加强我国工业信息安全的几点建议

VSole2018-06-21 21:13:06

近日,工信部发布了《2018年第一季度网络安全威胁态势分析与工作综述》,报告显示连接互联网的工控系统及设备的漏洞数量增长明显。据统计,第一季度我国境内在互联网上可辨识的工控系统及设备数量共计2772个,与上一个季度数量基本持平,但新增工控安全漏洞112个,相比上一个季度增长约50%,涉及125个工业相关产品,包括西门子、施耐德电气等在中国广泛应用的工控系统产品。

工业控制系统属于国家关键信息基础设施,事关国家整体安全。当前,以信息技术为代表的新一轮科技和产业革命正在萌发,工业特别是制造业向数字化、网络化、智能化迈进的步伐不断加快,随着制造业体系从封闭系统走向互联开放,工业信息安全问题日益凸显。为此,提出以下几点建议:

1完善公共服务体系建设

贯彻落实国家重大战略部署,加快推进关键急需标准研制和解决方案的推广工作,充分发挥产业发展联盟等行业组织的作用,打通工业互联网安全产业链条各环节,建立以企业为主体、市场为导向、产学研深度融合工业信息安全技术创新体系。聚焦工业互联网设备、控制、网络、平台和数据的安全需求,构建形成上下联动,多级协同的工业互联网安全综合保障网络体系。

2强化技术保障能力建设

加强工业信息安全领域技术队伍建设,建立从国家到地方、从政府到企业的各级工业信息安全技术保障体系,支持企业与高等院校、科研院所开展信息安全项目合作和联合技术攻关,大力促进信息安全新技术、新产品、新服务的研发与推广;鼓励工业企业参与国家重点课题和试点示范项目,加快网络信息技术产品以及工业控制系统的国产化应用。

3健全政府监管体系建设

加强政策研究,编制工业信息安全标准体系建设指南,定期对工业企业开展工控安全防护能力评估,强化企业安全责任意识;加强组织建设,明确主管领导、责任部门和信息安全员,将管理责任逐一分解落实到具体部门、岗位和人员;规范制度流程,促进工业企业建立健全各项信息安全管理制度,包括等级保护、分级保护、风险评估和检查加固等。

4加强专业人才队伍建设

面向工业信息安全领域的急需,制定人才发展规划,着力培育高层次急需紧缺专业技术人才和高技能人才。通过引进和培养相结合,创新人才使用机制,广揽国内外工业信息安全领域高端人才;加强工业信息安全相关学科建设,培育技术人才和应用创新型人才;建立工业信息安全领域智库,开展前瞻性、战略性等重大问题的研究。

信息安全信息安全标准
本作品采用《CC 协议》,转载必须注明作者和本文链接
如何通过标准发挥引领作用,应对车辆信息安全风险挑战,提升智能网联汽车信息安全保障能力,构建产业平稳健康运行的新形态,是对智能网联汽车时代信息安全标准化工作提出的全新要求。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的《信息安全技术 信息安全控制评估指南》等3项国家标准现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该3项标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见
近日,经国家市场监督管理总局、国家标准化管理委员会批准,全国信息安全标准化技术委员会归口的10项国家标准正式发布。其中,中国网安牵头研制的首个国家标准《信息安全技术 信息安全服务 分类与代码》(GB/T 30283-2022)于2022年4月15日正式发布,将于2022年11月1日正式实施。
绿盟科技参与编写《信息安全技术 政务网站系统安全指南》
今天给分享 关保《关键信息基础设施网络安全保护基本要求》全文内容。 关键信息基础设施的概念在2014年2月27日召开的中央网络安全和信息化领导小组第一次会议正式提出。2017年6月1日《网络安全法》正式实施,其中第三章第二节规定了关键信息基础设施的运行安全,包括关键信息基础设施的范围、保护的主要内容等。国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他
漏洞作为网络安全问题的核心,已引起国家层面的高度关注。因此,在合规需求下,建立全面完善的漏洞管理流程体系已成为车联网企业漏洞管理的普遍需求。相应的,其管理工作也呈现出行业特殊性。因此,在研发与生产环节,尽早引入漏洞管理机制成为车联网产品安全漏洞管理的重点。
从近期国际动态来看,欧盟持续强化数据治理领域的规则引领。一方面,欧洲议会通过《数据治理法案》,落实《欧盟数据战略》,打造单一数据市场;另一方面,欧盟持续推进个人隐私严格保护,通过了一项关于宣布新的跨大西洋数据隐私框架的声明。同时,为持续强化监管,欧盟拟向大型在线平台收取年收入0.1%合规监管费。
2020年3月9日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2020年第1号),全国信息安全标准化技术委员会归口的国家标准GB/T 35273-2020《信息安全技术 个人信息安全规范》完成修...
VSole
网络安全专家