互动问答

山西省工业控制系统信息安全2018年行动计划内容是什么?

 

工业控制系统信息安全(简称工控安全)对维护工业生产秩序、确保工业企业生产安全、促进两化深度融合具有重要意义。为加快我省工控安全保障体系建设,提升我省工业企业工控安全防护能力,促进相关产业发展,制定本行动计划。

一、指导思想

全面贯彻落实党的十九大精神,以习近平新时代中国特色社会主义思想为指引,以落实企业主体责任为关键,以建立我省工控安全科学管理和技术支撑两个体系为目标,重点提升工控安全风险感知、安全防护和应急处置能力,建立多级联防联动的工作机制,构建全省工控安全产业生态,护航我省“示范区”“排头兵”“新高地”建设。

二、主要目标

工控安全保障体系进一步健全,工控安全主体责任有效落实,信息通报机制基本建立,在线监测平台、仿真测试平台初步建成,标准化工作有序推进。

工控安全管理能力和防护能力进一步增强,完成10户工业企业工控安全抽查评估,组织4-5场工控安全应急演练,推动重点行业工业企业开展工控安全试点改造。

工控安全产业生态进一步优化,企业创新能力和产业支撑能力不断提升,培育1-2户国内知名的工控安全企业。

三、重点任务

(一) 强化责任落实,完善安全监管体系

进一步做好工业企业工控安全的统筹管理,落实企业主体责任,加强日常监督管理,开展宣贯培训,组织检查评估,建立健全各级工控安全监管体系。

专栏1  工控安全监管体系建设专项工程

1. 以规模以上工业企业为重点,开展2018年全省工控安全检查工作,指导督促工业企业进一步落实《工业控制系统信息安全防护指南》;

2. 组织专业技术队伍对重点行业、重点企业工控安全实施抽查,对企业工业控制系统(简称工控系统)开展安全防护能力综合评价,掌握并帮助企业有效把控工控安全风险点,提出加强安全防护的意见建议,6月底前完成10户工业企业的抽查评估;

3. 建立全省重要工控系统目录清单,编制《山西省工业控制系统信息安全研究报告(2018)》,发布《山西省工业信息安全白皮书(2018)》;

4. 组织开展工控安全宣贯培训,进一步提升企业工控安全管理和技术两种能力;

5. 制定《山西省工业控制系统信息安全防护能力评估工作管理办法》,规范针对工业企业开展的工控安全防护能力评估活动。   

(二)多措统筹推进,夯实安全保障基础

推动国家“一网一库三平台”(在线监测网络,应急资源库,仿真测试、信息共享、信息通报平台)省级节点建设,提升我省工控安全态势感知、安全防护和应急处置的保障能力。积极与国家技术机构开展合作,培育壮大我省技术支撑队伍。建立健全标准体系,支持鼓励企业、科研院所、行业组织等共同推动标准化工作。

专栏2工控安全保障能力提升专项工程

6. 建设我省“工业信息安全监测预警平台”,逐步实现对全省重要工控系统运行状态和风险隐患的实时感知、精准研判和科学决策;

7. 积极与国家工业信息安全发展研究中心开展合作,推动我省技术服务机构建设,提升我省工控安全综合服务保障能力;

8. 积极与中国信息安全认证中心开展合作,筹建中国信息安全认证中心山西工作站(分中心),推动信息安全认证认可工作;

9. 进一步推动市级信息安全(工控安全)评测工作站建设,提升各地工控安全风险监测、信息共享、信息通报、测试评估和应急处置能力;

10. 支持山西省网络安全和大数据信息技术标准化技术委员会建设,开展国家、行业和地方标准研究,推动相关标准制修订和宣贯验证等工作,建立符合我省实际的工控安全标准体系;

11. 鼓励支持工控安全实验室建设,搭建工控安全靶场,不断提高我省工控安全仿真测试能力。

(三)推动防护改造,提升本质安全水平

支持推动工业企业开展工控安全防护技术改造,开展工控安全防护能力建设试点示范,从管理、技术、运行等方面全面提升工控安全防护水平,进一步形成可复制、可推广的行业工控安全解决方案。

专栏3工控安全防护改造专项工程

12. 支持工业企业开展工控安全防护技术改造,加强远程访问管理、安全软件管理、配置和补丁管理、供应链管理、资产管理及应急管理,强化边界安全防护、物理和环境安全防护、身份认证、信息安全监测及数据安全防护,提高我省工业企业工控系统本质安全水平;

13. 在我省重点工业领域征选信息化水平较高、工控安全改造需求迫切的工业企业,在专业技术服务机构的支持下,开展工控安全防护能力建设试点示范,建立贯穿工控系统全生命周期的信息安全防护体系,总结提炼试点示范经验,形成可复制、可推广的行业工控安全解决方案。

(四)加强应急管理,筑牢安全最后防线

进一步完善我省工控安全应急管理机制,加强应急队伍建设,优化应急响应工作流程,组织工控安全应急演练,提高工控安全事件的组织协调和应急处置能力。

专栏4工控安全应急能力提升专项工程

14. 建设工控安全应急资源库,优化各级各单位工控安全应急工作方案,重点加强省市两级工控安全指挥机构、应急救援队伍和应急专家队伍建设,加强应急装备和工具的储备,开展应急技能及规程培训,不断增强应急工作支撑能力;

15. 分地区分行业组织4-5场工控安全应急演练,提高政府、企业、应急技术队伍应对工控安全事件的组织协调和应急处置能力。

(五)培育产业生态,提升产业支撑能力

以建设国内区域性工控安全(信息安全)产业集聚区、示范区、核心区为目标,围绕技术研发、应用示范、产融合作、人才培养等关键环节,探索山西特色发展路径,培育壮大特色优势企业,争创国家新型工业化产业示范基地(工业信息安全)。

专栏5产业生态培育专项工程

16. 编制完成《山西省信息安全产业发展规划》,提出我省信息安全(工控安全)产业未来3-5年发展路径、目标、主要任务等,进一步抓好规划的宣贯工作;

17. 推动成立山西省信息安全产业协会(联盟),构建政府和产业界协同联动平台和行业资源整合、对接、推广平台,促进政产学研用资介高效联动;

18. 发挥山西转型综改示范区、太原市、阳泉市、吕梁市等地区产业基础优势,推动信息安全产业基地、大数据安全产业基地建设;

19. 支持重点骨干企业发挥龙头引领作用,提升创新能力、突破核心技术、研发关键产品、创新商业模式,联合工业企业开展行业解决方案示范,推动行业应用;

20. 发挥我省在工控安全、身份识别、自主可信计算机、云安全和大数据安全、信息安全技术集成等领域优势,培育一批“专、精、特、新”小巨人企业。

四、保障措施

(一)加强组织领导协调

各级经济和信息化主管部门、重点工业企业要加强对本地区、本单位工控安全工作的统筹管理,做好行动计划的贯彻落实,指导督促企业落实工控安全主体责任,统筹做好安全防护、监测预警、应急处置等各项工作,积极推动相关产业发展。

(二)加大政策资金保障

充分发挥各级政府资金的引导作用,加大对工控安全防护能力评估、防护改造、应急处置、平台建设等支持力度;研究出台支持工控安全(信息安全)产业基地建设和产业发展的专项政策,创优营商环境,构建上下游紧密衔接、合作共赢的产业生态。

(三)加强人才培养引进

加强与国家工控安全(信息安全)高端智库合作,为我省工控安全战略部署、规划制定、决策咨询提供智力支持和技术支撑。加强本土人才培养,鼓励工业企业、高等院校、工控安全企业等加强合作,联合培养工控安全专业人才,培养一支门类齐全、技术精湛的工控安全专业人才队伍。

(四)支持行业组织发展

充分发挥行业协会、产业联盟、行业技术中心等行业组织的桥梁纽带作用,推动“政产学研用资介”深度合作;支持行业组织搭建专业服务平台,开展技术研发、标准推广、认证认可、服务培训等业务,构建合作共赢的产业生态环境。

 

关于我们

       我们致力于打造互联网最专业的国情知识互动社区。与你一起分享中国的基本情况。
       我们用知识为中国代言。