工業(yè)領(lǐng)域數(shù)據(jù)安全管理試點(diǎn)工作啟動(dòng)
為探索構(gòu)建工業(yè)領(lǐng)域數(shù)據(jù)安全管理體系,有效保障數(shù)據(jù)安全,推動(dòng)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展,工業(yè)和信息化部辦公廳近日發(fā)布了《關(guān)于組織開展工業(yè)領(lǐng)域數(shù)據(jù)安全管理試點(diǎn)工作的通知》(以下簡稱“通知”)。
通知提出的總體目標(biāo)是,貫徹落實(shí)《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī),指導(dǎo)省級(jí)工業(yè)和信息化主管部門組織開展數(shù)據(jù)安全管理試點(diǎn),督促企業(yè)落實(shí)數(shù)據(jù)安全主體責(zé)任,加強(qiáng)數(shù)據(jù)分類分級(jí)管理、安全防護(hù)、安全評(píng)估、安全監(jiān)測等工作,提升數(shù)據(jù)安全防護(hù)能力。加強(qiáng)試點(diǎn)成果轉(zhuǎn)化應(yīng)用,完善工業(yè)領(lǐng)域數(shù)據(jù)安全制度規(guī)范和工作機(jī)制,遴選一批示范企業(yè)、優(yōu)秀產(chǎn)品和典型解決方案,形成可復(fù)制可推廣的管理模式,促進(jìn)提升行業(yè)數(shù)據(jù)安全保護(hù)水平。
工信部網(wǎng)絡(luò)安全管理局會(huì)同節(jié)能與綜合利用司、安全生產(chǎn)司、原材料工業(yè)司、裝備工業(yè)一司、裝備工業(yè)二司、消費(fèi)品工業(yè)司、電子信息司、信息技術(shù)發(fā)展司成立部工業(yè)領(lǐng)域數(shù)據(jù)安全管理試點(diǎn)工作組(以下簡稱“試點(diǎn)工作組”),負(fù)責(zé)遴選試點(diǎn)省份、協(xié)調(diào)推動(dòng)試點(diǎn)工作、決策處理重點(diǎn)難點(diǎn)問題。
省級(jí)工業(yè)和信息化主管部門負(fù)責(zé)組織試點(diǎn)申報(bào),指導(dǎo)企業(yè)做好各項(xiàng)試點(diǎn)工作。其中,企業(yè)類型應(yīng)涵蓋原材料工業(yè)、裝備工業(yè)、消費(fèi)品工業(yè)、電子信息制造業(yè)、軟件和信息技術(shù)服務(wù)業(yè)等領(lǐng)域,每個(gè)領(lǐng)域企業(yè)數(shù)量不少于3家,規(guī)模以大型、中型為主。
試點(diǎn)內(nèi)容分為必選和可選兩部分。其中,可選內(nèi)容由試點(diǎn)省份根據(jù)現(xiàn)有工作基礎(chǔ)、條件和意愿,至少選擇1項(xiàng)開展。
必選試點(diǎn)內(nèi)容包括三部分。一是工業(yè)領(lǐng)域數(shù)據(jù)安全管理。試點(diǎn)企業(yè)按照《工業(yè)數(shù)據(jù)分類分級(jí)指南(試行)》《工業(yè)領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)識(shí)別規(guī)則(草案)》開展數(shù)據(jù)分類分級(jí),制定重要數(shù)據(jù)清單,并向主管部門報(bào)備。省級(jí)工業(yè)和信息化主管部門建立工業(yè)領(lǐng)域省、市、企業(yè)數(shù)據(jù)分類分級(jí)安全管理機(jī)制,組織制定重要數(shù)據(jù)目錄,對(duì)重要數(shù)據(jù)目錄進(jìn)行備案管理,探索建立工業(yè)領(lǐng)域數(shù)據(jù)安全全流程管理工作機(jī)制。
二是工業(yè)領(lǐng)域數(shù)據(jù)安全防護(hù)。試點(diǎn)企業(yè)按照《工業(yè)企業(yè)數(shù)據(jù)安全防護(hù)要求(草案)》等標(biāo)準(zhǔn)規(guī)范,聯(lián)合安全企業(yè)、支撐單位制定數(shù)據(jù)安全防護(hù)方案,加強(qiáng)數(shù)據(jù)安全分級(jí)防護(hù)措施,提升數(shù)據(jù)全生命周期安全保護(hù)能力。
三是工業(yè)領(lǐng)域數(shù)據(jù)安全評(píng)估。試點(diǎn)企業(yè)根據(jù)《工業(yè)數(shù)據(jù)安全評(píng)估指南(草案)》等標(biāo)準(zhǔn)規(guī)范進(jìn)行自評(píng)估,及時(shí)整改相關(guān)安全問題,并將評(píng)估結(jié)果報(bào)省級(jí)工業(yè)和信息化主管部門。省級(jí)工業(yè)和信息化主管部門對(duì)企業(yè)自評(píng)估情況進(jìn)行督導(dǎo)檢查,視情組織支撐單位進(jìn)行遠(yuǎn)程檢測和現(xiàn)場評(píng)估。
此外,通知還提到了工業(yè)領(lǐng)域數(shù)據(jù)安全產(chǎn)品應(yīng)用推廣、工業(yè)領(lǐng)域數(shù)據(jù)安全監(jiān)測、工業(yè)領(lǐng)域數(shù)據(jù)出境安全管理等可選試點(diǎn)內(nèi)容。
根據(jù)進(jìn)度安排,省級(jí)工業(yè)和信息化主管部門應(yīng)于2021年12月25日前將試點(diǎn)申報(bào)書報(bào)試點(diǎn)工作組。試點(diǎn)工作組對(duì)申報(bào)書進(jìn)行遴選,確定5個(gè)左右省份開展試點(diǎn)。2021年12月至2022年1月為啟動(dòng)部署階段,工信部將組織召開試點(diǎn)工作會(huì)議,試點(diǎn)省份工業(yè)和信息化主管部門視情開展試點(diǎn)工作宣貫培訓(xùn)、問答交流等活動(dòng)。2022年1月至2022年9月為試點(diǎn)實(shí)施階段。此外,通知還提出了中期總結(jié)(2022年5月)和總結(jié)評(píng)估(2022年9月)兩個(gè)時(shí)間節(jié)點(diǎn)。
通知要求,各單位充分認(rèn)識(shí)開展工業(yè)領(lǐng)域數(shù)據(jù)安全管理試點(diǎn)工作的重要意義,制定實(shí)施方案,嚴(yán)格落實(shí)試點(diǎn)要求。省級(jí)工業(yè)和信息化主管部門出臺(tái)支持政策,鼓勵(lì)企業(yè)積極開展數(shù)據(jù)分類分級(jí)、安全規(guī)范落實(shí)、監(jiān)測能力建設(shè)、產(chǎn)品部署應(yīng)用、出境備案與安全評(píng)估等試點(diǎn)工作,對(duì)試點(diǎn)工作表現(xiàn)突出的地市、部門、機(jī)構(gòu)、人員等予以表彰。此外,省級(jí)工業(yè)和信息化主管部門還要及時(shí)梳理形成工業(yè)領(lǐng)域數(shù)據(jù)安全試點(diǎn)示范樣例,加強(qiáng)優(yōu)秀實(shí)踐應(yīng)用推廣,強(qiáng)化示范帶動(dòng)作用。(何 珺)