江苏省“十四五”工业信息安全保障体系建设规划.pdf
《江苏省“十四五”工业信息安全保障体系建设规划.pdf》由会员分享,可在线阅读,更多相关《江苏省“十四五”工业信息安全保障体系建设规划.pdf(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划1 江苏省江苏省“十四五十四五”工业信息安全保障体系建设规划工业信息安全保障体系建设规划 工业信息安全作为网络安全的重要组成部分,是实施制造强国和网络强国战略的重要前提,关系到国家安全、经济发展和社会稳定。当前,5G、人工智能、 大数据、 云计算、 区块链等新一代信息技术与制造业加速融合,为经济社会发展注入强劲动力的同时,也带来了日趋严峻的工业信息安全挑战,对我省工业信息安全保障体系提出了更新更高要求。“十四五”时期, 为加快推进我省工业信息安全保障体系发展, 指导未来五年工业信息安全保障体系建设工作,依据中
2、华人民共和国网络安全法 中华人民共和国密码法 中华人民共和国数据安全法 中华人民共和国国民经济和社会发展第十四个五年规划和二三五年远景目标纲要 “十四五”国家网络安全规划 江苏省国民经济和社会发展第十四个五年规划和二三五年远景目标纲要江苏省“十四五”网络安全规划等,制定本规划。 一、一、“十四五十四五”江苏工业信息安全发展背景江苏工业信息安全发展背景 (一)发展基础 “十三五”期间,我省积极贯彻落实国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见 、 工业和信息化部等十部门 加强工业互联网安全工作的指导意见 、 工业和信息化部 工业控制系统信息安全行动计划(2018-2020 年)
3、等重要文件要求,以提升工业信息安全保障能力为目标,以保障设备、控制、网络、平台、数据等关键要素安全为重点,建机制、建制度、建标准、建平台、建队伍,推动落实企业主体责任和政府监管责任, 增强企业安全防护能力, 着力提高工业信息安全态势感知、 信息产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划2 共享、 应急处置等公共服务能力, 持续促进工业信息安全产业创新发展, 工业信息安全保障体系建设初具成效。 工业信息安全制度建设稳步推进。工业信息安全制度建设稳步推进。一是会同省通信管理局、发改委等十部门制定并在全国范围内率先发布关于加强工业互联网安全工作的实施意见,
4、为我省加强工业互联网安全保障提供实施依据。二是印发全省信息化和工业信息安全工作要点 江苏省工业信息安全事件应急管理指南 江苏省工业信息安全信息共享与报送通报指南等政策文件,为我省开展工业信息安全工作提供指导。 三是推进政府间、 政企间以及企业内部的制度建设。 加强与省委网信办、 公安厅及通管局的协同联动, 与省通管局建立联合推进工业互联网安全工作的合作机制, 同时, 通过工业信息安全星级防护企业培育工作,积极指导 557 家企业建立了内部工业信息安全管理机制。 工业信息安全技术支撑能力持续增强。工业信息安全技术支撑能力持续增强。一是重点推进省级“一网一池一平台” (省级工业信息安全态势感知网络
5、、 工业互联网安全服务资源池、 工业安全信息共享与应急服务协同保障平台) 建设, 基本建成省级工业安全信息共享与应急服务协同保障平台、省级工业互联网安全态势感知平台 (期工程) , 初步具备对全省低防护联网工业控制系统与工业互联网平台的安全监测能力。 二是持续完善工业互联网安全服务资源池, 初步汇聚全省工业互联网资产信息、工业协议、威胁信息、安全漏洞与恶意代码、应急处置措施等数据资源,为省市工业和信息化部门及企业提供基础支撑服务。三是支持建设行业平台和基础共性技术平台, 组织企业、 安全机构建立轨道产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划3 交通和
6、电力行业工业控制系统安全实验平台、工业互联网安全基础共性技术平台,提升工业信息安全保障技术能力。 工业信息安全服务基础进一步夯实。工业信息安全服务基础进一步夯实。 一是遴选 19 家省级工业信息安全服务支撑队伍,服务能力涵盖信息安全风险评估、检测评估和应急处置,同时联合国家电子标准化院建立起一支由 2 家核验机构和 4 家咨询机构组成的, 全国最大的国家级工控安全贯标服务队伍, 工业信息安全服务支撑力量持续壮大。 二是成立省网络与信息安全产业联盟, 为工业信息安全服务支撑机构和工业企业、工业互联网平台企业搭建桥梁,联盟首批吸纳了64 家重点企业。三是积极举办工业信息安全技术技能大赛、攻防对抗赛
7、、工控安全深度行、 工业信息安全高峰论坛等活动, 提升工业信息安全技术服务水平。 四是举办工业信息安全专题培训, 在重点工业企业开展工业信息安全应急演练, 提升企业安全服务保障人员应急响应能力, 全省各级工业和信息化部门及重点企业负责人年度参训超 500 人次。 工业信息安全产业发展能力不断提升。工业信息安全产业发展能力不断提升。一是加快推进工业信息安全关键技术攻关, 支持在电力、 电子等重点行业领域开展态势感知、 仿真平台等关键技术攻关。二是在省级工业和信息产业转型升级专项资金中将工业信息安全列为重点支持方向, 支持重点企业围绕企业侧态势感知、 应急演练、安全培训等方向,形成了一批重点平台、
8、重点产品和优秀解决方案。三是建设长三角网络安全产业园等区域载体,推进建设长三角城市网络安全运营中心, 为长三角地区工业信息安全产业聚集提供支持, 促进安全产业在南京、苏州等地集聚发展。 产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划4 但我们也应清醒认识到,江苏工业信息安全保障还面临着一些短板和痛点: 工业信息安全公共基础设施建设滞后于两化融合发展速度, 孤立的碎片化的安全系统建设模式已不能满足融合发展要求,工业信息安全保障“底座不稳”;工业信息安全产业散且不强,缺乏领军企业、龙头企业,产业尚未形成集聚效应; 同时, 传统网络安全产业对工业领域支撑能力不
9、足;部分企业仍然存在“重IT建设、 轻信息安全”的情况, 信息安全意识欠缺、投入不足,网络与信息安全保障缺乏系统性设计,面临较为严峻的安全威胁;工业信息安全人才缺口严重。 (二)发展趋势 当前,工业信息安全形势严峻,工业控制系统和平台安全隐患日趋突出,工业信息安全保障工作面临着巨大的挑战与机遇。 工业领域的网络攻击呈高发态势。工业领域的网络攻击呈高发态势。 制造、 能源、 交通等行业领域成为重要攻击目标,勒索病毒、高级持续性威胁(APT)攻击等严重影响工业企业的正常生产运营。以重要工业控制系统和设备为目标的国家间网络对抗博弈越发复杂多变,严重威胁国家安全。 工业信息安全风险暴露面快速扩大。工业
10、信息安全风险暴露面快速扩大。工业数字化转型推动工业企业生产服务模式转变, “上云”“上平台”的工业设备规模大幅增长, 在推动制造业高质量发展的同时, 打破了传统工业相对封闭的制造环境, 使传统网络安全威胁渗透至工业领域。 同时, 由于部分工业企业安全防护措施不到位, 暴露在互联网上的工业控制系统数量显著增多, 安全风险增加, 保障难度陡增。 产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划5 工业领域供应链安全风险突出。工业领域供应链安全风险突出。当前,我国重点行业关键工业控制设备和系统对外依存度高, 关键技术产品面临“断供”风险, 同时安全漏洞、开源风险
11、、后门、暗功能等安全隐患突出。如近年来,工业控制系统安全漏洞数量高速增长, 高危漏洞占比居高不下, 漏洞类型多样, 分布范围广泛,基本涵盖主流设备厂商。 政策驱动工业信息安全保障能力提升。政策驱动工业信息安全保障能力提升。为应对日益严峻的工业信息安全态势, 党中央、 国务院高度重视工业信息安全工作, 围绕工业控制系统安全、 工业互联网安全、 工业大数据安全防护等密集出台相关政策文件,关键领域的标准研制和应用推广步伐加快, 引导各地区、 各行业落实相关防护要求,全面加强工业信息安全保障。 工业数字化转型推动安全防护技术创新。工业数字化转型推动安全防护技术创新。工业数字化转型伴随着一系列亟待解决的
12、安全问题, 使安全需求激增, 推动安全投入不断增加, 安全防护技术持续创新优化, 安全防护产品和服务逐步丰富。 同时, 随着大数据、 人工智能等新技术与工业信息安全防护技术的融合应用, 将有助于提高未知威胁检测、智能化防御、安全态势预测等安全防护能力。 自主可控战略促进安全产品供给能力提升。自主可控战略促进安全产品供给能力提升。国家将关键技术的自主可控作为重大战略方向, 明确提出要坚持自主可控、 安全高效, 加速制造、能源等关键信息基础设施领域国产化替代进程,促进关键工业控制设备和系统的安全性能提升, 推动具备内嵌安全功能的设备产品研发与应用, 从根本上降低安全漏洞、后门等带来的风险。 产业规
13、划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划6 随着江苏企业数字化转型进程不断提速,工业互联网安全和工控系统安全已成为全面实施制造强省、 网络强省战略的重要基础支撑, 全省工业领域信息安全保障体系建设亟待加强。 江苏是制造业大省、 软件与信息服务业大省, 网络与信息安全人才较为丰富, 信息安全产业基础支撑能力较强, 为江苏工业信息安全创新发展奠定了较好基础。 二、江苏二、江苏“十四五十四五”工业信息安全建设的总体要求工业信息安全建设的总体要求 (一)指导思想 以习近平新时代中国特色社会主义思想特别是习近平总书记关于网络强国的重要思想为指导, 全面贯彻党的十九
14、大和十九届二中、 三中、 四中、五中全会精神以及习近平总书记关于网络安全和信息化系列重要讲话精神,深入落实习近平总书记视察江苏重要讲话指示精神,紧紧围绕“五位一体”总体布局和“四个全面”战略布局, 按照制造强国、 网络强国以及网络空间安全战略部署要求,全面落实关于深化“互联网+先进制造业”发展工业互联网的指导意见、 加强工业互联网安全工作的指导意见和工业互联网创新发展行动计划(2021-2023 年)等重要文件要求,以提升江苏省工业信息安全保障水平为目标, 强化工业信息安全基础设施效能, 做强工业信息安全产业, 健全工业信息安全管理体系, 提升工业企业和工业互联网平台企业安全防护水平, 完善工
15、业信息安全服务体系, 在工业信息安全保障上“争当表率、争做示范、走在前列”,为制造强省、网络强省建设提供有力支撑。 (二)基本原则 产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划7 加强统筹,夯实责任。加强统筹,夯实责任。形成统一部署、共享信息、协同处置的工业信息安全管理局面, 落实企业主体责任和政府部门监督管理责任, 确保安全工作落实到位。 均衡协调, 精准施策。均衡协调, 精准施策。 准确把握不同行业特征和地区发展基础, 结合企业规模、 安全风险等因素, 对企业实施分类分级管理, 协同推进企业信息安全保障能力和水平提升。 积极防御,综合防范。积极防御
16、,综合防范。加强工业信息安全态势感知网络与服务体系建设。强化部门、区域和行业间合作,加快形成政企协同、多方联动的技术支撑能力,协同推进工业信息安全保障体系建设。 创新驱动,重点突破。创新驱动,重点突破。实施创新驱动战略,鼓励开发新技术、新产品,培育新业态、 新模式。 以科技重大专项及重大工程为抓手, 加大研发投入,着力攻克一批重点领域核心技术。 (三)目标定位 到 2025 年,全省工业信息安全保障体系基本建成,重要工控系统、重点工业互联网平台信息安全防护能力明显增强, 全省工业信息安全管理、 技术保障及公共服务能力水平显著增强。 具体表现为: 建立健全政策规划和标准制度。 完善工业信息安全风
17、险评估、 信息共享和通报、应急处置等制度规范,建立工业信息安全检查评估、数据保护、分类分级等工作机制,强化政策、制度和机制落实。 产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划8 全面建成工业信息安全基础平台。 建成“一网一池一平台”, 大幅提升工业信息安全监测能力, 实现平台间数据有序共享, 建成轨道交通、 电力能源、 石油化工等重点行业平台和基础共性技术平台, 重点行业企业侧风险监测与安全管理平台覆盖率超过 50%。 大幅提升网络安全服务能力。 工业信息安全服务支撑队伍规模达50家,加入网络与信息安全产业联盟的重点企业达到 300 家,检测评估、安全
18、咨询、 技术服务等服务能力不断增强。 每年常态化开展多层次、 多元化安全培训、 应急演练和技能大赛, 参加应急演练和工业信息安全培训规模累计达到10000 人次。 推动企业网络安全防护走在全国前列。培育工业信息安全防护星级企业超过 500 家。重点工业企业和工业互联网平台企业基本建立实施安全管理体系和内部管控制度,工业互联网企业网络安全分类分级试点工作全面完成,实施网络安全分类分级管理的重点工业互联网企业达到 200 家。 建设工业信息安全产业发展高地。培育形成 5 家营收超过 10 亿元的网络与信息安全行业领军企业、20 家行业细分领域标杆企业,全省网络安全相关产业规模力争翻一番。打造一批在
19、国内具有一定影响力的工业信息安全企业、 信息安全产业基地和工业信息安全应用示范基地, 建设一批重点实验室、 企业研发中心, 吸引一批工业信息安全人才, 成为全国网络安全产业发展新高地。 工业信息安全核心技术取得重大突破, 工业控制系统、 实时数据库等核心软硬件国产化率持续上升。 三、工业信息安全建设重点任务三、工业信息安全建设重点任务 产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划9 提升工业信息安全基础设施建设效能, 优化工业信息安全产业生态, 健全工业信息安全管理体系, 提升企业安全防护能力水平, 完善工业信息安全服务体系。 大力提升全省工业信息安全
20、基础设施建设、 技术保障能力及安全管理服务水平。 (一)提升安全基础设施建设效能 联合省通信管理局共同完善省级工业信息安全态势感知网络,建立工业信息安全服务资源池,建设省级工业安全信息共享与应急服务协同保障平台, 打造江苏省工业信息安全“一网一池一平台”公共服务基础设施, 支持建设工业互联网安全基础共性技术平台和重点行业工业互联网安全平台,构建工业信息安全保障基础底座。 建成省级工业信息安全态势感知网络。建成省级工业信息安全态势感知网络。建设完善省级工业信息安全保障总平台、国家工业互联网安全技术保障平台江苏分平台和重点行业安全技术服务平台, 加强平台间数据互通与信息共享, 构建省级工业信息安全
21、态势感知网络。 落实工业和信息化部 省级工业互联网安全监测与态势感知平台建设指南相关技术要求,持续完善主动监测、威胁感知、被动诱捕、企业运行监测、 数据融合分析等技术手段, 实现对全省联网工业控制设备与系统、工业互联网平台、工业企业运行状态、风险隐患的实时感知、分析研判和精准决策。 将我省态势感知资源纳入国家工业信息安全保障网络, 与国家平台实现系统对接、数据共享、业务协同,形成系统化态势感知能力。通过建立长三角工业信息安全协同管控机制,实现跨区域重大工业信息安全态势感知信息共享,推动长三角工业信息安全联动保障体系建设。 产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划
22、、项目包装策划10 建立工业信息安全服务资源池。建立工业信息安全服务资源池。建立省级工业信息安全服务资源池,汇聚全省工业企业和工业互联网平台企业资产信息、 工业协议、 威胁信息、安全漏洞与恶意代码、 信息安全等工业数据资源及各类服务商资源, 支撑省级平台开展威胁情报关联分析、 资产分析、 漏洞分析、 综合态势分析等多维度研判, 为省、 市主管部门及重点企业的信息共享和多级联动提供更高质、更有效服务支撑。 组织省内企业加强技术攻关和产品研发, 围绕典型工业行业信息安全态势感知、监测预警、安全防护、应急处置、审计取证等,研制一批技术工具,丰富工业信息安全技术资源储备。 建设省级工业安全信息共享与应
23、急服务协同保障平台。建设省级工业安全信息共享与应急服务协同保障平台。建设省市县三级, 覆盖重点工业企业、 重点工业互联网平台企业、 重点工业信息安全支撑服务机构的省级工业互联网安全信息共享与应急服务协同保障平台,汇聚不同行业、不同地区、不同类型的安全信息,开展跨部门、跨地区、跨行业安全信息共享, 建立漏洞风险、 威胁信息、 处置方案等安全信息的共享机制,完善省、 市、 县重点工业企业信息安全突发事件应急预案及演练制度, 形成多方联动、快速响应的信息通报预警与应急处置体系。 建设工业互联网安全基础共性技术平台。建设工业互联网安全基础共性技术平台。 支持重点企业、 科研院所、 技术机构面向轨道交通
24、、电力能源、石油化工、机械制造、电子信息、航空航天等行业领域,建设省级工业信息安全攻防演练、测试验证等共性技术平台, 依托平台开展工业互联网安全攻防演练、 安全风险及安全解决方案的测试验证, 进一步提升识别安全隐患、 防范安全威胁、 化解安全风险的能力。支持重点城市加快“5G+工业互联网”安全大脑建设。 产业规划、园区规划、项目包装策划、招商规划 产业规划、园区规划、招商规划、项目包装策划11 建设重点行业工业互联网安全平台。建设重点行业工业互联网安全平台。 支持轨道交通、 机械制造、 电子信息、航空、电力、化工等重点行业企业搭建行业级、企业级安全平台,实现对重点行业和企业安全风险的实时监测和
25、研判预警, 加强行业级、 企业级平台与省级平台的系统对接和数据共享和业务协同, 形成上下贯通、 政企协同的整体安全监测网络, 提升重点行业安全态势感知和应急处置能力。 支持建设集在线监测、漏洞检测、入侵检测、多层防御、态势感知和大数据分析于一体的车联网安全监测平台,提升安全保障服务能力。 专栏 1 工业信息安全基础设施效能提升工程 加快工业信息安全态势感知平台向企业侧推进,扩大省级平台监测范围,继续完善省级平台各项功能,升级基础电信企业监测系统。加快省级平台与国家平台的深度对接,打通国家平台、省级平台、行业级平台和企业级平台,实现各级平台资源共享,提升安全风险监测分析、综合研判预警、事件协同处
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 江苏省 十四 工业 信息 安全 保障体系 建设 规划
限制150内