中國(guó)自動(dòng)化學(xué)會(huì)專(zhuān)家咨詢工作委員會(huì)指定宣傳媒體
新聞詳情
gkongbbs

工信部:到2024年初步建立工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系

http://casecurityhq.com 2023-05-23 09:29 來(lái)源:中國(guó)財(cái)富網(wǎng)

5月22日,工信部網(wǎng)站就《工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南(2023版)(征求意見(jiàn)稿)》向社會(huì)各界公開(kāi)征求意見(jiàn)?!墩髑笠庖?jiàn)稿》提出,到2024年,初步建立工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系,有效落實(shí)數(shù)據(jù)安全管理要求,基本滿足工業(yè)領(lǐng)域數(shù)據(jù)安全需要。

業(yè)內(nèi)人士表示,工業(yè)領(lǐng)域數(shù)據(jù)安全需求和風(fēng)險(xiǎn)驅(qū)動(dòng)加快標(biāo)準(zhǔn)體系建設(shè),網(wǎng)絡(luò)安全企業(yè)將主要通過(guò)合規(guī)和提升技術(shù)產(chǎn)品能力,充分參與到標(biāo)準(zhǔn)體系的建設(shè)過(guò)程中,滿足市場(chǎng)需要,激發(fā)數(shù)據(jù)安全賽道活力。

需求和風(fēng)險(xiǎn)雙輪驅(qū)動(dòng)

《征求意見(jiàn)稿》明確了工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)目標(biāo):到2024年,初步建立工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系,有效落實(shí)數(shù)據(jù)安全管理要求,基本滿足工業(yè)領(lǐng)域數(shù)據(jù)安全需要,推進(jìn)標(biāo)準(zhǔn)在重點(diǎn)行業(yè)、重點(diǎn)企業(yè)中的應(yīng)用,研制數(shù)據(jù)安全國(guó)家、行業(yè)或團(tuán)體標(biāo)準(zhǔn)30項(xiàng)以上。

到2026年,形成較為完備的工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系,全面落實(shí)數(shù)據(jù)安全相關(guān)法律法規(guī)和政策制度要求,標(biāo)準(zhǔn)的技術(shù)水平、應(yīng)用效果和國(guó)際化程度顯著提高,基礎(chǔ)性、規(guī)范性、引領(lǐng)性作用凸顯,貫標(biāo)工作全面開(kāi)展,有力支撐工業(yè)領(lǐng)域數(shù)據(jù)安全重點(diǎn)工作,研制數(shù)據(jù)安全國(guó)家、行業(yè)或團(tuán)體標(biāo)準(zhǔn)100項(xiàng)以上。

近年來(lái),我國(guó)先后出臺(tái)了《電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》《車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》等數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)相關(guān)制度文件。在安全需求和安全風(fēng)險(xiǎn)雙輪驅(qū)動(dòng)下,工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)的迫切性與日俱增。

綠盟科技首席創(chuàng)新官劉文懋對(duì)中國(guó)證券報(bào)記者表示:“工業(yè)大數(shù)據(jù)貫穿于工業(yè)的設(shè)計(jì)、工藝、生產(chǎn)、管理、服務(wù)等各個(gè)環(huán)節(jié),目前工業(yè)領(lǐng)域呈現(xiàn)的安全需求越來(lái)越多樣化。同時(shí),工業(yè)領(lǐng)域數(shù)據(jù)違規(guī)傳輸、非授權(quán)訪問(wèn)、云端數(shù)據(jù)大規(guī)模泄露、數(shù)據(jù)全生命周期各環(huán)節(jié)的風(fēng)險(xiǎn)無(wú)處不在,導(dǎo)致工業(yè)企業(yè)的數(shù)據(jù)安全建設(shè)難度大。因此,工業(yè)領(lǐng)域數(shù)據(jù)安全管理亟須體系化、規(guī)范化開(kāi)展,加快推進(jìn)數(shù)據(jù)分類(lèi)分級(jí)、分級(jí)防護(hù)、安全評(píng)估、應(yīng)急處置等工作的有機(jī)融合。”

《征求意見(jiàn)稿》明確,工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系由基礎(chǔ)共性、安全管理、技術(shù)產(chǎn)品、安全評(píng)估與產(chǎn)業(yè)評(píng)價(jià)、新興融合領(lǐng)域、垂直行業(yè)六大類(lèi)標(biāo)準(zhǔn)組成。

加快垂直行業(yè)標(biāo)準(zhǔn)建設(shè)

工業(yè)領(lǐng)域細(xì)分行業(yè)眾多,不同垂直行業(yè)數(shù)據(jù)安全需求既有共性,也有較大差異,加快垂直行業(yè)標(biāo)準(zhǔn)建設(shè)迫在眉睫。

《征求意見(jiàn)稿》提出,根據(jù)基礎(chǔ)共性、安全管理、技術(shù)產(chǎn)品、安全評(píng)估與產(chǎn)業(yè)評(píng)價(jià)標(biāo)準(zhǔn),結(jié)合原材料、裝備、消費(fèi)品、電子信息制造、安全生產(chǎn)、節(jié)能與綜合利用、軟件和信息技術(shù)服務(wù)重點(diǎn)工業(yè)行業(yè)、領(lǐng)域數(shù)據(jù)特點(diǎn)和安全需求,制定垂直行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)。

從《征求意見(jiàn)稿》附件《工業(yè)領(lǐng)域數(shù)據(jù)安全已發(fā)布和制定中標(biāo)準(zhǔn)明細(xì)》來(lái)看,目前軟件和信息技術(shù)服務(wù)業(yè)已發(fā)布的標(biāo)準(zhǔn)數(shù)量最多,4份標(biāo)準(zhǔn)分別是《信息技術(shù)服務(wù) 數(shù)據(jù)資產(chǎn) 管理要求》《面向公有云服務(wù)的文件數(shù)據(jù)安全標(biāo)記規(guī)范》《云服務(wù)用戶數(shù)據(jù)保護(hù)能力評(píng)估方法 第1部分:公有云》《云服務(wù)用戶數(shù)據(jù)保護(hù)能力評(píng)估方法 第2部分:私有云》;民用飛機(jī)行業(yè)已發(fā)布《無(wú)人機(jī)云系統(tǒng)數(shù)據(jù)規(guī)范》,電子信息制造業(yè)已發(fā)布《可穿戴產(chǎn)品數(shù)據(jù)規(guī)范》。此外,汽車(chē)行業(yè)正在制定《汽車(chē)整車(chē)信息安全技術(shù)要求》和《智能網(wǎng)聯(lián)汽車(chē) 數(shù)據(jù)通用要求》。

值得一提的是,《征求意見(jiàn)稿》從智能制造、工業(yè)互聯(lián)網(wǎng)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)兩大方面著手,加快新興融合領(lǐng)域標(biāo)準(zhǔn)建設(shè)。“隨著數(shù)字技術(shù)與傳統(tǒng)工業(yè)加快融合,我國(guó)工業(yè)數(shù)字化、智能化發(fā)展提速,工業(yè)大數(shù)據(jù)的采集、處理、存儲(chǔ)、分析和利用的價(jià)值不斷提升??紤]到數(shù)據(jù)安全標(biāo)準(zhǔn)的落地和網(wǎng)絡(luò)安全業(yè)務(wù)息息相關(guān),還需要一些更細(xì)分的子行業(yè)層面標(biāo)準(zhǔn)和實(shí)施指南的出臺(tái)。”劉文懋稱(chēng)。

催生行業(yè)發(fā)展機(jī)遇

劉文懋表示,對(duì)網(wǎng)絡(luò)安全企業(yè)來(lái)說(shuō),一方面,工業(yè)領(lǐng)域數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南的制定為網(wǎng)絡(luò)安全企業(yè)參與市場(chǎng)活動(dòng)提供清晰的指導(dǎo),可以參考標(biāo)準(zhǔn)來(lái)落地自身技術(shù)和產(chǎn)品;另一方面,該標(biāo)準(zhǔn)對(duì)安全廠商的產(chǎn)品研發(fā)投入也起到了牽引作用。

《征求意見(jiàn)稿》明確,技術(shù)產(chǎn)品標(biāo)準(zhǔn)對(duì)數(shù)據(jù)安全關(guān)鍵技術(shù)和產(chǎn)品及其檢測(cè)要求進(jìn)行規(guī)范,包括數(shù)據(jù)分類(lèi)分級(jí)、數(shù)據(jù)安全防護(hù)、數(shù)據(jù)行為防控、數(shù)據(jù)共享安全技術(shù)、產(chǎn)品標(biāo)準(zhǔn)。

“網(wǎng)絡(luò)安全企業(yè)會(huì)逐步加強(qiáng)對(duì)工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全的創(chuàng)新投入,加快研究和應(yīng)用適合工業(yè)場(chǎng)景的數(shù)據(jù)安全防護(hù)技術(shù),構(gòu)建完善工業(yè)領(lǐng)域數(shù)據(jù)安全應(yīng)急處置機(jī)制,提升自身數(shù)據(jù)安全服務(wù)的基礎(chǔ)能力。”劉文懋表示。

網(wǎng)絡(luò)安全企業(yè)是數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范編寫(xiě)的參與主體之一。作為領(lǐng)導(dǎo)企業(yè)團(tuán)隊(duì)參與標(biāo)準(zhǔn)編寫(xiě)的業(yè)內(nèi)人士,劉文懋告訴記者,在標(biāo)準(zhǔn)體系建設(shè)過(guò)程中,網(wǎng)絡(luò)安全企業(yè)會(huì)參與討論當(dāng)前工業(yè)行業(yè)和數(shù)據(jù)安全領(lǐng)域的合規(guī)性要求、行業(yè)現(xiàn)狀和安全能力,以及如何構(gòu)建相關(guān)的體系與標(biāo)準(zhǔn)框架等,并積極參與標(biāo)準(zhǔn)編寫(xiě)、測(cè)評(píng)和落地。

據(jù)了解,綠盟科技參與了金融、民航、教育、醫(yī)療等國(guó)家和區(qū)域的地方標(biāo)準(zhǔn)規(guī)范,支撐行業(yè)和重要客戶的數(shù)據(jù)安全體系和能力建設(shè)、運(yùn)營(yíng)。

當(dāng)前,我國(guó)數(shù)據(jù)安全市場(chǎng)需求逐步釋放。工信部等十六部門(mén)在今年1月出臺(tái)《促進(jìn)數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(jiàn)》,明確到2025年,我國(guó)數(shù)據(jù)安全產(chǎn)業(yè)規(guī)模超過(guò)1500億元,年復(fù)合增長(zhǎng)率超過(guò)30%。

東莞證券表示,在數(shù)據(jù)風(fēng)險(xiǎn)敞口擴(kuò)大、政策合規(guī)需求以及數(shù)據(jù)要素市場(chǎng)加快發(fā)展等因素推動(dòng)下,數(shù)據(jù)安全賽道長(zhǎng)坡厚雪,有望帶來(lái)數(shù)據(jù)安全產(chǎn)品需求的增加。

版權(quán)所有 中華工控網(wǎng) Copyright?2024 Gkong.com, All Rights Reserved