當前位置:
首頁 > 新聞 > 市場規模持續擴大:十部門印發加強工業互聯網安全工作指導意見

市場規模持續擴大:十部門印發加強工業互聯網安全工作指導意見

中商情報網訊:日前,工信部、教育部、能源部等10部門發布關於印發加強工業互聯網安全工作的指導意見的通知,為加快構建工業互聯網安全保障體系,提升工業互聯網安全保障能力,促進工業互聯網高質量發展,推動現代化經濟體系建設,護航製造強國和網路強國戰略實施。

據《指導意見》顯示,到2020年底工業互聯網安全保障體系初步建立。目前,我國初步形成北京、上海、廣東等工業互聯網產業發展高地。據預測,2019年我國工業互聯網市場規模將突破6000億元。隨著利好政策布局進一步下沉,工業互聯網及相關配套加快推廣應用,市場規模將進一步擴大,工業互聯網的安全保障重要性日益突出。

2018年,對製造、通信、能源、市政設施等關鍵基礎領域的攻擊事件頻頻發生,受到攻擊的行業領域不斷擴大,造成後果也愈加嚴重,工業互聯網安全的市場關注度隨之提升。隨著智能製造和工業互聯網推進政策的不斷出台,政府及企業開始逐步重視對工業互聯網安全的投入,工業互聯網市場具有較快的增長率。據數據顯示,2018年中國工業互聯網安全市場規模在95億元左右,同比增長近三成。隨著對工業互聯網安全的重視,未來市場規模將擴大,預計2019年將近125億元。到2021年,中國工業互聯網規模或將達到230億元,漲幅超35%。

數據來源:中商產業研究院整理

此外,從雲安全整體市場來看,目前我國正在持續推動IPv6大規模部署,但針對IPv6的安全措施卻有所滯後,雲安全市場迎來爆發機遇。「雲安全」計劃是網路時代信息安全的最新體現,它融合了並行處理、網格計算、未知病毒行為判斷等新興技術和概念,通過網狀的大量客戶端對網路中軟體行為的異常監測,獲取互聯網中木馬、惡意程序的最新信息,傳送到Server端進行自動分析和處理,再把病毒和木馬的解決方案分發到每一個客戶端。

據數據顯示,2018年中國雲安全市場規模達37.76億元,增長45%。隨著信息安全越來越受到重視,雲安全市場將進一步擴大。預計2019年,中國雲安全市場規模將達56.1億元,增長近五成。到2021年,預計我國雲安全市場規模將超100億元。

數據來源:中商產業研究院整理

更多資料請參考中商產業研究院發布的《2019-2024年中國雲安全市場前景及投資機會研究報告》,同時中商產業研究院還提供產業大數據、產業規劃策劃、產業園策劃規劃、產業招商引資等解決方案。

加強工業互聯網安全工作的指導意見

按照《國務院關於深化「互聯網 先進位造業」發展工業互聯網的指導意見》(以下簡稱《指導意見》)部署,為加快構建工業互聯網安全保障體系,提升工業互聯網安全保障能力,促進工業互聯網高質量發展,推動現代化經濟體系建設,護航製造強國和網路強國戰略實施,現就加強工業互聯網安全工作提出如下意見。

一、總體要求

(一)指導思想

堅持以習近平新時代中國特色社會主義思想為指導,全面貫徹黨的十九大和十九屆二中、三中全會精神,按照《指導意見》有關要求,圍繞設備、控制、網路、平台、數據安全,落實企業主體責任、政府監管責任,健全制度機制、建設技術手段、促進產業發展、強化人才培育,構建責任清晰、制度健全、技術先進的工業互聯網安全保障體系,覆蓋工業互聯網規劃、建設、運行等全生命周期,形成事前防範、事中監測、事後應急能力,全面提升工業互聯網創新發展安全保障能力和服務水平。

(二)基本原則

築牢安全,保障發展。以安全保發展,以發展促安全。嚴格落實《中華人民共和國網路安全法》等法律法規,按照誰運營誰負責、誰主管誰負責的原則,堅持發展與安全並重,安全和發展同步規劃、同步建設、同步運行。

統籌指導,協同推進。做好頂層設計和系統謀劃,結合各地實際,突出重點,分步協同推進,加快構建工業互聯網安全保障體系,確保安全工作落實到位。

分類施策,分級管理。根據行業重要性、企業規模、安全風險程度等因素,對企業實施分類分級管理,集中力量指導、監管重要行業、重點企業提升工業互聯網安全保障能力,夯實企業安全主體責任。

融合創新,重點突破。基於工業互聯網融合發展特性,創新安全管理機制和技術手段,鼓勵推動重點領域技術突破,加快安全可靠產品的創新推廣應用,有效應對新型安全挑戰。

(三)總體目標

到2020年底,工業互聯網安全保障體系初步建立。制度機制方面,建立監督檢查、信息共享和通報、應急處置等工業互聯網安全管理制度,構建企業安全主體責任制,制定設備、平台、數據等至少20項亟需的工業互聯網安全標準,探索構建工業互聯網安全評估體系。技術手段方面,初步建成國家工業互聯網安全技術保障平台、基礎資源庫和安全測試驗證環境。產業發展方面,在汽車、電子信息、航空航天、能源等重點領域,形成至少20個創新實用的安全產品、解決方案的試點示範,培育若干具有核心競爭力的工業互聯網安全企業。

到2025年,制度機制健全完善,技術手段能力顯著提升,安全產業形成規模,基本建立起較為完備可靠的工業互聯網安全保障體系。

二、主要任務

(一)推動工業互聯網安全責任落實

1.依法落實企業主體責任。工業互聯網企業明確工業互聯網安全責任部門和責任人,建立健全重點設備裝置和系統平台聯網前後的風險評估、安全審計等制度,建立安全事件報告和問責機制,加大安全投入,部署有效安全技術防護手段,保障工業互聯網安全穩定運行。由網路安全事件引發的安全生產事故,按照安全生產有關法規進行處置。

2.政府履行監督管理責任。工業和信息化部組織開展工業互聯網安全相關政策制定、標準研製等綜合性工作,並對裝備製造、電子信息及通信等主管行業領域的工業互聯網安全開展行業指導管理。地方工業和信息化主管部門指導本行政區域內應用工業互聯網的工業企業的安全工作,同步推進安全產業發展,並聯合應急管理部門推進工業互聯網在安全生產監管中的作用;地方通信管理局監管本行政區域內標識解析系統、公共工業互聯網平台等的安全工作,並在公共互聯網上對聯網設備、系統等進行安全監測。生態環境、衛生健康、能源、國防科技工業等部門根據各自職責,開展本行業領域工業互聯網推廣應用的安全指導、監管工作。

(二)構建工業互聯網安全管理體系

3.健全安全管理制度。圍繞工業互聯網安全監督檢查、風險評估、數據保護、信息共享和通報、應急處置等方面建立健全安全管理制度和工作機制,強化對企業的安全監管。

4.建立分類分級管理機制。建立工業互聯網行業分類指導目錄、企業分級指標體系,制定工業互聯網行業企業分類分級指南,形成重點企業清單,強化逐級負責的政府監管模式,實施差異化管理。

5.建立工業互聯網安全標準體系。推動工業互聯網設備、控制、網路(含標識解析系統)、平台、數據等重點領域安全標準的研究制定,建設安全技術與標準試驗驗證環境,支持專業機構、企業積极參与相關國際標準制定,加快標準落地實施。

(三)提升企業工業互聯網安全防護水平

6.夯實設備和控制安全。督促工業企業部署針對性防護措施,加強工業生產、主機、智能終端等設備安全接入和防護,強化控制網路協議、裝置裝備、工業軟體等安全保障,推動設備製造商、自動化集成商與安全企業加強合作,提升設備和控制系統的本質安全。

7.提升網路設施安全。指導工業企業、基礎電信企業在網路化改造及部署IPv6、應用5G的過程中,落實安全標準要求並開展安全評估,部署安全設施,提升企業內外網的安全防護能力。要求標識解析系統的建設運營單位同步加強安全防護技術能力建設,確保標識解析系統的安全運行。

8.強化平台和工業應用程序(APP)安全。要求工業互聯網平台的建設、運營單位按照相關標準開展平台建設,在平台上線前進行安全評估,針對邊緣層、IaaS層(雲基礎設施)、平台層(工業PaaS)、應用層(工業SaaS)分層部署安全防護措施。建立健全工業APP應用前安全檢測機制,強化應用過程中用戶信息和數據安全保護。

(四)強化工業互聯網數據安全保護能力

9.強化企業數據安全防護能力。明確數據收集、存儲、處理、轉移、刪除等環節安全保護要求,指導企業完善研發設計、工業生產、運維管理、平台知識機理和數字化模型等數據的防竊密、防篡改和數據備份等安全防護措施,鼓勵商用密碼在工業互聯網數據保護工作中的應用。

10.建立工業互聯網全產業鏈數據安全管理體系。依據工業門類領域、數據類型、數據價值等建立工業互聯網數據分級分類管理制度,開展重要數據出境安全評估和監測,完善重大工業互聯網數據泄露事件觸發響應機制。

(五)建設國家工業互聯網安全技術手段

11.建設國家、省、企業三級協同的工業互聯網安全技術保障平台。工業和信息化部統籌建設國家工業互聯網安全技術保障平台。工業基礎較好的省、自治區、直轄市先期試點建設省級技術保障平台。支持鼓勵機械製造、電子信息、航空航天等重點行業企業建設企業級安全平台,強化地方、企業與國家平台之間的系統對接、數據共享、業務協作,打造整體態勢感知、信息共享和應急協同能力。

12.建立工業互聯網安全基礎資源庫。建設工業互聯網資產目錄庫、工業協議庫、安全漏洞庫、惡意代碼病毒庫和安全威脅信息庫等基礎資源庫,推動研製面向典型行業工業互聯網安全應急處置、安全事件現場取證等工具集,加強工業互聯網安全資源儲備。

13.建設工業互聯網安全測試驗證環境。搭建面向機械製造、電子信息、航空航天等行業的工業互聯網安全攻防演練環境,測試、驗證各環節存在的網路安全風險以及相應的安全防護解決方案,提升識別安全隱患、抵禦安全威脅、化解安全風險的能力。

(六)加強工業互聯網安全公共服務能力

14.開展工業互聯網安全評估認證。構建工業互聯網設備、網路、平台、工業APP等的安全評估體系,依託產業聯盟、行業協會等第三方機構為工業互聯網企業持續開展安全能力評測評估服務,推動工業互聯網安全測評機構的審核認定。

15.提升工業互聯網安全服務水平。鼓勵和支持專業機構、網路安全企業等提供安全診斷評估、安全諮詢、數據保護、代碼檢查、系統加固、雲端防護等服務。鼓勵基礎電信企業、互聯網企業、系統解決方案提供商等依託專業技術優勢,加強與工業互聯網企業的需求對接,輸出安全保障服務。

(七)推動工業互聯網安全科技創新與產業發展

16.支持工業互聯網安全科技創新。加大對工業互聯網安全技術研發和成果轉化的支持力度,強化標識解析系統安全、平台安全、工業控制系統安全、數據安全、5G安全等相關核心技術研究,加強攻擊防護、漏洞挖掘、態勢感知等安全產品研發。支持通過眾測眾研等創新方式,聚集社會力量,提升漏洞隱患發現技術能力。支持專業機構、高校、企業等聯合建設工業互聯網安全創新中心和安全實驗室。探索利用人工智慧、大數據、區塊鏈等新技術提升安全防護水平。

17.促進工業互聯網安全產業發展。充分利用國家和地方網路安全產業園(基地)等形式,整合相關行業資源,打造產學研用協同創新發展平台,形成工業互聯網安全對外展示和市場服務能力,培育一批核心技術水平高、市場競爭能力強、輻射帶動範圍廣的工業互聯網安全企業。在汽車、電子信息、航空航天、能源等重點領域開展試點示範,遴選優秀安全解決方案和最佳實踐,並加強應用推廣。

三、保障措施

(一)加強組織領導,健全工作機制。在工業互聯網專項工作組的統一指導下,加強統籌協調,強化部門協同、部省合作,構建各負其責、緊密配合、運轉高效的工作機制。各地工業和信息化、教育、人力資源社會保障、生態環境、衛生健康、應急管理、國有資產監管、市場監管、能源、國防科技工業等主管部門及地方通信管理局要加強配合,形成合力。

(二)加大支持力度,優化創新環境。各地相關部門要結合本地工業互聯網發展現狀,優化政府支持機制和方式,加大對工業互聯網安全的支持力度,鼓勵企業技術創新和安全應用,加快建設工業互聯網安全技術手段,推動安全產業集聚發展。

(三)發揮市場作用,匯聚多方力量。充分發揮市場在資源配置中的決定性作用,以工業互聯網企業的安全需求為著力點,形成市場需求牽引、政府支持推動的發展局面。匯聚政產學研用多方力量,逐步建立覆蓋決策研究、公共研發、標準推進、聯盟論壇、人才培養等的創新支撐平台,形成支持工業互聯網安全發展合力。

(四)加強宣傳教育,加快人才培養。深入推進產教融合、校企合作,建立安全人才聯合培養機制,培養複合型、創新型高技能人才。開展工業互聯網安全宣傳教育,提升企業和相關從業人員網路安全意識。開展網路安全演練、安全競賽等,培養選拔不同層次的工業互聯網安全從業人員。依託國家專業機構等,打造技術領先、業界知名的工業互聯網安全高端智庫。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 中商情報網 的精彩文章:

2019年1-5月寧夏粗鋼產量為99.3萬噸 同比增長9.35%
中商產業研究院重磅推出:《2019年中國人臉識別行業市場前景研究報告》

TAG:中商情報網 |