关注|“工业信息安全”三项团体标准研讨会顺利举行

VSole2022-04-25 16:45:07

为完善工业信息安全标准矩阵,推进工业信息安全监测应急相关团体标准的立项,4月22日,以国家工业信息安全发展研究中心为主编单位的“工业信息安全”三项团体标准研讨会在北京燕京八绝博物馆成功举办。中心监测应急所黄海波、孙立立高级工程师,杨安博士,中能融合智慧科技有限公司安全中心主任黄石海,浙江木链物联网科技有限公司华北区负责人李化鹏等六十余位企事业单位代表通过线上线下相结合的方式参会。

本次研讨会由中心监测应急所和中国和平利用军工技术协会共同主办,旨在向各参编单位介绍“工业信息安全”三项团体标准编制情况和草案初稿,并对标准草案内容进行交流讨论,明确任务分工,收集各方修改意见和建议。

会上,监测应急所黄海波、孙立立和杨安代表标准编制组,分别介绍了《工业控制系统信息安全事件应急演练方法》、《工业数据安全事件应急预案编制指南》、《工业信息安全漏洞分类分级指南》三项标准的编制背景、编制思路、整体架构和主要内容。在介绍中,黄海波重点阐明了标准的合法性、先进性、实用性和引领性,并对后续标准编制工作内容和标准适用范围进行说明。

与会代表对“工业信息安全”三项团体标准草案进行讨论和交流。各参编代表就《工业控制系统信息安全事件应急演练方法》中工业企业工控安全事件报送、通报、预警、应急指挥等处置流程进行充分讨论。国家信息技术安全研究中心等多家单位提出65条建议和意见,经讨论部分采纳43条。

中能融合智慧科技有限公司等参编单位的专家学者就《工业数据安全事件应急预案编制指南》如何科学规范工业领域数据安全事件应急处置工作,合理配置工业领域数据安全事件的应急资源,提高应急决策的科学性和及时性,规范工业企业信息安全事件应急管理工作流程和职责等方面内容进行讨论并提出87条意见和建议,其中部分采纳58条。

浙江木链物联网科技有限公司等参编单位代表就《工业信息安全漏洞分类分级指南》如何规范工业信息安全漏洞的类别和危害等级等内容开展深入讨论并充分交流意见,编制组收到95条建议,经讨论已部分采纳59条。

 “工业信息安全”三项团体标准依照《中华人民共和国网络安全法》、《国家网络安全事件应急预案》、《工业控制系统信息安全事件应急管理工作指南》进行编制。中心为促进工业信息安全发展的标准化、规范化、体系化,将推进标准采信,加强中心对工业信息安全发展的支撑作用,解决行业相关问题,扩大标准实施范围,提升标准实施效果。

监测应急所后续将聚焦工信安全监测应急领域全流程标准,下半年完成另外六项工业信息安全相关标准的立项工作,优化工业信息安全标准矩阵,构建工信安全监测应急行业体系化生态。

信息安全团体标准
本作品采用《CC 协议》,转载必须注明作者和本文链接
“工业信息安全”三项团体标准研讨会顺利举行
由一汽智能网联开发院、吉林省汽车电子协会联合主办的“首批基于商用密码算法的智能网联汽车信息安全标准项目发布会暨2021智能网联汽车信息安全技术创新合作研讨会”2021年12月24日在长春举行。
近日,中办、国办印发的《关于推进实施国家文化数字化战略的意见》要求,“在数据采集加工、交易分发、传输存储及数据治理等环节,制定文化数据安全标准,强化中华文化数据库数据入库标准,构建完善的文化数据安全监管体系,完善文化资源数据和文化数字内容的产权保护措施。”
在北京市经济和信息化局指导下,2021年7月由国家工业信息安全发展研究中心牵头发起成立北京工业互联网技术创新与产业发展联盟数据安全专委会标准工作组,目前已通过团体标准资质审核。纸质版材料一式两份,由项目负责人签署意见并加盖单位公章。
参与条件 1. 北京工业互联网技术创新与产业发展联盟数据安全专委会标准工作组成员;
密码标准常见问题的权威解读。
编者按 随着国家标准《个人信息安全规范》(GB/T 35273-2017)的正式发布【国家标准《个人信息安全规范》全文】,社会各界对该标准的关注在逐渐升温。本公号将陆续邀请一些参与到该标准制定,或者在其工作中实际运用过该标准的朋友撰写文章,请他们和大家分享对该标准的看法,或者转载对该标准的评论文章。本文作者是公号君本人。 在标准发布后,经常被问道类似的问题:《个人信息安全规范》与《网络安全法》是个
2016 年,《网络安全法》发布,第三章第二节提出“关键信息基础设施运行安全”,同年发布的《关于加强国家网络安全标准化工作的若干意见》也明确提出加快开展关键信息基础设施保护急需重点标准研制。为充分发挥标准化工作对国家网络安全保障体系建设的支撑作用,全国信息安全标准化技术委员会组织开展了相关工作,一是组织开展了关键信息基础设施安全标准体系研究,提出关键信息基础设施安全标准体系框架和标准明细表;二是按
为更好地落实《指南》,与之相配套的“互联网广告数据匿名实施服务”现已通过中国广告协会平台正式上线。《指南》的发布和互联网广告数据匿名实施服务的推出正是规范和创新发展理念的充分体现和积极践行。
专家组在听取了牵头单位所做的项目立项报告后,经讨论同意该标准列入中国汽车工程学会2021年标准研制计划。该标准适用于汽车以太网交换机设备以及含有汽车以太网交换机单元的车用设备。同时,该标准将紧密结合并适配汽车以太网的特点及要求,如需支持诊断协议的安全、去除某些交换机所具有的动态协议或动态配置等,对汽车特有的安全威胁以及所需的安全功能进行重点研究。
VSole
网络安全专家