徐晓兰:系统推进工业互联网安全保障能力建设
发布时间:2019-10-12 09:24来源: 网络整理中国工业互联网研究院院长 徐晓兰
加快工业互联网创新发展,是以习近平同志为核心的党中央把握全球产业变革趋势、针对我国经济发展实际作出的重大战略部署,是建设现代化经济体系,促进互联网、大数据、人工智能和实体经济深度融合的必然要求,对推进制造强国和网络强国建设具有重大意义。
近年来,世界主要发达国家围绕工业互联网核心标准、技术、平台等加快布局,抢占新一轮工业革命制高点,加快塑造全球产业竞争力。国务院《关于深化“互联网+先进制造业”发展工业互联网的指导意见》(以下简称《指导意见》)发布实施以来,我国工业互联网加速创新发展态势明显。
然而,全球工业互联网安全威胁日益严峻复杂,国家级工业互联网安全事件时有发生,工厂内外部安全威胁相互交织,国家安全和利益面临更深层次挑战。安全是工业互联网健康发展的前提和保障。把握工业互联网的历史性发展机遇,系统推进安全保障能力建设至关重要。
此次,工业和信息化部、教育部、人力资源和社会保障部、生态环境部、卫生健康委、应急管理部、国务院国资委、国家市场监管总局、国家能源局、国防科工局十部门联合出台实施《加强工业互联网安全工作的指导意见》(以下简称《安全指导意见》),系统推进工业互联网安全制度、技术、产业体系建设,协同推动安全保障能力和服务水平提升,是促进工业互联网高质量发展,护航制造强国和网络强国建设的战略之举。
准确把握文件内涵,深刻认识对工业互联网安全的重大意义
立足当前形势,谋划长远发展。《安全指导意见》深入贯彻《指导意见》精神主旨,紧抓当前工业互联网安全监管难点、行业防护痛点,构建了较为完备的安全监管体系,是我国工业互联网安全顶层设计文件,具有重要的理论和实践意义,为当前和今后一个时期工业互联网安全发展指明了方向。
一是指导和规范工业互联安全工作的政策纲领。工业互联网安全工作涉及多部门、多行业、多领域,需要立足全局,统筹联动,形成合力。《安全指导意见》深入贯彻习近平总书记总体国家安全观,严格落实《网络安全法》等法律法规,高度凝聚十部门共识,形成了工信部统筹推进、地方分级管理、部门协同联动的安全监管格局,构建了较为完善的安全监管体系,为规范和指导我国工业互联网安全工作,提供了顶层的政策纲领。
二是拓展强化工业互联网安全能力建设的行动指南。工业互联网安全能力建设是一项复杂的系统工程,需要突出重点、分类施策、协同推进。《安全指导意见》立足国际国内工业互联网安全发展新形势和技术业务发展新趋势,围绕制度机制、技术手段、产业发展明确了总体目标,提出要结合各地实际、突出重点、分步推进,集中力量指导、监管重要行业、重点企业,鼓励重点领域技术突破等系列原则,构建了可落地、可实施的行动举措,为加快和强化工业互联网安全能力建设提供了科学的行动指南。
三是加速构建工业互联网安全生态的重要驱动。我国工业互联网安全技术和产业基础薄弱,生态体系建立需要政产学研用协同共建。《安全指导意见》提出系列保障措施,坚持汇聚整合政产学研用多方力量,加大政府支持力度,鼓励企业技术创新和安全应用,深化产教融合、校企合作,充分调动科研机构和社会力量,为加速构建工业互联网安全生态提供了重要驱动,为工业互联网安全健康生态提供了基础保障。
牢牢抓住根本任务,系统推进工业互联网安全保障体系建设
坚持整体布局,统筹能力提升。工业互联网开放、互联、跨界、融合的特点,为网络安全管理和防护带来新的挑战。《安全指导意见》围绕设备、控制、网络、平台、应用和数据安全,以“制度机制、技术手段、产业发展”为核心,进一步明确了七大任务、十七项重点工程,细化了各项工作措施,建立了系统化的工业互联网安全保障体系。
一是突出安全责任和管理体系建设。《安全指导意见》明确了企业安全主体责任和政府安全监管责任,特别是进一步明确了地方工业和信息化主管部门、通信管理局各自监管职责范围,构建了明晰的工业互联网安全责任体系。围绕“管理制度、管理机制、标准体系”,提出健全安全监督检查、风险评估、数据保护、信息共享和通报、应急处置等管理制度,建立行业企业分级分类管理机制,为工业互联网安全健康发展提供了制度保障。