近日,工業(yè)和信息化部印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》(以下簡稱《實施方案》)。旨在建立工業(yè)領(lǐng)域數(shù)據(jù)安全基本保障體系,提高數(shù)據(jù)安全保護意識,落實重點企業(yè)數(shù)據(jù)安全主體責(zé)任,提升重點場景數(shù)據(jù)保護水平,使得數(shù)據(jù)安全重大風(fēng)險得到有效防控。
Part.1 重點任務(wù) 圍繞提升工業(yè)企業(yè)數(shù)據(jù)保護、數(shù)據(jù)安全監(jiān)管、數(shù)據(jù)安全產(chǎn)業(yè)支撐三類能力,明確提出11項任務(wù)。其中,關(guān)于提升工業(yè)企業(yè)數(shù)據(jù)保護能力,提出了增強安全意識、開展重要數(shù)據(jù)保護、強化重點企業(yè)管理、深化重點場景保護4項任務(wù); 關(guān)于提升數(shù)據(jù)安全監(jiān)管能力,提出了完善政策標(biāo)準(zhǔn)、加強風(fēng)險防控、推進技術(shù)手段建設(shè)、鍛造監(jiān)管執(zhí)法能力4項任務(wù);關(guān)于提升數(shù)據(jù)安全產(chǎn)業(yè)支撐能力,提出了加大技術(shù)產(chǎn)品和服務(wù)供給、促進應(yīng)用推廣和供需對接、健全人才培養(yǎng)體系3項任務(wù)。 Part.2 關(guān)鍵舉措 一是增強數(shù)據(jù)安全意識,通過法律政策和標(biāo)準(zhǔn)宣貫培訓(xùn)等工作,普及提高企業(yè)安全意識。從明確責(zé)任人、建立健全管理體系和工作機制、配足崗位和人員隊伍、定期開展教育培訓(xùn)等方面壓實企業(yè)主體責(zé)任。引導(dǎo)企業(yè)將數(shù)據(jù)安全管理要求融入本單位發(fā)展戰(zhàn)略和考核機制,同步推進業(yè)務(wù)發(fā)展和數(shù)據(jù)安全工作。 二是開展重要數(shù)據(jù)保護,指導(dǎo)存在重要數(shù)據(jù)的企業(yè)落實建立健全管理制度、識別報備重要數(shù)據(jù)、實施分級防護、定期開展風(fēng)險評估、開展風(fēng)險事件監(jiān)測與應(yīng)急處置等要求,對重要數(shù)據(jù)進行重點保護。 三是強化重點企業(yè)數(shù)據(jù)安全管理,滾動編制工業(yè)領(lǐng)域數(shù)據(jù)安全風(fēng)險防控重點企業(yè)名錄,對名錄內(nèi)企業(yè)既要督促其著重提升風(fēng)險監(jiān)測、態(tài)勢感知、威脅研判和應(yīng)急處置等能力,又要發(fā)揮各級技術(shù)力量加強技術(shù)支持。 Part.3 監(jiān)管升級 一是完善數(shù)據(jù)安全政策標(biāo)準(zhǔn),具體包括建立健全政策制度、完善全流程監(jiān)管機制、研制重點急需標(biāo)準(zhǔn)等任務(wù),并鼓勵地方積極制定相關(guān)政策。 二是加強數(shù)據(jù)安全風(fēng)險防控,在做好風(fēng)險信息報送與共享、組建風(fēng)險分析專家組、動態(tài)管理風(fēng)險直報單位庫、建立重大風(fēng)險事件案例庫、加強風(fēng)險提示等常態(tài)化工作基礎(chǔ)上,打造“數(shù)安護航”專項行動和“數(shù)安鑄盾”應(yīng)急演練2個品牌活動,有效提升風(fēng)險事件防范和處置水平。 三是推進數(shù)據(jù)安全技術(shù)手段建設(shè),統(tǒng)籌建設(shè)工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理平臺,加快推進“部-省-企業(yè)”三級監(jiān)測應(yīng)急等技術(shù)能力建設(shè)和協(xié)同聯(lián)動。建立工業(yè)領(lǐng)域數(shù)據(jù)安全工具庫,為高效開展監(jiān)管和保護工作提供規(guī)范化、便捷式工具服務(wù)等支撐。 四是鍛造數(shù)據(jù)安全監(jiān)管執(zhí)法能力,明確提出規(guī)范事件調(diào)查程序,豐富取證方法和手段,完善執(zhí)法流程機制和加強執(zhí)法案例宣介與警示教育。推動地方主管部門將數(shù)據(jù)安全納入行政執(zhí)法事項清單,打造專業(yè)化、規(guī)范化監(jiān)管執(zhí)法隊伍。 敏捷科技專注研發(fā)數(shù)據(jù)加密產(chǎn)品20多年,不斷推動產(chǎn)品創(chuàng)新升級,數(shù)據(jù)透明、主動加密可在保障業(yè)務(wù)系統(tǒng)透明訪問的前提下,實現(xiàn)數(shù)據(jù)存儲安全、應(yīng)用完全透明、密文高效訪問。敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS集成各項功能模塊,防止核心數(shù)據(jù)被人為有意或無意的外泄擴散,保護工業(yè)數(shù)據(jù)全生命周期安全可控: ?基于分類分級的數(shù)據(jù)存儲加密 支持對高敏感數(shù)據(jù)進行加密,支持細粒度加密,實現(xiàn)數(shù)據(jù)密文安全存儲。 ?多種加密模式靈活適配不同場景 支持多種加密模式,可適配多種內(nèi)部系統(tǒng),通過向?qū)降慕缑娌僮骷纯蓪崿F(xiàn)對敏感數(shù)據(jù)快速加密。 ?外發(fā)文件持續(xù)保護 通過多層級的外發(fā)審批流程,以及限定接受者文檔使用權(quán)限、閱讀次數(shù)和使用時間等方式,來控制外發(fā)出去的機密文件,有效避免機密信息的二次泄露以及非法使用潛在風(fēng)險,解決機密信息被非法擴散的問題。 ?全生命周期管理統(tǒng)一管控 對內(nèi)部所有重要數(shù)據(jù)進行強制、主動、透明加密,保證數(shù)據(jù)全生命周期都在加密狀態(tài)下得到保護,防止數(shù)據(jù)被非正常獲取與使用。 ?角色權(quán)限嚴格管控 支持身份訪問權(quán)限控制,根據(jù)授權(quán)機制控制明文、密文訪問權(quán)限,避免高密低流和權(quán)限混亂導(dǎo)致數(shù)據(jù)外泄。 ?水印技術(shù)追蹤定位 通過文件水印技術(shù),降低以拍照等方式泄露商務(wù)文件輸出及流轉(zhuǎn)過程中的重要數(shù)據(jù)的風(fēng)險,便于后期追溯糾責(zé),解決信息泄露的定位與追責(zé)。 敏捷科技數(shù)據(jù)安全產(chǎn)品及方案針對目前工業(yè)企業(yè)智改數(shù)轉(zhuǎn)下數(shù)據(jù)安全建設(shè)的難點及實際落地情況,以自主開發(fā)的加密軟件等數(shù)據(jù)安全防護產(chǎn)品和方案為支點,為軌交、汽車、能源、工程機械、專用設(shè)備等工業(yè)制造領(lǐng)域的文檔加密、數(shù)據(jù)防泄露、數(shù)據(jù)防勒索、泄密溯源、文件管理等提供了技術(shù)支撐,幫助企業(yè)在新的安全形勢和政策趨勢下建立合規(guī)高效的數(shù)據(jù)安全防護體系。
四是深化重點場景數(shù)據(jù)安全保護,聚焦數(shù)據(jù)處理場景、典型業(yè)務(wù)場景、易發(fā)頻發(fā)風(fēng)險場景和數(shù)據(jù)要素大規(guī)模流通交易場景,制定系列實踐指南,指導(dǎo)企業(yè)精準(zhǔn)施策。
(圖片來源:工信微報)