http://m.sharifulalam.com 2025-07-03 09:54 來源:工信微報
為深入學(xué)習(xí)貫徹習(xí)近平總書記關(guān)于新型工業(yè)化的重要論述,全面貫徹落實中央經(jīng)濟工作會議精神和全國新型工業(yè)化推進大會部署,扎實推進2025年護航新型工業(yè)化網(wǎng)絡(luò)安全專項行動,工業(yè)和信息化部印發(fā)《2025年護航新型工業(yè)化網(wǎng)絡(luò)安全專項行動方案》。
《行動方案》聚焦突出重點管理、做優(yōu)服務(wù)模式,以推動重點企業(yè)、重要系統(tǒng)、關(guān)鍵產(chǎn)品防護能力升級為核心,提出3方面、8項重點任務(wù),推動提高工業(yè)領(lǐng)域網(wǎng)絡(luò)安全保障水平,著力支撐制造業(yè)高質(zhì)量發(fā)展,為實現(xiàn)“十五五”良好開局奠定堅實基礎(chǔ)。
關(guān)于印發(fā)《2025年護航新型工業(yè)化網(wǎng)絡(luò)安全專項行動方案》的通知
工信廳網(wǎng)安函〔2025〕197 號
各省、自治區(qū)、直轄市、計劃單列市及新疆生產(chǎn)建設(shè)兵團工業(yè)和信息化主管部門,各省、自治區(qū)、直轄市及計劃單列市通信管理局,中國電信集團有限公司、中國移動通信集團有限公司、中國聯(lián)合網(wǎng)絡(luò)通信集團有限公司,有關(guān)企事業(yè)單位:
現(xiàn)將《2025年護航新型工業(yè)化網(wǎng)絡(luò)安全專項行動方案》印發(fā)給你們,請認真抓好落實。
工業(yè)和信息化部辦公廳
2025年5月19日
2025年護航新型工業(yè)化網(wǎng)絡(luò)安全專項行動方案
為深入學(xué)習(xí)貫徹習(xí)近平總書記關(guān)于新型工業(yè)化的重要論述,全面貫徹落實中央經(jīng)濟工作會議精神和全國新型工業(yè)化推進大會部署,扎實推進2025年護航新型工業(yè)化網(wǎng)絡(luò)安全專項行動(以下簡稱專項行動),進一步推動提升新型工業(yè)化網(wǎng)絡(luò)安全保障能力,制定本方案。
一、總體要求
以習(xí)近平新時代中國特色社會主義思想為指導(dǎo),全面貫徹黨的二十大和二十屆二中、三中全會精神,錨定實現(xiàn)新型工業(yè)化這個關(guān)鍵任務(wù),著眼實體經(jīng)濟和數(shù)字經(jīng)濟深度融合趨勢,更好統(tǒng)籌發(fā)展和安全,堅持問題導(dǎo)向、目標(biāo)導(dǎo)向、結(jié)果導(dǎo)向,突出重點管理、做優(yōu)服務(wù)模式,以推動重點企業(yè)、重要系統(tǒng)、關(guān)鍵產(chǎn)品防護能力升級為核心,切實提高工業(yè)領(lǐng)域網(wǎng)絡(luò)安全保障水平,著力支撐制造業(yè)高質(zhì)量發(fā)展,為實現(xiàn)“十五五”良好開局奠定堅實基礎(chǔ)。
二、工作目標(biāo)
建立完善工業(yè)領(lǐng)域網(wǎng)絡(luò)安全防護重點企業(yè)清單,深入實施工業(yè)互聯(lián)網(wǎng)安全分類分級管理,面向不少于800家工業(yè)企業(yè)開展網(wǎng)絡(luò)安全貫標(biāo)達標(biāo)試點,更新不少于100個車聯(lián)網(wǎng)服務(wù)平臺的定級備案,有效提高重點企業(yè)綜合防護水平;深化工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全評估,探索開展工業(yè)控制產(chǎn)品安全檢測認證;組織全國范圍新型工業(yè)化網(wǎng)絡(luò)安全政策標(biāo)準(zhǔn)宣貫,推動各地方宣貫工作覆蓋屬地不少于20%的規(guī)上工業(yè)企業(yè),切實增強工業(yè)領(lǐng)域網(wǎng)絡(luò)安全意識和保障能力,以高水平網(wǎng)絡(luò)安全護航制造業(yè)高質(zhì)量發(fā)展。
三、重點任務(wù)
(一)突出重點管理,提高企業(yè)網(wǎng)絡(luò)安全防護水平
1.推動分類分級擴面提質(zhì),梳理建立防護重點企業(yè)清單。地方工業(yè)和信息化主管部門、通信管理局(以下統(tǒng)稱地方主管部門)圍繞原材料工業(yè)、裝備工業(yè)、消費品工業(yè)和電子信息制造業(yè)等重點行業(yè),結(jié)合制造業(yè)重點產(chǎn)業(yè)鏈高質(zhì)量發(fā)展行動實施和地方產(chǎn)業(yè)發(fā)展規(guī)劃實際,梳理屬地關(guān)系國計民生和對重點產(chǎn)業(yè)鏈發(fā)展影響大(以在屬地營業(yè)收入排名前5%的規(guī)上工業(yè)企業(yè)為參考)的重點工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)和標(biāo)識解析企業(yè),形成2025年工業(yè)領(lǐng)域網(wǎng)絡(luò)安全防護重點企業(yè)清單。指導(dǎo)清單企業(yè)落實《工業(yè)互聯(lián)網(wǎng)安全分類分級管理辦法》,有序推動完成自主定級。地方主管部門開展企業(yè)定級核查,加強對定級不準(zhǔn)確企業(yè)的科學(xué)指導(dǎo),將定級為三級的企業(yè)名單報送工業(yè)和信息化部。
2.聚焦重點企業(yè)防護提升,開展網(wǎng)絡(luò)安全貫標(biāo)達標(biāo)試點。工業(yè)和信息化部統(tǒng)籌組織工業(yè)互聯(lián)網(wǎng)安全國家標(biāo)準(zhǔn)貫標(biāo)工作,面向不少于10個省(區(qū)、市)開展貫標(biāo)達標(biāo)試點,推動試點企業(yè)完成自主定級、定級核查、分級防護、符合性評測、安全整改等“五步走”工作,更高水平、更深程度引領(lǐng)重點企業(yè)網(wǎng)絡(luò)安全保障能力建設(shè)。試點地方主管部門結(jié)合本年度分類分級管理工作,組織全部三級安全防護企業(yè)、行業(yè)龍頭企業(yè)、數(shù)字化程度高的企業(yè)等60家以上重點企業(yè)開展試點,指導(dǎo)試點企業(yè)按照《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第1部分:應(yīng)用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)防護要求》《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第2部分:平臺企業(yè)防護要求》《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第3部分:標(biāo)識解析企業(yè)防護要求》國家標(biāo)準(zhǔn),分類分級落實相適應(yīng)的防護要求。鼓勵各地方主管部門積極開展貫標(biāo)工作,國家級專業(yè)機構(gòu)加強宣標(biāo)培訓(xùn)、達標(biāo)評估等全環(huán)節(jié)服務(wù),幫助企業(yè)逐項對標(biāo)落實防護措施,服務(wù)企業(yè)網(wǎng)絡(luò)安全能力達標(biāo)躍升。
3.夯實優(yōu)勢產(chǎn)業(yè)安全基礎(chǔ),提升重要車聯(lián)網(wǎng)平臺安全防護能力。緊跟車路云網(wǎng)協(xié)同發(fā)展趨勢,鞏固提升車聯(lián)網(wǎng)業(yè)務(wù)應(yīng)用競爭優(yōu)勢,地方主管部門督促屬地有關(guān)企業(yè)按照車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護定級備案實施要求,及時更新車聯(lián)網(wǎng)平臺定級結(jié)果和備案信息。指導(dǎo)屬地有關(guān)企業(yè)根據(jù)車聯(lián)網(wǎng)平臺級別,采取相應(yīng)的安全技術(shù)措施,定期開展網(wǎng)絡(luò)安全符合性評測和風(fēng)險評估,消除整改潛在風(fēng)險隱患。
(二)聚焦關(guān)鍵環(huán)節(jié),增強工業(yè)控制系統(tǒng)產(chǎn)品安全能力
4.組織開展工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全評估。落實《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護指南》要求,面向重點行業(yè)企業(yè),深化工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全評估。通過企業(yè)自評估、現(xiàn)場核驗等方式,結(jié)合系統(tǒng)實際應(yīng)用場景,指導(dǎo)企業(yè)加強在用工業(yè)控制系統(tǒng)安全防護能力建設(shè)。結(jié)合評估實施情況,研究制定工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全評估實施指南,明確評估程序、實施要點及方法,探索建立評估工作機制,切實提升工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護水平。
5.推動重點工業(yè)控制產(chǎn)品網(wǎng)絡(luò)安全檢測認證。發(fā)布可編程邏輯控制器(PLC)安全技術(shù)等國家標(biāo)準(zhǔn),加快推進分布式控制系統(tǒng)(DCS)等工業(yè)控制產(chǎn)品網(wǎng)絡(luò)安全標(biāo)準(zhǔn)研制。面向非網(wǎng)絡(luò)關(guān)鍵設(shè)備的重點工業(yè)控制產(chǎn)品,依托行業(yè)協(xié)會組織,制定檢測認證工作方案,以自愿形式探索開展網(wǎng)絡(luò)安全檢測認證,推動形成檢測產(chǎn)品名錄,強化供給側(cè)安全保障能力,提升工業(yè)控制產(chǎn)品安全水平。
(三)創(chuàng)新賦能模式,優(yōu)化工業(yè)領(lǐng)域網(wǎng)絡(luò)安全服務(wù)
6.服務(wù)重點產(chǎn)業(yè)鏈企業(yè),統(tǒng)籌開展網(wǎng)絡(luò)安全賦能工作。緊扣制造業(yè)重點產(chǎn)業(yè)鏈高質(zhì)量發(fā)展行動,面向重點產(chǎn)業(yè)鏈企業(yè),支持專業(yè)機構(gòu)開展重要工業(yè)控制系統(tǒng)識別以及網(wǎng)絡(luò)安全現(xiàn)場診斷、風(fēng)險監(jiān)測、漏洞修復(fù)、通報處置等服務(wù),推動提升重點產(chǎn)業(yè)鏈網(wǎng)絡(luò)安全防護水平。地方主管部門加強企業(yè)網(wǎng)絡(luò)安全風(fēng)險在線監(jiān)測、點對點威脅通報,發(fā)揮基礎(chǔ)電信企業(yè)作用,幫助企業(yè)及時發(fā)現(xiàn)消除風(fēng)險隱患,推動企業(yè)落實網(wǎng)絡(luò)安全主體責(zé)任,提升重點產(chǎn)業(yè)鏈網(wǎng)絡(luò)安全風(fēng)險防范水平。
7.聚焦安全保障需求,強化網(wǎng)絡(luò)安全“護企惠企”。持續(xù)開展安全深度行,地方主管部門結(jié)合實際,加強典型案例、優(yōu)質(zhì)產(chǎn)品、解決方案等推廣應(yīng)用,壯大屬地支撐服務(wù)力量,鼓勵面向工業(yè)園區(qū)、企業(yè)開展網(wǎng)絡(luò)安全診斷評估、賽事活動、人才培養(yǎng)等多樣化服務(wù)。開展網(wǎng)絡(luò)安全保險典型服務(wù)方案遴選,滾動更新典型服務(wù)方案目錄,鼓勵地方主管部門面向工業(yè)園區(qū)、工業(yè)供應(yīng)鏈等打造網(wǎng)絡(luò)安全保險服務(wù)新模式。
8.全面提升安全認識,加強新型工業(yè)化網(wǎng)絡(luò)安全宣貫。組織開展全國性新型工業(yè)化網(wǎng)絡(luò)安全政策宣貫,深入宣貫工業(yè)領(lǐng)域網(wǎng)絡(luò)安全政策標(biāo)準(zhǔn),交流分享典型案例和經(jīng)驗做法。地方主管部門面向?qū)俚馗魇校▍^(qū)、縣)主管部門網(wǎng)絡(luò)安全工作負責(zé)人、重點工業(yè)企業(yè)安全管理和技術(shù)人員等,采取多種方式組織開展不少于1場省級工業(yè)領(lǐng)域網(wǎng)絡(luò)安全專題宣貫活動,系統(tǒng)解讀政策標(biāo)準(zhǔn)和工作要求。鼓勵地方主管部門結(jié)合實際,擴大宣貫范圍、豐富宣貫形式,切實提升企業(yè)網(wǎng)絡(luò)安全意識和能力。
四、時間安排
(一)啟動階段(6月)。地方主管部門確定屬地專項行動負責(zé)處室和人員,明確時間計劃和安排,制定屬地專項行動工作方案(模板見附件),于6月10日前報工業(yè)和信息化部(網(wǎng)絡(luò)安全管理局)。
(二)推進階段(7—10月)。地方主管部門加強統(tǒng)籌組織和實施保障,對照重點任務(wù),逐項落實工作目標(biāo)要求,推動各項工作有效有序落地。
(三)總結(jié)階段(11月)。地方主管部門總結(jié)屬地專項行動完成情況、經(jīng)驗成效、存在問題及下一步措施建議,形成專項行動總結(jié)報告,于11月28日前報工業(yè)和信息化部(網(wǎng)絡(luò)安全管理局)。
五、工作要求
(一)加強組織領(lǐng)導(dǎo)。工業(yè)和信息化部統(tǒng)籌專項行動實施,推進重點任務(wù)落實,通過實地調(diào)研、座談交流等方式,加大工作指導(dǎo)力度。地方主管部門要高度重視,將新型工業(yè)化網(wǎng)絡(luò)安全納入屬地重點任務(wù)和有關(guān)規(guī)劃,將網(wǎng)絡(luò)安全作為制造業(yè)數(shù)字化轉(zhuǎn)型等的基本要求一體推進,圍繞達標(biāo)評估、賦能服務(wù)等重點任務(wù),加大政府采購服務(wù)、企業(yè)獎勵補貼等支持力度。有關(guān)專業(yè)機構(gòu)要做好技術(shù)支撐和服務(wù)保障。
(二)強化任務(wù)落實。地方工業(yè)和信息化主管部門、通信管理局要建立健全工作協(xié)同機制,根據(jù)職責(zé)分工分解落實工作,避免以偏概全,確保各項重點任務(wù)落到實處。
(三)開展總結(jié)推廣。地方主管部門要加強工作舉措、經(jīng)驗成效和創(chuàng)新做法的總結(jié)梳理,工業(yè)和信息化部將持續(xù)遴選護航新型工業(yè)化網(wǎng)絡(luò)安全典型案例和成效突出地區(qū),開展經(jīng)驗交流和成果通報,加大工作激勵和宣傳推廣。
(四)加強風(fēng)險防控。地方主管部門、有關(guān)專業(yè)機構(gòu)等要切實做好風(fēng)險管理,加強檢測評估等工作全過程風(fēng)險管控,在確保不影響企業(yè)生產(chǎn)運行和正常工作秩序前提下,穩(wěn)妥有序推進各項工作。