工信部印发《工业领域数据安全能力提升实施方案(2024-2026年)》
2024-03-01 17:29:23 访问量:

导语:数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入生产、分配、流通等各环节,保障数据安全,事关国家安全大局。为加快提升工业领域数据安全保护能力,助力工业高质量发展,夯实新型工业化发展的安全基石,2024年2月26日,工业和信息化部印发《工业领域数据安全能力提升实施方案(2024-2026年)》。

总体目标

到2026年底,工业领域数据安全保障体系基本建立。数据安全保护意识普遍提高,重点企业数据安全主体责任落实到位,重点场景数据保护水平大幅提升,重大风险得到有效防控。数据安全政策标准、工作机制、监管队伍和技术手段更加健全。数据安全技术、产品、服务和人才等产业支撑能力稳步提升。

——基本实现各工业行业规上企业数据安全要求宣贯全覆盖。

——开展数据分类分级保护的企业超4.5万家,至少覆盖年营收在各省(区、市)行业排名前10%的规上工业企业。

——立项研制数据安全国家、行业、团体等标准规范不少于100项。

——遴选数据安全典型案例不少于200个,覆盖行业不少于10个。

——数据安全培训覆盖3万人次,培养工业数据安全人才超5000人。

重点任务

(一)提升工业企业数据保护能力

增强数据安全保护意识。加大数据安全法律法规和政策标准宣贯培训力度,提高各行业企业数据安全意识。督促企业依法依规落实数据安全主体责任,压实各单位法定代表人或主要负责人数据安全第一责任,建立健全数据安全管理体系和工作机制,配足数据安全岗位和人员队伍,定期开展数据安全教育培训。

开展重要数据安全保护。指导企业建立健全数据分类分级保护等安全管理制度,定期梳理识别重要数据和核心数据,形成目录并及时报备。督促重要数据和核心数据处理者明确数据安全负责人和管理机构,落实数据分级防护要求,每年至少开展一次数据安全风险评估,及时发现整改安全隐患,按要求报送评估报告。

强化重点企业数据安全管理。遴选掌握关键核心技术、代表行业发展水平、关系产业链安全稳定或关乎国家安全的企业,滚动编制工业领域数据安全风险防控重点企业名录。

深化重点场景数据安全保护。指导企业围绕数据汇聚、共享、出境、委托加工等重点数据处理场景,排查数据安全保护薄弱点,实施贴合行业特点的数据保护措施。

(二)提升数据安全监管能力

完善数据安全政策标准。建立健全工业领域数据安全管理制度,推动出台风险评估实施细则、应急预案、行政处罚裁量指引等政策文件。持续完善重要数据识别、备案、分级防护、风险评估等全流程监管机制,加强监督检查。组建工业领域网络与数据安全行业标准化组织,发布数据安全标准体系建设指南,加快研制重要数据识别、安全防护、风险评估、产品检测、密码应用等亟需标准。

加强数据安全风险防控。完善工业领域数据安全风险信息报送与共享工作机制,组建数据安全风险分析专家组,动态管理风险直报单位库,协同加强地方力量,常态化开展风险监测、报送、预警、处置等工作。

推进数据安全技术手段建设。统筹建设工业和信息化领域数据安全管理平台,建立工业领域数据安全工具库,形成集数据资源管理、态势感知、风险信息报送与共享、技术测试验证、事件应急响应等功能于一体的技术能力,加强与网络安全技术、密码技术手段协同。

锻造数据安全监管执法能力。规范数据安全事件调查处置程序,丰富取证方法和手段。加快完善数据安全执法流程和工作机制,推动地方工业和信息化主管部门将数据安全纳入本地区行政执法事项清单,指导各行业、各地方依法严格处置违法行为,加强执法案例宣介与警示教育。

(三)提升数据安全产业支撑能力

加大技术产品和服务供给。加强工业数据智能分类分级、工业数据库审计、低时延加密传输等共性技术优化升级。加大适配工业业务场景和数据特征的轻量级数据加密、隐私计算、密态计算等关键技术攻关。

促进应用推广和供需对接。加大多方安全计算、数据防勒索、数据溯源、商用密码等技术产品在工业领域的试点应用。组织遴选一批在各行业具有广泛应用价值的通用数据安全技术和产品,打造一批面向行业、面向场景、面向中小企业的数据安全解决方案,形成一批工业领域数据安全典型案例,分行业、分地区开展宣传推广。

建立健全人才培养体系。面向不同行业、岗位、层级数据安全工作需求,推动专业化、特色化数据安全教材课程开发,规范化开展职业人才资格认定。支持产学研用各方加强合作,依托培训中心、实训基地、网络学习平台等联合培养复合型管理人才和实战型技能人才,通过技能竞赛、技术交流、学习进修、岗位练兵等形式持续促进人才知识更新和能力提升。

保障措施

(一)加强组织协调。工业和信息化部加强工作统筹,做好与国家数据安全工作协调机制的衔接。各地工业和信息化主管部门负责组织实施本地区实施方案。鼓励各地结合实际制定细化工作方案,加强与相关部门合作,确保目标任务落实。

(二)加大资源保障。统筹利用现有资金渠道,加大工业领域数据安全工作投入,支持关键核心技术攻关和公共服务平台建设。深化产融合作,支持数据安全企业参与“科技产业金融一体化”专项,通过国家产融合作平台获得便捷高效的金融服务。

(三)强化成效评估。各行业、各地区及时跟踪调度实施方案落实情况,总结经验做法,评估工作成效,加强沟通交流,及时报告重大进展情况或问题。工业和信息化部对工作推动有力、取得明显成效的地区、企业和单位予以表扬,对优秀经验做法加强提炼总结和推广应用。

(四)做好宣传引导。综合利用产业活动、国际合作等方式,宣传普及工业领域数据安全理念和举措,提高地方、企业和公众对工业领域数据安全的认可度。充分调动行业协会、学会、产业联盟等力量,引导企业加强自律、凝聚共识,营造行业数据安全保护良好氛围。

编辑整理 张婷