- 扫一扫 -

- 留言 -

工信部下发《工业互联网企业网络安全分类分级指南(试行)》征求意见稿

2019/12/20 09:43 来源:网络安全管理局

工业和信息化部研究起草了《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)。......

工业和信息化部关于《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)公开征求意见的公告

  为贯彻落实《加强工业互联网安全工作的指导意见》,推动工业互联网安全责任落实,对工业互联网企业网络安全实施分类分级管理,提升工业互联网安全保障能力和水平,工业和信息化部研究起草了《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)。现向社会公开征求意见。有关意见或建议请于2019年12月31日前反馈。

  联系电话:010-68206187

  传    真:010-66022774

  邮    箱:gyhlw409@163.com

  工业互联网企业网络安全分类分级指南(试行)(征求意见稿)

  为加强工业互联网安全保障工作,提高工业互联网企业网络安全防范能力和水平,进一步明确和落实企业网络安全主体责任,加快构建工业互联网安全保障体系,促进工业互联网高质量发展,护航制造强国和网络强国战略实施,依据《加强工业互联网安全工作的指导意见》要求,制定本指南。

  一、范围和原则

  (一)适用范围

  工业和信息化部主管行业范围内的工业互联网企业的网络安全管理,适用本指南。依据企业属性,工业互联网企业主要包括三类:

  1. 应用工业互联网的工业企业(简称“联网工业企业”),主要涉及原材料工业、装备工业、消费品工业和电子信息制造业等行业;

  2. 工业互联网平台企业(简称“平台企业”,主要指对外提供工业互联网平台等互联网信息服务的企业);

  3. 工业互联网基础设施运营企业,主要包括基础电信运营企业和标识解析系统建设运营机构。

  本指南对联网工业企业网络安全分级进行规范。工业互联网平台企业和基础设施运营企业按照《通信网络安全防护管理办法》的分级方式进行规范。

  (二)基本原则

  企业分级与行业网络安全影响程度相关联。以《国民经济行业分类》(GB/T 4754-2017)为基准细化联网工业企业行业类别,明确各相关行业网络安全影响程度,将企业所属行业网络安全影响程度作为企业分级评定的关键参考因素。行业指导与地方监管相结合。工业和信息化部对主管行业领域的工业互联网企业网络安全工作开展指导管理。地方主管部门对本行政区域工业互联网企业的网络安全工作开展指导监管。

  企业自评与属地核查相结合。工业互联网企业根据分级评定细则开展自评,地方主管部门对企业自评结果进行核查和确认。

  二、企业分级

  (一)联网工业企业分级

  联网工业企业分级主要考虑企业所属行业网络安全影响程度、企业规模、企业应用工业互联网的程度、企业发生网络安全事件的影响程度等要素。其中所属行业网络安全影响程度由低到高分别划分为一类、二类和三类(见附件 1)。

  企业分级采用计分方式进行,满分为 100 分:评分大于等于 80 分的,为三级企业;评分大于等于 60 分的,且小于 80 分的,为二级企业;评分小于 60 分的,为一级企业。属于三类行业的规模以上联网工业企业原则上为三级。

  (二)多重属性企业的分级

  对于同时具有联网工业企业、平台企业、工业互联网基础设施运营企业中两种以上属性的企业,按照其业务活动涉及的不同属性分别定级。

  三、级别评定

  (一)制定评定规则

  工业和信息化部选择重点行业或区域开展分类分级试点,细化联网工业企业分级评定参考规则(见附件 2),形成评定规则。

  (二)企业自评

  依托工业互联网企业网络安全分类分级管理服务平台,联网工业企业在线填报问卷,形成自评报告。

  (三)核查确认

  地方主管部门可自行或组织第三方专业服务机构对企业提交的自评报告真实性、完整性进行核查,发现信息不真实、不完整的,通知企业予以补正后进行确认。

  (四)级别变更

  当联网工业企业网络安全风险程度发生重大变化时,应主动重新定级。

  四、安全管理

  省、市、县各级工业和信息化主管部门指导本行政区域内联网工业企业网络安全工作,省级通信管理局对本行政区域内平台企业、标识解析系统建设运营机构进行网络安全监督管理。地方工信和通信主管部门加强对三级工业互联网企业的安全监管。

  (一)组织管理

  1. 三级工业互联网企业应当建立健全网络安全责任制,设置专门网络安全机构和安全管理负责人,组织制定和实施网络安全防护和培训计划,加强网络安全考核,确保安全投入;

  2. 二级工业互联网企业应当明确专门的网络安全管理负责人,逐步建立健全并落实网络安全责任制,组织制定和实施网络安全防护和培训计划。

  (二)安全防护

  1. 三级工业互联网企业应当根据工业互联网网络安全管理和技术防护系列标准规范要求,采取相应的技术防护措施;建设完善企业级工业互联网安全监测平台,并接入省级以上工业互联网安全监测平台。省级以上工业互联网安全监测平台定期向三级企业通报安全风险。

  2. 二级工业互联网企业应当根据工业互联网网络安全管理和技术防护系列标准规范要求,采取相应的技术防护措施;积极建设企业级工业互联网安全监测平台,并与省级工业互联网安全监测平台对接。

  (三)风险评估

  1. 三级工业互联网企业应当至少每年进行一次网络安全风险评估与审计。

  2. 二级工业互联网企业应当至少每两年进行一次网络安全风险评估与审计。

  (四)应急管理

  工业互联网企业应当制定切实可行的应急预案,建立应急响应机制,定期开展应急演练,采取必要措施消除安全隐患。发现重大网络安全风险和安全事件应当及时上报

编辑:梁爱光

监督:0571-85871667

投稿:news@ccement.com

本文内容为作者个人观点,不代表水泥网立场。如有任何疑问,请联系news@ccement.com。(转载说明
发表评论

最新评论

网友留言仅供其表达个人看法,并不表明水泥网立场

暂无评论

您可能感兴趣的文章

拆二合一!江西于都南方万年青水泥将建6800t/d熟料生产线

江西于都南方万年青水泥有限公司建一条6800吨水泥熟料生产线

越南一水泥厂发生安全事故致7死3伤

事故发生在该县一个水泥厂,工人当天下午在检修磨石设备(或为磨机)时,设备突然启动,造成人员伤亡。

[视频]工信部等七部门联合发文 对全国水泥企业做出新指示

近日,工信部等七部门发布《推动工业领域设备更新实施方案》。

6家水泥企业被评为“2023年全国安全文化建设示范企业”

中国安全生产协会在2023年评选出了全国安全文化建设示范企业,共有六家水泥企业入选。这些企业分别是唐县冀东水泥有限公司、莒县中联水泥有限责任公司、泉头集团枣庄金桥旋窑水泥有限公司、湖南益阳海螺水泥有限公司、双峰海螺水泥有限公司和冀东海德堡(扶风)水泥有限公司。这些企业的入选展现了它们在安全文化建设方面的卓越表现和行业领先地位,标志着它们在安全生产方面的努力和成就得到了官方的认可和推崇。

工信部批准《水泥生产企业节能技术指南》等多项建材行业标准

工业和信息化部近日批准了包括《多关节机器人用伺服电动机技术规范》在内的454项行业标准,覆盖了化工、石化、冶金、有色金属、建材等多个领域。其中与水泥混凝土行业相关的标准有《混凝土用铁尾矿碎石》、《建材企业绿色供应链管理评价导则》等。

上拉加载更多
微信关注
时间 地区 均价
2024-04-25

新疆维吾尔自治区

¥ 451.44
2024-04-25

宁夏回族自治区

¥ 297.87
2024-04-25

青海省

¥ 416.22
2024-04-25

甘肃省

¥ 372.95
2024-04-25

陕西省

¥ 306.73
2024-04-25

西藏自治区

¥ 635.00
2024-04-25

云南省

¥ 323.02
2024-04-25

贵州省

¥ 312.57
2024-04-25

四川省

¥ 352.34
2024-04-25

重庆

¥ 328.95
2024-04-25

海南省

¥ 432.19
2024-04-25

广西壮族自治区

¥ 305.45
2024-04-25

广东省

¥ 326.04
2024-04-25

湖南省

¥ 314.79
2024-04-25

湖北省

¥ 319.35
2024-04-25

河南省

¥ 297.33
2024-04-25

山东省

¥ 321.62
2024-04-25

江西省

¥ 317.07
2024-04-25

福建省

¥ 303.10
2024-04-25

安徽省

¥ 313.25
2024-04-25

浙江省

¥ 342.2
2024-04-25

江苏省

¥ 309.21
2024-04-25

上海

¥ 332.73
2024-04-25

黑龙江省

¥ 390.49
2024-04-25

吉林省

¥ 331.13
2024-04-25

辽宁省

¥ 302.53
2024-04-25

内蒙古自治区

¥ 337.13
2024-04-25

山西省

¥ 315.06
2024-04-25

河北省

¥ 342.12
2024-04-25

天津

¥ 338.21
2024-04-25

北京

¥ 349.43
2024-04-26 07:34:40