2月22日,2019工業互聯網峰會會議期間,工業和信息化部網絡安全管理局副局長梁斌出席并致辭。
梁斌指出,隨著全球新一輪科技革命和產業變革的蓬勃興起,以習近平同志為核心的黨中央,把握發展大勢,著眼戰略全局,做出發展工業互聯網的重大部署。
安全作為工業互聯網健康發展的前提和保障,得到黨中央、國務院的高度重視?!秶鴦赵宏P于深化"互聯網+先進制造業"發展工業互聯網的指導意見》中,將安全保障與網絡平臺建設共列,成為重要的三大體系之一。做好工業互聯網安全工作,全面提升工業互聯網安全保障能力,是促進工業互聯網高質量發展,推動現代經濟體系建設,護航制造強國和網絡強國戰略實施的應有之舉。
眾所周知,當前工業互聯網安全威脅復雜多樣,產業基礎還尚顯薄弱,面臨較大的安全挑戰。在標識解析系統、工業互聯網平臺、工業數據、聯網設備以及系統,面臨病毒木馬感染、拒絕服務、高級持續性威脅等網絡攻擊。再加之企業安全意識、防護能力不足,安全體系不夠完善,安全核心技術與國際先進水平還有差距。安全的解決方案、應用實踐還缺乏一些針對性,安全人才和安全產業的供給能力的不足,都是安全工作目前面臨的痛點。
網絡安全管理局作為工業互聯網安全的主管部門,正全力落實《國務院關于深化"互聯網+先進制造業"發展工業互聯網的指導意見》和《工業互聯網發展行動計劃(2018-2020年)》有關要求,以完善頂層設計、健全制度機制、建設技術手段、推動產業發展、強化人才培育為基本內容,加緊構建責任清晰、制度健全、技術先進的工業互聯網安全保障體系,全面提升工業互聯網創新發展安全防護水平。
一是逐步完善安全的頂層設計,研究編制工業互聯網安全工作指導性文件,開展行業企業分類分級專題研究,形成工業互聯網安全標準框架,發布安全防護總體要求,平臺安全、數據安全等重點標準規范。
二是初步形成安全管理機制,初步建立檢查評估、信息通報等工作機制,首次開展全國范圍內工業互聯網安全檢查評估,發現通報整改風險隱患近2000余個。
三是體系化布局安全技術手段,逐步形成國家、省、企業三級技術安全保障的建設格局,指導支持部分省份,如山東、廣東、江蘇等7個省,建立省級工業互聯網安全監測平臺。支持安全公司、專業機構等建設安全測試,工業互聯網安全公共服務平臺等。
四是加速推進安全產業發展,通過工業互聯網創新發展工程、試點示范工作,引導企業加強網絡安全技術投入,有效促進安全產業發展。
五是不斷豐富安全培育活動,組織首屆"護網杯"工業互聯網安全大賽,指導專業機構舉辦工業互聯網安全防護演練和精英邀請賽等活動,指導工業互聯網產業聯盟等進行安全講座,加強安全政策宣貫和人才培養。我們這次產業聯盟組織的高峰論壇規模也是一屆比一屆大。
下一步,網絡安全管理局將進一步深化工作部署,圍繞著管理技術手段、技術創新、產業發展支撐等方面建立四個體系,扎實推進工業互聯網安全工作。
第一,建立安全管理體系。加快出臺加強工業互聯網安全工作的指導意見,研究制定安全標準,建立監督檢查,風險評估,數據保護,信息共享等安全管理制度,落實企業主體責任,督促企業建立核心設備裝置、系統平臺聯網前后的安全評估、審計制度。
第二,建設安全技術手段體系。加快布局國家、省、企業三級技術監測體系,逐步擴展監測范圍,完善系統功能,覆蓋重點行業平臺企業,主要標識解析節點,及時發現、處置安全風險。
第三,形成技術創新體系。通過建立工業互聯網安全創新中心、校企聯合實驗室等新模式,推動復合型、創新型人才培養,加快工業互聯網漏洞挖掘、設備可信接入、數據接入、態勢感知、攻擊溯源等關鍵技術研究。
第四,構建產業發展支撐體系。開展試點示范,推廣工業互聯網安全的最佳實踐,依托國家網絡安全產業園區等形式,推進關鍵技術研發和成果應用推廣,培育安全龍頭企業,提升網絡安全產業支撐能力,構建產業新生態。
工業互聯網作為工業轉型升級一個必須構建的主要方向,它涉及多個環節、多個主體,政府、企業、行業組織、科研機構,尤其是電信互聯網行業的管理機構、工業企業的管理機構,加上參與的工業企業和互聯網電信企業一系列主體。它的安全是屬于新的融合領域的安全問題,企業要在工業互聯網發展的過程中不斷加強學習研究,深化對工業互聯網安全的理解和認識,提升安全防護意識,要區別工業互聯網和消費互聯網在安全上的不同,加大網絡安全資金投入,加強防護手段建設,加速復合型人才培養,切實落實安全主體責任。同時也希望大家繼續發揮聚合產業資源,凝聚共識的作用,共同推動工業互聯網安全的發展,也歡迎大家建言獻策,提出好的想法和建議,同時積極配合,密切協作,全力共同做好工業互聯網安全保障工作。
來源:信通院網站