關(guān)于開展江蘇省2022年度工業(yè)信息安全防護(hù)星級企業(yè)培育工作的通知發(fā)表時(shí)間:2022-07-01 08:47作者:每創(chuàng)科服來源:內(nèi)部整理 各相關(guān)企業(yè): ??為貫徹落實(shí)《關(guān)于加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的實(shí)施意見》《江蘇省“十四五”工業(yè)信息安全保障體系建設(shè)規(guī)劃》《江蘇省制造業(yè)智能化改造和數(shù)字化轉(zhuǎn)型三年行動計(jì)劃(2022-2024年)》等文件要求,進(jìn)一步提升全省工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)信息安全防護(hù)能力和水平,根據(jù)《2022年全省信息化和工業(yè)信息安全工作要點(diǎn)》,省工信廳定于6月至11月開展工業(yè)信息安全防護(hù)星級企業(yè)培育工作,現(xiàn)將有關(guān)內(nèi)容通知如下: 一、培育對象 ??未參加過培育內(nèi)的省重點(diǎn)工業(yè)企業(yè)和工業(yè)互聯(lián)網(wǎng)平臺企業(yè),以及2020年以來已達(dá)到工業(yè)信息安全防護(hù)星級并有意愿進(jìn)一步參與培育提升星級的企業(yè)。積極鼓勵(lì)近年來由國家、省、市工信部門認(rèn)定的各類信息化基礎(chǔ)較好的工業(yè)企業(yè)和工業(yè)互聯(lián)網(wǎng)平臺企業(yè)參與。 二、培育方式 ??培育工作通過檢測評估、咨詢診斷和整改提升等流程,提升企業(yè)安全防護(hù)能力,幫助企業(yè)實(shí)現(xiàn)星級達(dá)標(biāo)(工控安全防護(hù)基礎(chǔ)建設(shè)級或平臺安全防護(hù)基本級及以上等級)或星級提升。省工信廳負(fù)責(zé)工業(yè)信息安全防護(hù)星級企業(yè)培育工作的總體協(xié)調(diào)推進(jìn),制定培育工作技術(shù)標(biāo)準(zhǔn)和服務(wù)機(jī)構(gòu)工作規(guī)范,組織對自評估咨詢服務(wù)機(jī)構(gòu)、省級工業(yè)信息安全服務(wù)支撐機(jī)構(gòu)進(jìn)行統(tǒng)一培訓(xùn),指導(dǎo)各地按要求完成培育任務(wù)。蘇州市工信局負(fù)責(zé)遴選推薦流程規(guī)范、服務(wù)高效、技術(shù)過硬的自評估咨詢服務(wù)機(jī)構(gòu)(具體要求詳見附件1),組織發(fā)動轄區(qū)內(nèi)企業(yè)積極參與培育(具體要求詳見附件2),并做好機(jī)構(gòu)與參培企業(yè)間的對接服務(wù)工作。自評估咨詢服務(wù)機(jī)構(gòu)負(fù)責(zé)為企業(yè)提供免費(fèi)咨詢服務(wù),針對企業(yè)在自評估過程中存在的實(shí)際困難提供一對一咨詢服務(wù),幫助企業(yè)摸清自身信息安全防護(hù)能力的實(shí)際情況,完成線上自評估。省級工業(yè)信息安全服務(wù)支撐機(jī)構(gòu)負(fù)責(zé)為企業(yè)提供免費(fèi)咨詢診斷、整改提升等服務(wù),幫助企業(yè)診斷問題并提出安全防護(hù)整改建議、提升安全防護(hù)能力,實(shí)現(xiàn)星級達(dá)標(biāo)或提升。參培企業(yè)應(yīng)主動配合做好各項(xiàng)評估和整改提升工作,可按照自評估咨詢服務(wù)機(jī)構(gòu)管理工作要求自行聯(lián)系并委托服務(wù)機(jī)構(gòu),也可由當(dāng)?shù)毓ば挪块T指定服務(wù)機(jī)構(gòu)。 三、培育類型及要求 ??(一)工控安全防護(hù)星級企業(yè) ???依據(jù)《江蘇省工業(yè)信息安全防護(hù)實(shí)施指南》,工控系統(tǒng)信息安全防護(hù)能力分為5個(gè)級別,包括:基礎(chǔ)建設(shè)級(1星)、規(guī)范防護(hù)級(2星)、集成管控級(3星)、綜合協(xié)同級(4星)、智能優(yōu)化級(5星)。 ???基礎(chǔ)建設(shè)級(1星):企業(yè)能夠依據(jù)工業(yè)控制系統(tǒng)信息安全防護(hù)的技術(shù)基礎(chǔ)和條件開展基本保護(hù)工作,安全防護(hù)能力建設(shè)主要基于特定業(yè)務(wù)場景,尚未形成規(guī)范化、流程化的工作方式,相關(guān)工作多依賴信息安全人員主觀經(jīng)驗(yàn),建設(shè)過程未要求以文檔形式記錄,無法形成可復(fù)制。 ???規(guī)范防護(hù)級(2星):企業(yè)建立并記錄工業(yè)控制系統(tǒng)信息安全防護(hù)能力建設(shè)工作,能夠針對工業(yè)控制設(shè)備、工業(yè)主機(jī)、工業(yè)網(wǎng)絡(luò)、工業(yè)數(shù)據(jù)等方面,制定規(guī)范化安全防護(hù)制度、規(guī)章,使得企業(yè)能夠以重復(fù)的方式執(zhí)行,采用數(shù)字化裝備、信息技術(shù)手段等,有針對性地開展安全防護(hù),面向各方面形成獨(dú)立、可復(fù)制的安全防護(hù)能力。 ???集成管控級(3星):企業(yè)能夠?qū)I(yè)控制系統(tǒng)設(shè)備、主機(jī)、系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)等方面,在規(guī)范防護(hù)已有工作基礎(chǔ)上,通過集成化工具、系統(tǒng)等,對相對獨(dú)立的單點(diǎn)防護(hù)設(shè)備進(jìn)行集中統(tǒng)一管控,同時(shí)整合相關(guān)防護(hù)規(guī)章制度文件,形成體系化制度,實(shí)現(xiàn)企業(yè)內(nèi)部工業(yè)控制系統(tǒng)信息安全的集中管理、統(tǒng)一控制的安全防護(hù)能力。 ???綜合協(xié)同級(4星):企業(yè)能夠面向不同產(chǎn)線、廠區(qū)、工廠及產(chǎn)業(yè)鏈上下游相關(guān)單位,統(tǒng)籌考慮信息安全風(fēng)險(xiǎn)需求,開展安全防護(hù)建設(shè),建立多級協(xié)同的安全管理體系,并通過態(tài)勢感知、統(tǒng)一管控等技術(shù)手段實(shí)現(xiàn)綜合決策、協(xié)同防護(hù)的安全能力。 ???智能優(yōu)化級(5星):企業(yè)能夠采用人工智能、主動防御、內(nèi)生安全等先進(jìn)技術(shù),與已有安全防護(hù)設(shè)備、系統(tǒng)、制度體系深度融合,使得可通過知識學(xué)習(xí)、智能建模分析等技術(shù),構(gòu)建可智能化演進(jìn)的安全防護(hù)系統(tǒng),形成具有自決策、自進(jìn)化能力的安全防護(hù)體系。 ??(二)工業(yè)互聯(lián)網(wǎng)平臺安全防護(hù)星級企業(yè) ???依據(jù)《江蘇省工業(yè)信息安全防護(hù)實(shí)施指南》,工業(yè)互聯(lián)網(wǎng)平臺安全防護(hù)能力分為兩個(gè)級別,包括:基本級、增強(qiáng)級。 ???基本級:工業(yè)互聯(lián)網(wǎng)平臺在提供服務(wù)時(shí)應(yīng)具備必要的安全控制措施,保護(hù)工業(yè)互聯(lián)網(wǎng)平臺能夠抵御或應(yīng)對常見的攻擊、威脅。 ???增強(qiáng)級:工業(yè)互聯(lián)網(wǎng)平臺在提供服務(wù)時(shí)在基本級的基礎(chǔ)上能提供更高級別的安全控制措施,保護(hù)工業(yè)互聯(lián)網(wǎng)平臺能夠抵御或應(yīng)對強(qiáng)度更高的攻擊、威脅。 四、申請流程 ??(一)企業(yè)自評估階段。 ???官網(wǎng)線上提交(截止日期7月25日) ??市區(qū)已經(jīng)遴選5家機(jī)構(gòu)作為我市自評估咨詢服務(wù)機(jī)構(gòu)(名單見附件3),指導(dǎo)企業(yè)開展自評估服務(wù)工作,咨詢服務(wù)不收取服務(wù)費(fèi)用。請相關(guān)企業(yè)在“江蘇省工業(yè)信息安全公共服務(wù)平臺”(https://www.jsgyaq.com)注冊賬號并填報(bào)企業(yè)基礎(chǔ)信息,在7月25日前完成企業(yè)安全防護(hù)能力自評估和安全上云情況填報(bào)(操作方法詳見附件3)。蘇州市工信局組織本地區(qū)的自評估咨詢服務(wù)機(jī)構(gòu)(附件1),指導(dǎo)企業(yè)開展自評估相關(guān)工作。 (平臺技術(shù)支持 梅亦,18952482367; 郭濤,17768065158)。 ??園區(qū)系統(tǒng)線上備案(截止日期7月25日) ??參加培育的企業(yè)填寫“企業(yè)自評估咨詢對接表”(附件1)并蓋章將掃描件上傳至征集系統(tǒng): ??蘇州工業(yè)園區(qū)企業(yè)發(fā)展服務(wù)中心官網(wǎng)(http://sme.sipac.gov.cn)——企業(yè)用戶登錄——業(yè)務(wù)征集平臺,選擇“關(guān)于開展江蘇省2022年度工業(yè)信息安全防護(hù)星級企業(yè)培育工作的通知”點(diǎn)擊報(bào)名進(jìn)入填報(bào)上傳表格,下載并上傳相關(guān)附件。(附件3蓋章掃描件) ??(二)整改提升。省工信廳組織省級工業(yè)信息安全服務(wù)支撐機(jī)構(gòu)對完成自評估的企業(yè)開展線上核查評估,并根據(jù)企業(yè)自評估安全防護(hù)狀況給出整改建議。各地工信部門組織相關(guān)企業(yè)根據(jù)整改建議進(jìn)行對標(biāo)整改,企業(yè)整改后將整改情況從平臺提交,整改工作于9月20日前完成。 ??(三)現(xiàn)場核查。結(jié)合企業(yè)自評估和機(jī)構(gòu)線上核查評估情況,省工信廳指定專業(yè)服務(wù)機(jī)構(gòu)對重點(diǎn)企業(yè)開展現(xiàn)場評估,為企業(yè)提供專業(yè)診斷服務(wù)并幫助提升,相關(guān)工作于11月20日前完成。 ??(四)工作總結(jié)。省工信廳將根據(jù)線上核查評估和現(xiàn)場抽查評估結(jié)果,確定安全防護(hù)星級企業(yè)名單,編制2022年度星級防護(hù)企業(yè)培育工作報(bào)告,并遴選推薦年度優(yōu)秀案例和工業(yè)信息安全優(yōu)秀服務(wù)商,相關(guān)工作于11月30日前完成。 ??聯(lián)系方式: ??熱線:67068000 ??企服二處:67068092 ??經(jīng)發(fā)委:66681044 五、相關(guān)政策支撐 ??1、星級企業(yè)培育工作遵循企業(yè)自愿參加的原則,優(yōu)先在各類信息化基礎(chǔ)較好的工業(yè)企業(yè)和工業(yè)互聯(lián)網(wǎng)平臺企業(yè)中遴選。積極鼓勵(lì)近年以來獲得國家、省、市工信部門認(rèn)定的各類信息化基礎(chǔ)較好的工業(yè)企業(yè)和工業(yè)互聯(lián)網(wǎng)平臺企業(yè)參加培育工作。主要包括:智能車間(工廠)企業(yè)、兩化融合貫標(biāo)試點(diǎn)及培育企業(yè)、重點(diǎn)工業(yè)互聯(lián)網(wǎng)平臺企業(yè)、工業(yè)互聯(lián)網(wǎng)標(biāo)桿工廠、工業(yè)互聯(lián)網(wǎng)發(fā)展示范企業(yè)、服務(wù)型制造示范及平臺企業(yè)、制造業(yè)單項(xiàng)冠軍企業(yè)、專精特新小巨人企業(yè)、通過工業(yè)互聯(lián)網(wǎng)標(biāo)識解析二級節(jié)點(diǎn)建設(shè)能力專家評估企業(yè)等。 ??2、培育工作優(yōu)先服務(wù)2022年新申報(bào)省工信廳試點(diǎn)示范項(xiàng)目的工業(yè)企業(yè)和工業(yè)互聯(lián)網(wǎng)平臺企業(yè),主要是2022年兩化融合管理體系貫標(biāo)升級版企業(yè)、重點(diǎn)工業(yè)互聯(lián)網(wǎng)平臺企業(yè)、工業(yè)互聯(lián)網(wǎng)標(biāo)桿工廠,以及2022年省級智能制造示范車間企業(yè)。 ??3、根據(jù)年度工業(yè)信息安全工作要點(diǎn),全省計(jì)劃完成星級達(dá)標(biāo)或星級提升企業(yè)數(shù)量不少于200家。其中蘇州工業(yè)園區(qū)自評估企業(yè)數(shù)量不少于20家,推薦參加星級企業(yè)培育數(shù)量不少于5家。 詳情請聯(lián)系:180-2027-5753(李先生) |