首頁>行業動態
時間:2022-08-12
河北省工業和信息化廳
關于組織開展工業互聯網安全深度行活動的通知
各市(含定州、辛集市)工業和信息化局、雄安新區改革發展局:
為深入貫徹落實省制造強省領導小組《關于大力發展工業互聯網平臺加快推進工業化和信息化深度融合的工作方案》和《河北省信息化與工業化深度融合發展“十四五”規劃》等文件要求,按照工業和信息化部辦公廳《關于開展工業互聯網安全深度行活動的通知》工作部署,決定組織開展工業互聯網安全深度行活動,現將有關事項通知如下:
活動目標
通過開展工業互聯網深度行活動,提升重點工業企業網絡安全意識,落實企業主體責任,提高參與企業的網絡安全保障水平。完成參與活動企業網絡安全分類分級工作,提升企業網絡安全管理水平;組織工控安全專題培訓,強化企業人員安全意識和提升技術手段;舉辦工控安全事件應急演練,提高工控安全應急處置能力。
活動內容
?。ㄒ唬┙M織形式
深度行活動由河北省工業和信息化廳組織實施,省廳做好工業企業工業互聯網分類分級工作,舉辦工業互聯網安全線上高峰論壇,指導企業開展工控信息安全應急演練并組織培訓,開展資源池建設;國家工業信息安全發展研究中心、省工業和信息化發展研究院負責支撐活動開展,具體指導企業做好網絡安全分級分類、標準宣貫、應急演練、人才培訓、資源池建設等工作。
(二)活動內容
1.分類分級管理。在活動參與企業開展網絡安全分類分級管理工作。根據《工業互聯網安全網絡安全分類分級管理指南(實行)》,重點對遴選的15家工業企業開展網絡安全分類分級管理試點(見附件1),探索開展河北省工業企業網絡安全分類分級工作。委托國家工業信息安全發展研究中心作為第三方專業機構指導試點企業完成自主定級、定級核查、安全防護、監測評估、整改落實等工作,推動工業企業網絡安全分類分級管理制度建設。適時對河北省工業企業網絡安全分類分級試點情況、主要做法、經驗成效、存在的問題等進行系統總結,為全面推廣奠定基礎。
2.政策標準宣貫。聚焦工業互聯網安全發展現狀、未來趨勢及安全保障等方向,通過線上線下相結合的方式,舉辦河北省工業互聯網安全高峰論壇。擬邀請工信部領導、各地市主管部門、第三方技術支撐機構和重點工業企業代表參會,介紹宣貫《工業互聯網企業網絡安全分類分級管理指南(試行)》、《工業控制系統信息安全防護指南》等政策文件,圍繞工業互聯網安全管理、技術防護等內容展開前沿技術交流,分享優秀實踐經驗、技術路徑及典型解決方案,進一步推廣工業企業網絡安全分類分級管理模式,提升工業企業網絡安全防護能力。
3.資源池建設。構建河北省工控安全資源池,在全省范圍遴選一批工控安全產品、綜合解決方案、專業服務機構等優質資源,加強應急隊伍建設和應急資源儲備,打造形成省市兩級的工控安全服務支撐體系,提升全省工控安全供給水平和服務質量。
4.應急演練。組織參與的工業企業制定工控安全應急預案,按照《工業控制系統信息安全事件應急管理工作指南》以及工業企業應急預案具體要求,開展工業控制系統信息安全應急演練,結合實際事件處置場景展示工控安全事件處置流程要點,從而推動工業企業、技術機構進一步了解企業主體責任、提升安全意識、熟悉應急流程、提高工控安全應急聯動與處置能力,減少事件造成的損失。
5.人才培訓。在省內組織召開工控安全培訓,圍繞工控安全態勢、政策解讀、應急管理等理論內容,結合應急演練開展以授課和實訓相結合的工控安全培訓及技術宣講。培訓旨在幫助工業企業、服務支撐機構相關人員深刻理解工控安全基本概念,熟悉典型工控安全保障技術基礎,系統掌握工控安全事件應急防護體系和標準體系,能夠靈活運用應急管理理念提升對工控安全風險和事件應對能力。
活動安排
(一)籌備階段
1.工業互聯網安全深度行活動方案編制。2022年5-7月,梳理河北省工業發展基礎,總結河北省工業互聯網安全現狀,結合河北省工業控制系統信息安全試點工作,編制工業互聯網安全深度行活動實施方案,對全年活動進行安排,向工信部網安局上報活動實施方案。
2.召開工業互聯網安全深度行工作啟動會。2022年8月,河北省工業和信息化廳組織召開工業互聯網安全深度行工作啟動會,對相關工作進行安排部署,組織專家對全省重點工業企業開展工業互聯網安全培訓。
(二)實施階段
1.開展分類分級管理工作。2022年8-11月,通過自主定級、定級核查、安全防護、檢測評估、整改落實等程序,推動參與活動企業建立工業企業網絡安全分類分級管理制度。
2.開展標準宣貫。2022年8月底前,圍繞工業企業主體責任落實、安全管理體系建設、防護水平提升等內容舉辦工業互聯網安全高峰論壇,對相關標準進行宣貫。
3.開展資源池建設。2022年8-11月,整合省內工控安全產品、解決方案、專業服務機構等優質資源,遴選一批工業互聯網服務資源,培育打造省級工業互聯網安全資源池。
4.開展應急演練和人才培訓。2022年10-11月,以工控安全試點企業為主體,制定企業應急預案,組織開展工控安全應急演練。同期舉辦工業互聯網安全培訓,圍繞工控安全基本概念、發展態勢、風險分析、應急管理、應急技術、應急實踐等進行授課。
四、工作要求
?。ㄒ唬┱埜魇泄ば挪块T高度重視工業互聯網安全深度行活動,統籌協調好本市試點工業企業網絡安全分類分級工作,將本市試點企業聯系方式(見附件2)電子版于8月12日前報送省廳,為深度行活動開展創造條件。
?。ǘ┰圏c企業要在支撐單位的指導下,按照《工業互聯網企業網絡安全分類分級管理指南(試行)》的要求,開展網絡安全分類分級工作。
?。ㄈ﹪夜I信息安全發展研究中心和省工業和信息化發展研究院要主動與試點企業及當地工信部門聯系對接,按照《工業互聯網企業網絡安全分類分級管理指南(試行)》的要求,對企業網絡安全分類分級進行指導和支撐。
五、活動聯系人及聯系方式
河北省工業和信息化廳:
兩化融合處:鮑漪瀾
電話:0311-87908731
郵箱:byl@ii.gov.cn
國家工業信息安全發展研究中心:
楊佳寧 18810605519
河北省工業和信息化發展研究院:
李浩偉 18032069673
附件:1.實施分類分級管理企業名單
2.工業互聯網安全深度行活動工作人員信息回執
河北省工業和信息化廳
2022年8月10日