本篇文章1816字,读完约5分钟

■我们的记者王晶晶

日前,工业和信息化部等部门联合发布了《关于加强工业互联网安全的指导意见》,明确到2020年底,工业互联网安全体系将初步建立。国家工业与信息安全中心应急研究所所长、民主建国会北京市委委员王立军表示,中国工业互联网在加快网络和平台系统部署和推广的同时,面临严峻的安全挑战。加快工业互联网安全体系建设,提高工业互联网的应急能力和水平,对于保证工业互联网的高质量发展,保障制造业强国和网络强国战略的实施具有重要意义。

多举措提升我国工业互联网安全保障能力

加强工业互联网应急工作的必要性和紧迫性

中国经济时报:近年来,工业信息安全问题日益突出。您认为工业互联网面临的安全挑战是什么?

王立军:综上所述,工业互联网的安全挑战主要包括三个方面:一是工业互联网互联互通的特点很容易导致“带头动全身”;二是工业互联网覆盖面广,设备接入量大,大大增加了安全防护和应急响应的难度;第三,工业互联网承载和传输高价值的数据,在发生安全事故时会产生很大的影响。

《中国经济时报》:作为工业互联网安全体系建设的重要组成部分,您对加强工业互联网应急工作有何看法?

王立军:工业互联网应急能力的目的是预防和应对工业互联网安全事件,减少安全事件造成的损失和危害。加强工业互联网应急工作的必要性和紧迫性。

首先,提高工业互联网的应急能力是提高安全能力的关键环节。加强工业互联网应急能力建设,旨在建立和完善应急组织、信息监控、预警通知、应急响应等机制,提高各地区、各行业防范和应对安全事件的能力,预防和减少工业互联网安全事件造成的危害和损失。它是抵御工业互联网安全威胁的最后一道防线,关系到工业互联网的快速恢复,对保证工业互联网的高质量发展具有重要意义。

多举措提升我国工业互联网安全保障能力

第二,提高工业互联网的应急能力是增强风险防范意识、做好事件准备的基础工作。工业互联网应急工作坚持“预防为主、预防与应急相结合”的工作原则,强调日常防护和应急响应并重,注重宣传培训和应急演练,对提高工业互联网安全风险防范意识、增强技能、做好应对工作发挥了重要作用。

第三,提高工业互联网的应急能力是保障两个强国建设的必然要求。加强工业互联网的应急响应能力,可以有效保障工业互联网的安全、稳定、可靠运行,促进制造业的创新和快速发展。

加快提升中国工业互联网安全能力

中国经济时报:在您看来,如何加快中国工业互联网安全能力的升级?

王立军:为加快工业互联网安全体系建设,增强工业互联网应急能力,建议在应急工作机制、应急手段建设和资源储备、应急队伍和专家力量建设、应急演练等方面做出努力。

一是建立和完善行业互联网应急工作机制。一是建立健全工业互联网安全应急指挥协调联动机制。明确各行业、各地区的应急指挥机构和职责,信息监控、事件报告和预警发布的要求,以及应急处理程序和措施。二是建立行业互联网安全信息共享和通报机制。明确信息共享机构和职责、共享信息的分类、原则、信息共享范围和共享方式、信息报告时间要求、报告方式和报告范围。第三,规范应急技术要求。根据不同的行业和事件,明确应急处理的技术方法、工具和操作程序。

多举措提升我国工业互联网安全保障能力

二是加强工业互联网应急技术手段和资源储备建设。一是通过建设国家级、省级和企业级协同工业互联网安全技术支撑平台,实现工业互联网威胁监测、信息收集和分析,工业互联网态势感知、信息共享和应急指挥协调能力不断提高。二是加快工业信息安全脆弱性数据库建设,提高脆弱性挖掘、脆弱性验证和脆弱性修复等技术能力,完善脆弱性报告、脆弱性评分、脆弱性共享和披露机制。第三,加快工业互联网安全防护技术的研发,加强应急设备和工具的储备,充分发挥工业互联网安全基础资源库的支撑作用。

多举措提升我国工业互联网安全保障能力

三是加强应急技术队伍和专家队伍建设。加强工业互联网应急技术力量建设,首先要加强应急技术队伍建设。各地区、各行业、各企业要建立覆盖本地区、本行业的应急技术队伍,建立应急值班机制,规范应急处理程序。二是加强应急专家组建设。专家资源应涵盖能源、水利、轨道交通和机械制造等行业,包括自动化、信息通信和网络安全,并为事件判断和应急响应提供智能支持。

多举措提升我国工业互联网安全保障能力

最后,推动工业互联网应急演练的发展。一是加快工业互联网安全攻防演练环境建设,构建机械制造、电子信息、信息通信等重点行业和重要业务场景的演练环境。二是以提高应急响应能力和系统恢复能力为目标,鼓励重点行业和企业开展综合应急演练,注重检验应急指挥、协调机制和应急处置流程,为落实企业主体责任、提高工业互联网安全防护能力奠定坚实基础。

来源:武汉新闻信息网

标题:多举措提升我国工业互联网安全保障能力

地址:http://www.i0dm.com/whzxxw/9780.html