制造業(yè)是立國之本、強(qiáng)國之基,是實(shí)體經(jīng)濟(jì)的核心構(gòu)成。制造業(yè)高質(zhì)量發(fā)展要求以提質(zhì)增效為重點(diǎn),加快結(jié)構(gòu)調(diào)整,推動發(fā)展方式轉(zhuǎn)變,實(shí)現(xiàn)新舊動能轉(zhuǎn)換。工業(yè)控制系統(tǒng)是制造業(yè)的神經(jīng)中樞,其安全防護(hù)事關(guān)工業(yè)生產(chǎn)穩(wěn)定運(yùn)行,事關(guān)人民生命財產(chǎn)安全。近年來,針對工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊呈現(xiàn)出顯著的政治、軍事和經(jīng)濟(jì)意圖,工業(yè)控制系統(tǒng)逐漸成為網(wǎng)絡(luò)空間對抗的主戰(zhàn)場,提升我國工控安全防護(hù)水平已成為實(shí)現(xiàn)制造業(yè)高質(zhì)量發(fā)展的重要基礎(chǔ)。
一、厘清防護(hù)基礎(chǔ)要素
筑牢高質(zhì)量發(fā)展安全根基
提升工控安全防護(hù)水平,必須厘清安全防護(hù)的基礎(chǔ)要素,從供給側(cè)和需求側(cè)雙向出發(fā),有的放矢地開展工控安全工作,打牢制造業(yè)高質(zhì)量發(fā)展的安全基礎(chǔ)。
從供給側(cè)看工控安全防護(hù)基礎(chǔ)要素。一是核心技術(shù)產(chǎn)品的攻關(guān)。強(qiáng)化工業(yè)控制系統(tǒng)核心技術(shù)研究和關(guān)鍵產(chǎn)品研發(fā)能力,研制具備內(nèi)生安全功能的產(chǎn)品,促進(jìn)安全防護(hù)與業(yè)務(wù)場景有效銜接,是提升工控安全防護(hù)水平的根本途徑。二是安全服務(wù)能力的提升。建設(shè)威脅可知、風(fēng)險可控的技術(shù)防控能力,構(gòu)建國家、地方、企業(yè)多級協(xié)同的技術(shù)保障體系,是提升工控安全防護(hù)水平的主要手段。三是產(chǎn)業(yè)發(fā)展生態(tài)的建設(shè)。構(gòu)建多方協(xié)作機(jī)制,匯聚產(chǎn)業(yè)鏈上下游優(yōu)勢資源,充分釋放產(chǎn)業(yè)集聚的疊加和倍增效應(yīng),培育具備國際競爭力的龍頭骨干企業(yè),是提升工控安全防護(hù)水平的重要保障。四是基礎(chǔ)共性標(biāo)準(zhǔn)的應(yīng)用。加快關(guān)鍵技術(shù)標(biāo)準(zhǔn)、核心產(chǎn)品標(biāo)準(zhǔn)和重點(diǎn)應(yīng)用標(biāo)準(zhǔn)的研制,推動標(biāo)準(zhǔn)廣泛應(yīng)用,是提升工控安全防護(hù)水平的基本要求。
從需求側(cè)看工控安全防護(hù)基礎(chǔ)要素。一是安全主體責(zé)任的落實(shí)。建立與企業(yè)信息化發(fā)展戰(zhàn)略相匹配的安全管理制度和技術(shù)防護(hù)體系,加大安全工作的人力、資金和技術(shù)投入力度,是提升工控安全防護(hù)水平的基本前提。二是技術(shù)防護(hù)能力的建設(shè)。促進(jìn)工控安全防護(hù)解決方案與企業(yè)信息化建設(shè)深度融合,構(gòu)建與實(shí)際生產(chǎn)環(huán)境緊耦合的安全防護(hù)策略,是提升工控安全防護(hù)水平的必然要求。三是專業(yè)人才隊伍的培育。培養(yǎng)工業(yè)自動化和網(wǎng)絡(luò)安全復(fù)合型人才,加強(qiáng)專業(yè)技能培訓(xùn),建立人才選拔機(jī)制,是提升工控安全防護(hù)水平的核心關(guān)鍵。
二、落實(shí)防護(hù)指南要求
提升工控安全綜合防護(hù)水平
習(xí)近平總書記指出,網(wǎng)絡(luò)安全和信息化是相輔相成的,安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。為應(yīng)對制造業(yè)發(fā)展中面臨的網(wǎng)絡(luò)安全風(fēng)險,規(guī)范企業(yè)安全管理制度和技術(shù)防護(hù)體系建設(shè),進(jìn)一步夯實(shí)工控安全防護(hù)基礎(chǔ),2016年10月17日,工業(yè)和信息化部正式印發(fā)了《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》(以下簡稱《指南》)?!吨改稀穲猿制髽I(yè)的主體責(zé)任及政府的監(jiān)管、服務(wù)職責(zé),聚焦系統(tǒng)防護(hù)、安全管理等安全保障重點(diǎn),提出了11項具體防護(hù)要求,為企業(yè)開展安全防護(hù)提供了根本依據(jù)?!吨改稀酚“l(fā)后,受到社會各界的高度關(guān)注,地方工信主管部門、工業(yè)企業(yè)、網(wǎng)絡(luò)安全企業(yè)、工業(yè)控制系統(tǒng)廠商、科研機(jī)構(gòu)等積極響應(yīng),在全國范圍內(nèi)形成了學(xué)習(xí)貫徹《指南》、落實(shí)防護(hù)要求的良好氛圍。
一是增強(qiáng)意識,開展《指南》宣貫培訓(xùn)。扎實(shí)推進(jìn)《指南》落實(shí)工作,在全國范圍內(nèi)分區(qū)域、分階段開展《指南》宣貫培訓(xùn),累計培訓(xùn)各地工信主管部門和重點(diǎn)領(lǐng)域工業(yè)企業(yè)工控安全負(fù)責(zé)人1200余人,促進(jìn)企業(yè)安全意識大幅提升。支持江蘇、浙江、四川、廣東等8個省市開展技術(shù)專題培訓(xùn),幫助各地建立工控安全專業(yè)技術(shù)隊伍。
二是抓好落實(shí),貫徹《指南》防護(hù)要求。引導(dǎo)產(chǎn)學(xué)研用依據(jù)《指南》防護(hù)要點(diǎn),開展聯(lián)合攻關(guān)和集成應(yīng)用,研發(fā)具備安全功能的工業(yè)控制系統(tǒng)產(chǎn)品,促進(jìn)內(nèi)生安全水平提升。在冶金、石化、電力等重點(diǎn)行業(yè),形成了一批安全解決方案。落實(shí)企業(yè)主體責(zé)任,以較低成本實(shí)現(xiàn)防護(hù)能力躍升,消減了自身面臨的主要安全風(fēng)險。
三是提升能力,建設(shè)技術(shù)支撐服務(wù)體系。加強(qiáng)工控安全技術(shù)保障能力建設(shè),圍繞落實(shí)《指南》要求,初步形成了產(chǎn)品檢測、態(tài)勢監(jiān)測、風(fēng)險處置和事件響應(yīng)能力。加快工控安全標(biāo)準(zhǔn)體系建設(shè),推動《指南》配套國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、團(tuán)體標(biāo)準(zhǔn)制修訂,增強(qiáng)標(biāo)準(zhǔn)供給能力,近三年,推動發(fā)布工控安全國家標(biāo)準(zhǔn)13項。
《指南》發(fā)布以來,在工業(yè)和信息化部指導(dǎo)下,產(chǎn)學(xué)研用各方圍繞落實(shí)《指南》開展了一系列工作,加快推動工控安全防護(hù)從理論研究進(jìn)入概念普及和實(shí)踐階段,初步形成了政策指導(dǎo)、標(biāo)準(zhǔn)支撐、技術(shù)創(chuàng)新、產(chǎn)業(yè)協(xié)同的良好工作局面,工控安全綜合防護(hù)水平顯著提升,為守好制造業(yè)高質(zhì)量發(fā)展的安全大門奠定了堅實(shí)基礎(chǔ)。
三、加強(qiáng)政策標(biāo)準(zhǔn)引領(lǐng)
護(hù)航高質(zhì)量發(fā)展邁上新臺階
目前通過落實(shí)《指南》,我國工控安全工作取得了階段性成效,但同時也面臨著不少困難和挑戰(zhàn)。例如,部分企業(yè)落實(shí)工控安全防護(hù)主體責(zé)任還不到位;地方主管部門仍然缺乏有效的管理手段和支撐力量;科研機(jī)構(gòu)尚未建立完善的技術(shù)支撐服務(wù)能力等。面對新形勢、新問題,我們必須以習(xí)近平新時代中國特色社會主義思想為指導(dǎo),牢固樹立總體國家安全觀,堅持安全和發(fā)展同步推進(jìn),以工控安全防護(hù)貫標(biāo)為突破口,充分發(fā)揮《指南》及配套標(biāo)準(zhǔn)的規(guī)范和引領(lǐng)作用,推動安全防護(hù)步入實(shí)踐深耕的新階段,助力制造業(yè)邁入高質(zhì)量發(fā)展的快車道。
第一,貫標(biāo)推進(jìn)機(jī)構(gòu)要組織技術(shù)力量加快重點(diǎn)標(biāo)準(zhǔn)研制發(fā)布,扎實(shí)推進(jìn)重點(diǎn)地區(qū)貫標(biāo)培訓(xùn)深度行活動,進(jìn)而在全國范圍推動貫標(biāo)工作。搭建公共服務(wù)平臺,為企業(yè)提供自對標(biāo)、自診斷服務(wù),逐步形成貫標(biāo)長效推進(jìn)機(jī)制。
第二,地方工信主管部門要以貫標(biāo)為工作抓手,充分調(diào)動區(qū)域內(nèi)優(yōu)勢資源,建設(shè)地方貫標(biāo)支撐隊伍,引導(dǎo)工業(yè)企業(yè)積極參與貫標(biāo)、實(shí)施貫標(biāo),扎實(shí)推進(jìn)《指南》和配套標(biāo)準(zhǔn)落地落實(shí)。
第三,工業(yè)企業(yè)要切實(shí)落實(shí)安全防護(hù)的主體責(zé)任,積極參與貫標(biāo)工作,將工控安全貫標(biāo)納入企業(yè)信息化發(fā)展戰(zhàn)略,建立更加有效的安全管理制度和技術(shù)防護(hù)體系,探索形成安全防護(hù)樣板工程。
第四,工業(yè)控制系統(tǒng)廠商和工控安全廠商要增強(qiáng)協(xié)同攻關(guān)和集成應(yīng)用,研發(fā)具備安全功能的工業(yè)控制系統(tǒng)產(chǎn)品,配合貫標(biāo)形成可操作、可復(fù)制的成套解決方案,助力工業(yè)企業(yè)提升安全防護(hù)水平。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。