關(guān)于開展江蘇省2021年度工業(yè)信息安全防護星級企業(yè)培育工作的通知

發(fā)表時間:2021-09-09 09:06


蘇工信信發(fā)〔2021〕428號

各設(shè)區(qū)市工信局:

為進一步提升我省工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)的信息安全防護能力和水平,根據(jù)《關(guān)于加強工業(yè)互聯(lián)網(wǎng)安全工作的實施意見》、《2021年工業(yè)信息安全工作要點》等文件要求,省工信廳定于2021年8月至11月開展工業(yè)信息安全防護星級企業(yè)培育工作,現(xiàn)將有關(guān)要求通知如下:

一、培育對象

本次培育工作優(yōu)先服務(wù)2021年新申報省工信廳試點示范項目的工業(yè)企業(yè)和工業(yè)互聯(lián)網(wǎng)平臺企業(yè)。積極鼓勵2018年以來由國家、省、市工信部門認定的各類信息化基礎(chǔ)較好的工業(yè)企業(yè)和工業(yè)互聯(lián)網(wǎng)平臺企業(yè)參與。

二、培育方式

本次培育工作通過檢測評估、咨詢診斷和整改提升等方式,提升企業(yè)安全防護能力,幫助企業(yè)實現(xiàn)星級達標(工控安全防護基礎(chǔ)建設(shè)級或平臺安全防護基本級及以上等級)或星級提升。省工信廳負責(zé)工業(yè)信息安全防護星級企業(yè)培育工作的總體協(xié)調(diào)推進,并組織對自評估咨詢機構(gòu)的統(tǒng)一集中培訓(xùn)。各設(shè)區(qū)市工信局負責(zé)遴選推薦流程規(guī)范、服務(wù)高效、技術(shù)過硬的自評估咨詢機構(gòu),組織發(fā)動轄區(qū)內(nèi)企業(yè)積極參與培育,并做好機構(gòu)與參培企業(yè)間的對接服務(wù)工作。自評估咨詢機構(gòu)負責(zé)為企業(yè)提供免費咨詢服務(wù),針對企業(yè)在自評估過程中存在的實際困難提供一對一咨詢服務(wù),幫助企業(yè)摸清自身信息安全防護能力的實際情況。省級工業(yè)信息安全服務(wù)支撐機構(gòu)負責(zé)為企業(yè)提供咨詢診斷、整改提升等服務(wù),幫助企業(yè)診斷問題并認清與標準間的差距;同時針對存在的問題提出安全防護整改建議,幫助企業(yè)提升安全防護能力,滿足星級企業(yè)培育標準。參培企業(yè)可按照自評估咨詢服務(wù)機構(gòu)管理工作要求(詳見附件1)自行聯(lián)系并委托服務(wù)機構(gòu),也可由當(dāng)?shù)毓ば挪块T指定服務(wù)機構(gòu)。

三、培育類型及要求

(一)工控安全防護星級企業(yè)

依據(jù)《信息安全技術(shù) 工業(yè)控制系統(tǒng)信息安全防護能力成熟度模型》(報批稿),工控系統(tǒng)信息安全防護能力分為5個級別,包括:基礎(chǔ)建設(shè)級(1星)、規(guī)范防護級(2星)、集成管控級(3星)、綜合協(xié)同級(4星)、智能優(yōu)化級(5星)。

基礎(chǔ)建設(shè)級(1星):企業(yè)能夠依據(jù)工業(yè)控制系統(tǒng)信息安全防護的技術(shù)基礎(chǔ)和條件開展基本保護工作,安全防護能力建設(shè)主要基于特定業(yè)務(wù)場景,尚未形成規(guī)范化、流程化的工作方式,相關(guān)工作多依賴信息安全人員主觀經(jīng)驗,建設(shè)過程未要求以文檔形式記錄,無法形成可復(fù)制。

規(guī)范防護級(2星):企業(yè)建立并記錄工業(yè)控制系統(tǒng)信息安全防護能力建設(shè)工作,能夠針對工業(yè)控制設(shè)備、工業(yè)主機、工業(yè)網(wǎng)絡(luò)、工業(yè)數(shù)據(jù)等方面,制定規(guī)范化安全防護制度、規(guī)章,使得企業(yè)能夠以重復(fù)的方式執(zhí)行,采用數(shù)字化裝備、信息技術(shù)手段等,有針對性的開展安全防護,面向各方面形成獨立、可復(fù)制的安全防護能力。

集成管控級(3星):企業(yè)能夠?qū)I(yè)控制系統(tǒng)設(shè)備、主機、系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)等方面,在規(guī)范防護已有工作基礎(chǔ)上,通過集成化工具、系統(tǒng)等,對相對獨立的單點防護設(shè)備進行集中統(tǒng)一管控,同時整合相關(guān)防護規(guī)章制度文件,形成體系化制度,實現(xiàn)企業(yè)內(nèi)部工業(yè)控制系統(tǒng)信息安全的集中管理、統(tǒng)一控制的安全防護能力。

綜合協(xié)同級(4星):企業(yè)能夠面向不同產(chǎn)線、廠區(qū)、工廠及產(chǎn)業(yè)鏈上下游相關(guān)單位,統(tǒng)籌考慮信息安全風(fēng)險需求,開展安全防護建設(shè),建立多級協(xié)同的安全管理體系,并通過態(tài)勢感知、統(tǒng)一管控等技術(shù)手段實現(xiàn)綜合決策、協(xié)同防護的安全能力。

智能優(yōu)化級(5星):企業(yè)能夠采用人工智能、主動防御、內(nèi)生安全等先進技術(shù),與已有安全防護設(shè)備、系統(tǒng)、制度體系深度融合,使得可通過知識學(xué)習(xí)、智能建模分析等技術(shù),構(gòu)建可智能化演進的安全防護系統(tǒng),形成具有自決策、自進化能力的安全防護體系。

(二)工業(yè)互聯(lián)網(wǎng)平臺安全防護星級企業(yè)

依據(jù)《工業(yè)互聯(lián)網(wǎng)平臺安全防護要求》(AII/004-2018),工業(yè)互聯(lián)網(wǎng)平臺安全防護能力分為兩個級別,包括:基本級、增強級。

基本級:工業(yè)互聯(lián)網(wǎng)平臺在提供服務(wù)時應(yīng)具備必要的安全控制措施,保護工業(yè)互聯(lián)網(wǎng)平臺能夠抵御或應(yīng)對常見的攻擊、威脅。

增強級:工業(yè)互聯(lián)網(wǎng)平臺在提供服務(wù)時在基本級的基礎(chǔ)上能提供更高級別的安全控制措施,保護工業(yè)互聯(lián)網(wǎng)平臺能夠抵御或應(yīng)對強度更高的攻擊、威脅。

四、組織實施

工業(yè)信息安全防護星級企業(yè)培育工作主要分為組織動員、企業(yè)自評估、整改提升、現(xiàn)場核查、工作總結(jié)等5個階段。

(一)組織動員階段。各設(shè)區(qū)市工信局收到通知后,積極做好轄區(qū)企業(yè)的宣傳發(fā)動工作,遴選推薦2-5家自評估咨詢服務(wù)機構(gòu)(至少有1家省級工業(yè)信息安全服務(wù)支撐機構(gòu))參加自評估工作,相關(guān)工作于9月10日前完成。

(二)企業(yè)自評估階段。各設(shè)區(qū)市工信局組織企業(yè)在“江蘇省工業(yè)信息安全公共服務(wù)平臺”(網(wǎng)址:https://www.jsgyaq.com)注冊賬號并填報企業(yè)基礎(chǔ)信息,在9月25日前完成企業(yè)安全防護能力自評估并提交(詳見附件2)。各設(shè)區(qū)市工信局組織本地區(qū)的自評估咨詢機構(gòu),指導(dǎo)企業(yè)開展自評估相關(guān)工作。

(三)整改提升階段。省工信廳組織省級工業(yè)信息安全服務(wù)支撐機構(gòu)對完成自評估的企業(yè)開展線上核查評估,并根據(jù)企業(yè)自評估安全防護狀況給出整改建議。各地工信部門組織相關(guān)企業(yè)根據(jù)整改建議進行對標整改,企業(yè)整改后將整改情況從平臺提交,整改工作于10月20日前完成。

(四)現(xiàn)場核查階段。結(jié)合企業(yè)線上自評估和機構(gòu)線上核查評估情況,省工信廳指定專業(yè)服務(wù)機構(gòu)對重點企業(yè)開展現(xiàn)場評估,為企業(yè)提供專業(yè)診斷服務(wù)并幫助提升,相關(guān)工作于11月10日前完成。

(五)工作總結(jié)階段。省工信廳將根據(jù)線上核查評估和現(xiàn)場抽查評估結(jié)果,確定并公布安全防護星級企業(yè)名單,編制2021年度星級防護企業(yè)培育工作報告,并遴選推薦年度優(yōu)秀案例和工業(yè)信息安全優(yōu)秀服務(wù)商,相關(guān)工作于11月30前完成。

五、工作要求

1、各設(shè)區(qū)市工信局要高度重視培育工作,加強內(nèi)部處室工作協(xié)同,密切配合,組織動員企業(yè)積極參加星級防護企業(yè)培育工作(組織發(fā)動工作要求詳見附件3)。

2、各設(shè)區(qū)市工信局要按照時序進度,組織發(fā)動企業(yè)開展自評估和整改提升,配合做好現(xiàn)場核查評估等工作。

3、企業(yè)自評估工作是一項常態(tài)化工作,各設(shè)區(qū)市工信局要加強對企業(yè)的宣貫和指導(dǎo),按照培育工作要求動員企業(yè)根據(jù)自身情況適時參加,不斷擴大區(qū)域內(nèi)重點企業(yè)的自評估覆蓋率,有效支撐本地工業(yè)信息安全態(tài)勢分析研判。

4、省工信廳將組織服務(wù)支撐機構(gòu)、參培企業(yè)簽訂服務(wù)承諾書,承諾在服務(wù)過程中不對企業(yè)系統(tǒng)運行造成影響,不泄露服務(wù)中獲取的企業(yè)敏感數(shù)據(jù)信息,所獲取數(shù)據(jù)信息僅用于支持政府主管部門相關(guān)工作。

5、省工信廳將委托省電子質(zhì)檢院(省信息安全測評中心)等第三方專業(yè)服務(wù)機構(gòu)做好技術(shù)支撐和配合工作。

6、請各設(shè)區(qū)市工信局根據(jù)自評估咨詢服務(wù)機構(gòu)管理工作要求,于2021年9月10日前填寫《各設(shè)區(qū)市自評估咨詢服務(wù)機構(gòu)匯總表》(詳見附件4),并將匯總表蓋章掃描件和word電子檔報送至省工信廳。

省工信廳聯(lián)系人:吳瑜,025-82288067,[email protected];省信息安全測評中心聯(lián)系人:程愷,18961815839,[email protected];平臺技術(shù)支持:梅亦,18952482367   郭濤,17768065158。


附件:1. 自評估咨詢服務(wù)機構(gòu)管理工作要求

        2. 服務(wù)平臺操作手冊(企業(yè)版)

        3. 星級企業(yè)培育組織發(fā)動工作要求

        4. 各設(shè)區(qū)市自評估咨詢服務(wù)機構(gòu)匯總表

                   江蘇省工業(yè)和信息化廳

                        2021年9月3日



專利申請
版權(quán)登記
政策補貼
資質(zhì)體系
行業(yè)新聞
發(fā)明專利 實用新型專利 外觀設(shè)計專利
商標注冊
商標轉(zhuǎn)讓
商標續(xù)展
軟件著作權(quán)
美術(shù)作品
文字作品
領(lǐng)軍人才
雙軟認定
專精特新
研發(fā)補貼
工程中心
三體系
知識產(chǎn)權(quán)管理體系
兩化融合管理體系
微信咨詢
產(chǎn)品手冊
咨詢熱線
周一至周日8:00-22:00
0512-66052028    18020275753