澎湃Logo
下载客户端

登录

无障碍
  • +1

《工业互联网企业网络安全分类分级指南(试行)》公开征求意见

2019-12-20 11:46
来源:澎湃新闻·澎湃号·政务
字号

工业和信息化部

关于《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)公开征求意见的公告

为贯彻落实《加强工业互联网安全工作的指导意见》,推动工业互联网安全责任落实,对工业互联网企业网络安全实施分类分级管理,提升工业互联网安全保障能力和水平,工业和信息化部研究起草了《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)。现向社会公开征求意见。有关意见或建议请于2019年12月31日前反馈。

联系电话:010-68206187

传 真:010-66022774

邮 箱:gyhlw409@163.com

附件:工业互联网企业网络安全分类分级指南(试行)(征求意见稿)

工业互联网企业网络安全分类分级指南(试行)

(征求意见稿)

为加强工业互联网安全保障工作,提高工业互联网企业网络安全防范能力和水平,进一步明确和落实企业网络安全主体责任,加快构建工业互联网安全保障体系,促进工业互联网高质量发展,护航制造强国和网络强国战略实施,依据《加强工业互联网安全工作的指导意见》要求,制定本指南。

范围和原则

(一)适用范围

工业和信息化部主管行业范围内的工业互联网企业的网络安全管理,适用本指南。

依据企业属性,工业互联网企业主要包括三类:

1. 应用工业互联网的工业企业(简称“联网工业企业”),主要涉及原材料工业、装备工业、消费品工业和电子信息制造业等行业;

2. 工业互联网平台企业(简称“平台企业”,主要指对外提供工业互联网平台等互联网信息服务的企业);

3. 工业互联网基础设施运营企业,主要包括基础电信运营企业和标识解析系统建设运营机构。

本指南对联网工业企业网络安全分级进行规范。工业互联网平台企业和基础设施运营企业按照《通信网络安全防护管理办法》的分级方式进行规范。

(二)基本原则

企业分级与行业网络安全影响程度相关联。以《国民经济行业分类》(GB/T 4754-2017)为基准细化联网工业企业行业类别,明确各相关行业网络安全影响程度,将企业所属行业网络安全影响程度作为企业分级评定的关键参考因素。

行业指导与地方监管相结合。工业和信息化部对主管行业领域的工业互联网企业网络安全工作开展指导管理。地方主管部门对本行政区域工业互联网企业的网络安全工作开展指导监管。

企业自评与属地核查相结合。工业互联网企业根据分级评定细则开展自评,地方主管部门对企业自评结果进行核查和确认。

企业分级

(一)联网工业企业分级

联网工业企业分级主要考虑企业所属行业网络安全影响程度、企业规模、企业应用工业互联网的程度、企业发生网络安全事件的影响程度等要素。其中所属行业网络安全影响程度由低到高分别划分为一类、二类和三类(见附件1)。

企业分级采用计分方式进行,满分为100分:

评分大于等于80分的,为三级企业;

评分大于等于60分的,且小于80分的,为二级企业;

评分小于60分的,为一级企业。

属于三类行业的规模以上联网工业企业原则上为三级。

(二)多重属性企业的分级

对于同时具有联网工业企业、平台企业、工业互联网基础设施运营企业中两种以上属性的企业,按照其业务活动涉及的不同属性分别定级。

级别评定

(一)制定评定规则

工业和信息化部选择重点行业或区域开展分类分级试点,细化联网工业企业分级评定参考规则(见附件2),形成评定规则。

(二)企业自评

依托工业互联网企业网络安全分类分级管理服务平台,联网工业企业在线填报问卷,形成自评报告。

(三)核查确认

地方主管部门可自行或组织第三方专业服务机构对企业提交的自评报告真实性、完整性进行核查,发现信息不真实、不完整的,通知企业予以补正后进行确认。

(四)级别变更

当联网工业企业网络安全风险程度发生重大变化时,应主动重新定级。

安全管理

省、市、县各级工业和信息化主管部门指导本行政区域内联网工业企业网络安全工作,省级通信管理局对本行政区域内平台企业、标识解析系统建设运营机构进行网络安全监督管理。地方工信和通信主管部门加强对三级工业互联网企业的安全监管。

(一)组织管理

1. 三级工业互联网企业应当建立健全网络安全责任制,设置专门网络安全机构和安全管理负责人,组织制定和实施网络安全防护和培训计划,加强网络安全考核,确保安全投入;

2. 二级工业互联网企业应当明确专门的网络安全管理负责人,逐步建立健全并落实网络安全责任制,组织制定和实施网络安全防护和培训计划。

(二)安全防护

1. 三级工业互联网企业应当根据工业互联网网络安全管理和技术防护系列标准规范要求,采取相应的技术防护措施;建设完善企业级工业互联网安全监测平台,并接入省级以上工业互联网安全监测平台。省级以上工业互联网安全监测平台定期向三级企业通报安全风险。

2. 二级工业互联网企业应当根据工业互联网网络安全管理和技术防护系列标准规范要求,采取相应的技术防护措施;积极建设企业级工业互联网安全监测平台,并与省级工业互联网安全监测平台对接。

(三)风险评估

1. 三级工业互联网企业应当至少每年进行一次网络安全风险评估与审计。

2. 二级工业互联网企业应当至少每两年进行一次网络安全风险评估与审计。

(四)应急管理

工业互联网企业应当制定切实可行的应急预案,建立应急响应机制,定期开展应急演练,采取必要措施消除安全隐患。发现重大网络安全风险和安全事件应当及时上报。

附件:

1.联网工业企业所属行业网络安全分类指导目录

2.联网工业企业分级评定参考规则

附件1:

联网工业企业所属行业网络安全分类指导目录

附件2:

联网工业企业分级评定参考规则

来源:工业和信息化部网络安全管理局

原标题:《《工业互联网企业网络安全分类分级指南(试行)》公开征求意见》

    本文为澎湃号作者或机构在澎湃新闻上传并发布,仅代表该作者或机构观点,不代表澎湃新闻的观点或立场,澎湃新闻仅提供信息发布平台。申请澎湃号请用电脑访问http://renzheng.thepaper.cn。

    +1
    收藏
    我要举报

    深圳SEO优化公司肇庆建站公司张掖百度seo石家庄优化多少钱沈阳网站关键词优化多少钱朔州SEO按天收费多少钱德州建站桐城百姓网标王公司银川seo网站优化哪家好百色SEO按效果付费推荐丽江关键词按天计费报价荆州百度竞价公司拉萨SEO按天收费推荐韶关关键词排名推荐昭通网站推广系统哈尔滨百姓网标王公司玉溪百度竞价报价南平网站优化按天计费海西SEO按效果付费襄阳网站建设公司桂林百度网站优化多少钱崇左百度标王多少钱林芝网站建设公司贺州网站seo优化报价泉州SEO按天计费推荐安顺seo排名公司坂田至尊标王公司大芬营销网站价格唐山网站推广方案多少钱南联关键词按天扣费哪家好荆门网站建设设计哪家好歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

    深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化