工信部印发《工业领域数据安全能力提升实施方案》

首页 / 业界 / 政策 /  正文
作者:安全419
发布于:2024-02-26
2月26日,工业和信息化部印发《工业领域数据安全能力提升实施方案》的通知,《实施方案》是指导未来三年工业领域数据安全工作的纲领性规划文件,方案总体目标设定为到2026年底,工业领域数据安全保障体系基本建立。
 
整体目标细化部分为数据安全保护意识普遍提高,重点企业数据安全主体责任落实到位,重点场景数据保护水平大幅提升,重大风险得到有效防控。数据安全政策标准、工作机制、监管队伍和技术手段更加健全。数据安全技术、产品、服务和人才等产业支撑能力稳步提升。
 
——基本实现各工业行业规上企业数据安全要求宣贯全覆盖。
——开展数据分类分级保护的企业超4.5万家,至少覆盖年营收在各省(区、市)行业排名前10%的规上工业企业。
——立项研制数据安全国家、行业、团体等标准规范不少于100项。
——遴选数据安全典型案例不少于200个,覆盖行业不少于10个。
——数据安全培训覆盖3万人次,培养工业数据安全人才超5000人。

 
安全419了解到,《实施方案》从提升工业企业数据保护能力、监管能力和产业支撑能力三大方向步同进行。
 
在保护能力方面,方案将计划开展数据安全保护筑基工程,从数据分类分级为出发,到数据保护实践指南的编制,从而推动工业企业数据安全保护能力有序跃升;
 
在监管能力方面,将打造数据安全风险防控品牌,包括分批次集中开展数据安全风险排查专项行动,以及组织开展专项应急演练活动。此外还将同步开展数据安全技术保障工程,打造平台和工具为高效开展数据安全监管和保护工作提供支撑;
 
在产业支撑方面,组织遴选一批在各行业具有广泛应用价值的通用数据安全技术和产品,打造一批面向行业、面向场景、面向中小企业的数据安全解决方案,形成一批工业领域数据安全典型案例,分行业、分地区开展宣传推广。
 
在保障方面《实施方案》鼓励各地将数据安全纳入地方工业领域数字化转型发展相关规划,在支持数字化、网络化、智能化等项目时,同步明确数据安全要求。引导企业在信息化建设中为数据安全防护安排一定比例资金。