http://m.sharifulalam.com 2020-05-25 10:23 來源:人民郵電報
· 出臺工業互聯網安全政策,提升安全行動力。
· 加大國家資金投入,加快安全技術手段建設。
· 多措并舉強化產業支撐,推動完善產業生態。
習近平總書記強調,沒有網絡安全就沒有國家安全。發展工業互聯網作為我國適應全球范圍新一輪科技革命和產業變革的重大部署,同步做好安全工作,是促進工業互聯網高質量發展、推動現代化經濟體系建設、護航制造強國和網絡強國戰略實施的應有之舉。
當前,工業互聯網安全形勢復雜嚴峻:一方面,工業互聯網打破了傳統工業與互聯網之間清晰的邊界,來自互聯網的外部威脅快速滲透蔓延,并與工業生產等內部安全問題相互交織,對現有安全理論體系、技術產品架構以及解決方案帶來極大挑戰。另一方面,我國整體應對工業互聯網安全風險的能力不足。一是工業企業大多仍處于求生存求發展階段,對安全重視不足、認識有限、投入較低,企業安全防護建設沒有統一標準指導,安全保障技術手段不足,且各自為政沒有形成風險防范合力。二是工業互聯網安全技術儲備不足,國家目前尚不具備對工業互聯網整體安全風險的分析掌握,對相關安全事件的預警、研判和快速響應能力遠遠不夠。再加之工業領域數字化產品對外依存度高,一旦出現安全問題應對挑戰巨大。三是工業互聯網安全實施難度大,工業互聯網領域眾多場景復雜,針對不同場景的安全技術產品、安全解決方案、工程實施案例較少,難以快速推廣應用。既懂工業又懂安全的復合型人才匱乏,應對未來工業互聯網發展帶來的復雜安全問題的人才儲備捉襟見肘。
綜上所述,當前,工業互聯網蓬勃興起,安全技術防護體系亟待同步構建,需要發揮政府和市場力量,加大資金投入和統籌設計,推動工業互聯網安全防護整體能力的提升,防范化解網絡安全風險。基于此,陳小平提出以下建議:
出臺工業互聯網安全政策,提升安全行動力。一是國家應加緊制定出臺針對工業互聯網安全的政策,形成對工業互聯網安全工作的統一指導、部署,明確需要落實推進的具體工作任務和要求,督促指導具體工作的落地實施。二是組織加快工業互聯網安全標準的制定,尤其是企業接入工業互聯網、企業上云上平臺等安全標準的制定,解決企業當前面臨的重點安全問題。三是組織開展相關政策、標準的宣貫培訓,強化企業工業互聯網安全意識,提高認識,加快安全防護能力建設。
加大國家資金投入,加快安全技術手段建設。進一步加大財政資金對工業互聯網安全的支持力度,設立國家專項資金。一是重點支持工業互聯網安全防護、監測預警、應急處置、檢測評估等方面的能力建設,盡快形成國家級工業互聯網安全風險發現、態勢感知、應急協作處置等能力。二是推動重點地區、重要行業和企業安全技術防護體系建設,并接入國家平臺,形成國家、省/行業、企業三級聯動,構建一體化的安全技術保障平臺。三是支持建設工業互聯網安全公共服務平臺,提供工業互聯網安全巡檢、安全檢測等公共服務,支持自身安全能力有限的企業發現安全問題,并進一步加強安全防護建設。
多措并舉強化產業支撐,推動完善產業生態。一是鼓勵高等院校、專業機構和安全企業等建立安全創新中心或基地,開展安全技術產品、解決方案等創新研究和實施應用。二是組織開展試點示范,推廣工業互聯網安全防護典型案例和最佳實踐,在行業內樹立安全防護體系建設標桿,形成帶動效應,促進快速推廣。三是依托聯盟等第三方機構,建立完善工業互聯網安全產品分類和名錄,開展安全解決方案供應商、評估評測隊伍等評選認定,形成自律機制,營造健康發展的環境。四是加強工業互聯網安全人才培養儲備,依托產業聯盟、行業協會等,通過安全培訓、安全競賽等多種方式,培養選拔不同層次的工業互聯網安全從業人員,并聯合高校開展在校生工業互聯網安全知識技能培訓,強化人才儲備。