江西省工业控制系统信息安全三年行动计划 (2019-2021年)_第1页
江西省工业控制系统信息安全三年行动计划 (2019-2021年)_第2页
江西省工业控制系统信息安全三年行动计划 (2019-2021年)_第3页
江西省工业控制系统信息安全三年行动计划 (2019-2021年)_第4页
江西省工业控制系统信息安全三年行动计划 (2019-2021年)_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

江西省工业和信息化厅赣工信信安字2018688号 江西省工业和信息化厅关于印发江西省工业控制系统信息安全三年行动计划(2019-2021年)的通知 各设区市工信委(局)、赣江新区经发局,省直管县工信部门:为提升我省工控信息安全防护能力,促进我省网络安全产业发展,我厅制定了江西省工业控制系统信息安全三年行动计划(2019-2021年),现印发给你们,请结合实际认真贯彻执行。 附件:江西省工业控制系统信息安全三年行动计划(2019-2021年) 江西省工业和信息化厅 2018年12月29日(此件主动公开) 江西省工业控制系统信息安全三年行动计划(2019-2021年)为贯彻落实国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见(国发201750号)、工信部工业控制系统信息系统信息安全行动计划(2018-2020年)(工信部信软2017316号),建设我省工业控制系统信息安全(以下简称“工控信息安全”)保障体系,提升我省工控信息安全防护能力,促进我省网络安全产业发展,支撑工业强省和网络强省建设,结合我省实际,特制定本行动计划。行动计划期为2019-2021年。一、总体要求(一)总体思路深入贯彻落实党的十九大精神,以习近平总书记视察江西重要讲话精神为根本遵循,紧紧围绕新时期两化深度融合的发展需求,坚持“安全是发展的前提,发展是安全的保障,安全和发展要同步推进”,全面推进我省工控信息安全统筹管理、安全防护、技术支撑、产业发展能力,建设工控信息安全应急及保障体系,加快人才培养、标准制定,促进行业应用,为实现我省工业强省与网络强省战略目标奠定基础。(二)基本原则1、坚持安全与发展同步。树立正确的网络安全观,以安全保发展,以发展促安全,坚持信息安全同信息化与工业化融合统一谋划、统一实施、统一落实。2、坚持企业主体责任制。强化企业在工控信息安全保障的主体责任,建立健全安全责任制,把工控信息安全作为安全生产的重要组成部分。3、坚持政府服务发展。加强省市县(区)三级政府部门的工作联动,做好全省规上企业工控信息安全的管理服务,同时加强工作统筹,强化政策、法规和标准的制定和实施。(三)主要目标到2021年,全省工控信息安全保障体系基本建立,工控安全管理工作机制基本完备,检查、评估、监测、应急等工作制度全面落实;按照构建体系、提升能力、发展产业三大主要方向,实现省、市、县(区)三级联动工作机制,规上重点工业企业全面建立工控信息安全责任制度;打造我省工控信息安全示范工厂、工控信息安全防护示范企业以及工控信息安全防护示范园区;各设区市均建立专业工控安全应急保障队伍;重点培育本地化的应急及技术支撑机构;建成江西省工控安全监测网络、综合管理平台、安全培训中心、安全测试靶场等公共服务平台;引进和培育一批有竞争力的工控信息安全企业,实施一批技术创新项目,打造省级工业信息安全产业基地。二、发展重点(一)建立健全工控安全体系1、落实工控信息安全责任机制。依据中华人民共和国网络安全法,建立工控安全责任制,按照分级负责、属地管理的原则,全面梳理工控系统企业、系统和资产清单,组建管理机构,完善相关制度,建立规上企业工控设备清单,明确企业法人代表、经营负责人为第一责任人,重点工业企业必须有工控安全专员。2019年底,完成辖区内规上企业工控信息安全责任人和安全员档案备案工作,完善日常联络机制。2021年底,完成辖区内规上企业工控系统和资产清单档案的建设工作。 2、完善工控信息安全部门联动。加强与网信、公安、应急管理等有关部门的协同联动,合力推进实施关键信息基础设施重点保护、网络安全等级保护、工控信息安全防护等有关制度要求,将工控信息安全纳入安全生产范畴,深入开展工控安全检查评估工作;依规评定省级工控安全防护能力评估机构,对工业企业工业控制系统规划、设计、建设、运行、维护等全生命周期各阶段开展安全防护能力综合评估,督促省内企业做好工控信息安全防护工作。各设区市要完善区域内重点企业、重要工控系统管理服务机制,完善检查、监测、应急等服务保障能力建设,开展本辖区工控安全检查。3、建立重点保障及安全服务机制。建立重要工业控制系统和企业防护清单(供水、供电、供气、交通、重点规上工业企业),加强重点企业的工控安全监督管理。推进安全咨询、整改加固、产品认证、风险评估等工控系统安全服务发展,安排专项资金支持监测、预警、应急等保障能力建设,统筹开展工控信息安全试点示范,开展工控安全产品、服务的安全审查和评估,持续完善我省工业控制系统安全保障机制。(2) 提升工控信息安全感知能力4、推进江西工控安全监测网络建设。建成覆盖我省重点工业行业的监测网络,实现对我省重要工业控制系统运行状态、风险隐患的实时感知、精准研判和科学决策。 5、推进工控安全综合管理系统建设。按照工控系统信息安全精细化、清单化管理要求,建设省市两级联动的工控系统信息安全综合管理平台,支持企业开展基础情况填报和自评估工作;对接县、区政府、行业主管部门管理需求,为安全检查、信息通报、信息共享、应急管理提供全面技术支持;形成工控系统信息安全知识库、漏洞库和应急资源库,精准匹配到相应企业和工控系统,完善对安全检查、监测预警和应急处置等工作的支持。6、推进江西工控信息安全信息共享平台建设。建设覆盖省、市、县三级及重点工业企业的江西省工控安全信息共享平台,作为省级节点对接国家工控安全信息共享平台,建立共享清单,明确共享内容,在我省推动形成政府引导、企业主体、社会参与、利益共享的威胁情报和信息共享工作机制。(3) 推动工控信息安全产业发展7、开展企业工控信息安全提升工程。立足我省优势工业产业,加快培育一批技术水平高、业务规模大、竞争能力强的工控系统生产企业和安全服务商,到2021年,培育20个工控信息安全示范工厂、10个工控信息安全防护示范企业、5个工控信息安全防护示范工业园区,争创国家工业信息安全产业示范基地。8、建设重点行业工控安全试验平台。积极发挥相关产业联盟、行业协会的协调推动作用,鼓励和支持省信息安全测评中心、南昌大学、东华理工大学、本省安全厂商、实验室等开展重点行业工控安全试验平台建设,加强政府对工控安全产业发展的政策体系研究,构建仿真测试环境和平台,力争研发一批在全国有领先地位的工业信息安全产品。9、加强工控安全专业服务体系能力建设。完善工控系统服务能力体系建设。培育3家工控产品安全质量监督检验机构,提供融合信息安全、功能安全、本质安全的工控系统安全检测能力。打造3-5家获得国家级的本地化工控系统信息安全专业应急服务支撑机构。支持从事工控系统安全评估、监测预警、产品审查等专业技术机构的组建和引进。争取国家级工业信息安全研究机构落户江西。10、加大对工控信息安全企业扶持。加强与国内技术水平高、业务规模大、竞争能力强的工控系统生产和安全服务商开展交流合作,鼓励我省企业、科研院所、行业组织等参与工控安全标准编制和应用推广工作,开展工控安全防护能力建设试点示范,加强工业企业工业控制安全培训。积极引进相关企业入赣落户,推动我省工控信息安全产业的发展。(4) 强化工控信息安全事件处置能力11、建成省级工控安全信息通报预警体系。对接国家工业信息安全信息通报预警体系,制定江西省工业信息安全信息报送通报管理办法,建立信息通报员、日常信息通报、应急信息通报、风险预警等制度,形成快速高效、各 方联动的省级信息通报预警体系。各设区市要建立至少1支工控信息安全应急处置保障队伍,建立花名册及工作制度。12、开展工控信息安全应急演练。编制江西省工业控制系统信息安全事件应急管理工作指南,建立省市县三级工信部门设立工控安全事件应急处置机构,定期组织应急制度检查,每年开展工控信息安全应急演练,做好工控信息安全事件应急处置能力建设。三、保障措施(一)加强组织协调。依托“工业强省”、“网络强省”协调推进机制,建立工控信息安全推进机制,制定年度工控信息安全工作计划。各地工业和信息化主管部门要结合实际,制定本地区推进工控信息安全的工作计划和方案,加强工作协调督导,确保各项内容落实。(二)加大扶持力度。整合各类资源,优化资金配置,发挥好工业转型升级等相关财政资金的作用,带动社会投资,加强工控系统安全技术研发、项目成果转化以及工控安全基础设施、研发平台、试验平台、关键共性技术平台的投入。支持工业企业加快工控信息安全技术升级改造,支持工业信息安全创新基地建设,通过投资补助、试点示范等多种手段分步骤、有重点的予以支持,推动我省工控安全产业发展。(三)强化交流合作。充分发挥产业联盟、行业协会等社会组织的积极作用,鼓励工业企业与网络安全联盟、工业互联网联盟、我省优势高校和科研院所资源合作,积极开展技术研发、技能竞赛、标准推广、公共服务等工作,促进技术交流,加强信息沟通,形成政产学研用的高效联动发展格局。(四)开

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论