工联网消息(IItime) 为贯彻落实《工业和信息化部关于印发<工业互联网安全分类分级管理办法>的通知》(工信部网安〔2024〕68号)部署和《护航新型工业化网络安全专项行动方案》等要求,全面提升安徽省工业互联网安全保障能力,安徽省工信厅决定开展工业互联网安全贯标试点工作。
目标是遴选一批重点工业互联网企业,委托第三方专业机构,参照工业互联网安全分级防护国家标准,开展一对一免费安全诊断评估。在专业诊断评估基础上,指导企业稳步有序提升安全防护水平,筑牢工业互联网安全防线。
1.试点范围:工业互联网企业,主要包括工业互联网平台企业、联网工业企业、标识解析企业等,优先选择省级重点工业互联网平台企业,自主定级、定级核查均为三级的工业互联网企业。按照企业自愿原则,经各市推荐,在全省重点行业、重点区域选择15家左右企业开展试点工作。
2.试点内容:省工业和信息化厅委托第三方专业机构赴企业开展网络安全免费专项诊断评估,诊断主要方向:企业工业互联网安全防护体系建设情况;工业控制系统、工业云平台、工业大数据平台等关键系统安全防护能力;网络数据安全管理和技术防护措施落实情况;安全监测预警、应急处置机制及演练成效等。第三方专业机构通过现场检查、技术检测、资料查阅等方式开展诊断评估服务,帮助试点企业逐项对标落实防护措施,完成工业互联网安全贯标达标。
试点企业根据《工业互联网安全分类分级管理办法》,对照《应用工业互联网的工业企业网络安全防护要求》《工业互联网平台企业网络安全防护要求》《工业互联网标识解析企业网络安全防护要求》等国家标准,在第三方专业机构指导帮助下,完成工业互联网安全分类分级管理“五步走”,即:
(1)按照工业互联网安全定级相关标准规范开展自主定级;
(2)通过分类分级管理平台完成定级核查;
(3)按照相关安全防护标准规范落实相适应的安全要求;
(4)企业自行或委托第三方评测机构定期开展符合性评测;
(5)对符合性评测发现存在的网络安全风险进行整改。