不斷明確數(shù)據(jù)安全能力提升工作開展的路徑和方向;在管控層面,要求政府構(gòu)建常態(tài)化風險防控機制,面向重點企業(yè)開展專項行動等,同時也要求統(tǒng)籌共建工信領域數(shù)據(jù)安全管理平臺,持續(xù)增大技術(shù)手段加持力度,強化“部-省-企業(yè)”技術(shù)能力三級聯(lián)動,建立橫向到邊、縱向到底的全方位監(jiān)管體系;在執(zhí)法層面,要求規(guī)范相關程序、方法和手段,強化數(shù)據(jù)安全執(zhí)法力度,自上而下,逐級落實,打造專業(yè)化、規(guī)范化監(jiān)管執(zhí)法隊伍,指導企業(yè)高效、規(guī)范、系統(tǒng)地開展相關工作。
三是從產(chǎn)業(yè)支撐角度,強化數(shù)據(jù)安全技術(shù)、產(chǎn)品、服務和人才等產(chǎn)業(yè)支撐能力,全面護航數(shù)據(jù)安全?!斗桨浮分攸c強調(diào)政產(chǎn)學研用各方協(xié)同,全面提升數(shù)據(jù)安全產(chǎn)業(yè)支撐能力,規(guī)劃布局未來三年產(chǎn)業(yè)發(fā)展。根據(jù)《方案》指示,鋼鐵行業(yè)下一步要加強新技術(shù)、新裝備、新理念在數(shù)據(jù)安全當面的應用推廣,持續(xù)引進新的管理工具和方法,推動新的技術(shù)產(chǎn)品在行業(yè)的試點應用。依托行業(yè)協(xié)會、智能制造解決方案供應商、領軍企業(yè)等,不斷發(fā)掘行業(yè)數(shù)據(jù)安全新需求,推動技術(shù)產(chǎn)品和服務在行業(yè)的深耕實踐,激發(fā)行業(yè)創(chuàng)新活力,組織遴選一批具有廣泛應用價值的通用數(shù)據(jù)安全技術(shù)和產(chǎn)品,打造一批高質(zhì)量、可復制的數(shù)據(jù)安全解決方案和典型案例,形成具有行業(yè)特色的技術(shù)能力清單。同時,加強人才隊伍建設,為企業(yè)數(shù)據(jù)安全能力提升儲備源源不斷的力量,助力數(shù)據(jù)安全能力提升工作走深向?qū)崱?/div>
三、新時期鋼鐵行業(yè)數(shù)據(jù)安全工作思路和舉措
企業(yè)是履行數(shù)據(jù)安全保護責任和義務的主體。鋼鐵企業(yè)通常由專門部門管理企業(yè)自動化、信息化工作,由自動化/信息化子公司提供數(shù)字化與自動化改造建設與支撐服務。鋼鐵企業(yè)可通過以下四方面落實計劃:一是數(shù)據(jù)安全意識提升,通過宣貫與分享,提升企業(yè)全體員工的 數(shù)據(jù)安全意識,尤其是自動化信息化管理目標的意識;二是管理制度中增加數(shù)據(jù)安全內(nèi)容,通過對自動化、信息化管理制度的修訂,將數(shù)據(jù)安全要求融入考核機制與工作制度中,從制度與流程上將數(shù)據(jù)安全要求作為一項日常工作去執(zhí)行;三是數(shù)據(jù)安全保護技術(shù)體系建立,利用風險監(jiān)測、態(tài)勢感知、威脅研判、分類分級、隱私技術(shù)按等技術(shù)手段,建立針對煉焦、燒結(jié)、球團、煉鐵、煉鋼、連鑄、軋鋼等生產(chǎn)工藝場景的數(shù)據(jù)安全防護體系,依托自動化與信息化子公司數(shù)據(jù)安全團隊健全企業(yè)數(shù)據(jù)安全防護能力;四是數(shù)據(jù)安全人才隊伍培養(yǎng),通過與監(jiān)管機構(gòu)、行業(yè)協(xié)會、數(shù)據(jù)安全供應商通力協(xié)作,利用技能競賽、技術(shù)交流、學習進修、崗位練兵等形式持續(xù)促進人才知識更新和能力提升,培養(yǎng)復合型管理人才和實戰(zhàn)型技能人才,建立健全數(shù)據(jù)安全人才隊伍體系。
中國鋼鐵工業(yè)協(xié)會作為行業(yè)組織,可充分發(fā)揮政府與企業(yè)的橋梁紐帶作用,扎實推動《方案》落實落細。一是組織開展政策宣貫、培訓等活動。面向全行業(yè)鋼鐵企業(yè)做好政策文件重點、要點解讀,切實提升鋼鐵行業(yè)數(shù)據(jù)安全保護意識和工作水平。二是配合地方監(jiān)管機構(gòu)做好支撐工作。緊扣《方案》要求,配合部省工信監(jiān)管機構(gòu),建立健全鋼鐵行業(yè)領域數(shù)據(jù)安全行業(yè)、團體標準規(guī)范,督促鋼鐵企業(yè)在標準規(guī)范指導下落地完成各項目標任務。三是發(fā)揮標桿示范作用。總結(jié)各企業(yè)在《方案》落地推進過程中的優(yōu)秀經(jīng)驗做法,遴選推廣一批典型案例和創(chuàng)新性的優(yōu)秀產(chǎn)品及服務供應商,樹立行業(yè)標桿,并組織系列技術(shù)交流、供需對接會議,助力產(chǎn)業(yè)側(cè)與企業(yè)側(cè)的對接。四是加大人才培養(yǎng)力度。聯(lián)合產(chǎn)學研用各方,培養(yǎng)企業(yè)復合型管理人才與實戰(zhàn)型技能人才,不斷培養(yǎng)壯大數(shù)據(jù)安全人才隊伍。
來源:中國冶金報-中國鋼鐵新聞網(wǎng)
編輯:張雨恬
相關文檔
版權(quán)說明
【1】 凡本網(wǎng)注明"來源:中國冶金報—中國鋼鐵新聞網(wǎng)"的所有作品,版權(quán)均屬于中國鋼鐵新聞網(wǎng)。媒體轉(zhuǎn)載、摘編本網(wǎng)所刊 作品時,需經(jīng)書面授權(quán)。轉(zhuǎn)載時需注明來源于《中國冶金報—中國鋼鐵新聞網(wǎng)》及作者姓名。違反上述聲明者,本網(wǎng)將追究其相關法律責任。
【2】 凡本網(wǎng)注明"來源:XXX(非中國鋼鐵新聞網(wǎng))"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng) 贊同其觀點,不構(gòu)成投資建議。
【3】 如果您對新聞發(fā)表評論,請遵守國家相關法律、法規(guī),尊重網(wǎng)上道德,并承擔一切因您的行為而直接或間接引起的法律 責任。
【4】 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的。電話:010—010-64411649
【2】 凡本網(wǎng)注明"來源:XXX(非中國鋼鐵新聞網(wǎng))"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng) 贊同其觀點,不構(gòu)成投資建議。
【3】 如果您對新聞發(fā)表評論,請遵守國家相關法律、法規(guī),尊重網(wǎng)上道德,并承擔一切因您的行為而直接或間接引起的法律 責任。
【4】 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的。電話:010—010-64411649