各省、自治區(qū)、直轄市及計劃單列市、新疆生產(chǎn)建設兵團工業(yè)和信息化、教育、人力資源社會保障、生態(tài)環(huán)境、衛(wèi)生健康、應急管理、國有資產(chǎn)監(jiān)管、市場監(jiān)管、能源、國防科技工業(yè)主管部門,各省、自治區(qū)、直轄市通信管理局:
現(xiàn)將《加強工業(yè)互聯(lián)網(wǎng)安全工作的指導意見》印發(fā)給你們,請結合工作實際,抓好貫徹落實。
工業(yè)和信息化部 教育部
人力資源和社會保障部 生態(tài)環(huán)境部
國家衛(wèi)生健康委員會 應急管理部
國務院國有資產(chǎn)監(jiān)督管理委員會 國家市場監(jiān)督管理總局
國家能源局 國家國防科技工業(yè)局
2019年7月26日
加強工業(yè)互聯(lián)網(wǎng)安全工作的指導意見
按照《國務院關于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見》(以下簡稱《指導意見》)部署,為加快構建工業(yè)互聯(lián)網(wǎng)安全保障體系,提升工業(yè)互聯(lián)網(wǎng)安全保障能力,促進工業(yè)互聯(lián)網(wǎng)高質量發(fā)展,推動現(xiàn)代化經(jīng)濟體系建設,護航制造強國和網(wǎng)絡強國戰(zhàn)略實施,現(xiàn)就加強工業(yè)互聯(lián)網(wǎng)安全工作提出如下意見。
一、總體要求
(一)指導思想
堅持以習近平新時代中國特色社會主義思想為指導,全面貫徹黨的十九大和十九屆二中、三中全會精神,按照《指導意見》有關要求,圍繞設備、控制、網(wǎng)絡、平臺、數(shù)據(jù)安全,落實企業(yè)主體責任、政府監(jiān)管責任,健全制度機制、建設技術手段、促進產(chǎn)業(yè)發(fā)展、強化人才培育,構建責任清晰、制度健全、技術先進的工業(yè)互聯(lián)網(wǎng)安全保障體系,覆蓋工業(yè)互聯(lián)網(wǎng)規(guī)劃、建設、運行等全生命周期,形成事前防范、事中監(jiān)測、事后應急能力,全面提升工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展安全保障能力和服務水平。
(二)基本原則
筑牢安全,保障發(fā)展。以安全保發(fā)展,以發(fā)展促安全。嚴格落實《中華人民共和國網(wǎng)絡安全法》等法律法規(guī),按照誰運營誰負責、誰主管誰負責的原則,堅持發(fā)展與安全并重,安全和發(fā)展同步規(guī)劃、同步建設、同步運行。
統(tǒng)籌指導,協(xié)同推進。做好頂層設計和系統(tǒng)謀劃,結合各地實際,突出重點,分步協(xié)同推進,加快構建工業(yè)互聯(lián)網(wǎng)安全保障體系,確保安全工作落實到位。
分類施策,分級管理。根據(jù)行業(yè)重要性、企業(yè)規(guī)模、安全風險程度等因素,對企業(yè)實施分類分級管理,集中力量指導、監(jiān)管重要行業(yè)、重點企業(yè)提升工業(yè)互聯(lián)網(wǎng)安全保障能力,夯實企業(yè)安全主體責任。
融合創(chuàng)新,重點突破。基于工業(yè)互聯(lián)網(wǎng)融合發(fā)展特性,創(chuàng)新安全管理機制和技術手段,鼓勵推動重點領域技術突破,加快安全可靠產(chǎn)品的創(chuàng)新推廣應用,有效應對新型安全挑戰(zhàn)。
(三)總體目標
到2020年底,工業(yè)互聯(lián)網(wǎng)安全保障體系初步建立。制度機制方面,建立監(jiān)督檢查、信息共享和通報、應急處置等工業(yè)互聯(lián)網(wǎng)安全管理制度,構建企業(yè)安全主體責任制,制定設備、平臺、數(shù)據(jù)等至少20項亟需的工業(yè)互聯(lián)網(wǎng)安全標準,探索構建工業(yè)互聯(lián)網(wǎng)安全評估體系。技術手段方面,初步建成國家工業(yè)互聯(lián)網(wǎng)安全技術保障平臺、基礎資源庫和安全測試驗證環(huán)境。產(chǎn)業(yè)發(fā)展方面,在汽車、電子信息、航空航天、能源等重點領域,形成至少20個創(chuàng)新實用的安全產(chǎn)品、解決方案的試點示范,培育若干具有核心競爭力的工業(yè)互聯(lián)網(wǎng)安全企業(yè)。
到2025年,制度機制健全完善,技術手段能力顯著提升,安全產(chǎn)業(yè)形成規(guī)模,基本建立起較為完備可靠的工業(yè)互聯(lián)網(wǎng)安全保障體系。
二、主要任務
(一)推動工業(yè)互聯(lián)網(wǎng)安全責任落實
1.依法落實企業(yè)主體責任。工業(yè)互聯(lián)網(wǎng)企業(yè)明確工業(yè)互聯(lián)網(wǎng)安全責任部門和責任人,建立健全重點設備裝置和系統(tǒng)平臺聯(lián)網(wǎng)前后的風險評估、安全審計等制度,建立安全事件報告和問責機制,加大安全投入,部署有效安全技術防護手段,保障工業(yè)互聯(lián)網(wǎng)安全穩(wěn)定運行。由網(wǎng)絡安全事件引發(fā)的安全生產(chǎn)事故,按照安全生產(chǎn)有關法規(guī)進行處置。
2.政府履行監(jiān)督管理責任。工業(yè)和信息化部組織開展工業(yè)互聯(lián)網(wǎng)安全相關政策制定、標準研制等綜合性工作,并對裝備制造、電子信息及通信等主管行業(yè)領域的工業(yè)互聯(lián)網(wǎng)安全開展行業(yè)指導管理。地方工業(yè)和信息化主管部門指導本行政區(qū)域內應用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)的安全工作,同步推進安全產(chǎn)業(yè)發(fā)展,并聯(lián)合應急管理部門推進工業(yè)互聯(lián)網(wǎng)在安全生產(chǎn)監(jiān)管中的作用;地方通信管理局監(jiān)管本行政區(qū)域內標識解析系統(tǒng)、公共工業(yè)互聯(lián)網(wǎng)平臺等的安全工作,并在公共互聯(lián)網(wǎng)上對聯(lián)網(wǎng)設備、系統(tǒng)等進行安全監(jiān)測。生態(tài)環(huán)境、衛(wèi)生健康、能源、國防科技工業(yè)等部門根據(jù)各自職責,開展本行業(yè)領域工業(yè)互聯(lián)網(wǎng)推廣應用的安全指導、監(jiān)管工作。