近日,工業和信息化部印發《工業領域數據安全能力提升實施方案(2024—2026年)》(以下簡稱《實施方案》)。旨在建立工業領域數據安全基本保障體系,提高數據安全保護意識,落實重點企業數據安全主體責任,提升重點場景數據保護水平,使得數據安全重大風險得到有效防控。
Part.1 重點任務 圍繞提升工業企業數據保護、數據安全監管、數據安全產業支撐三類能力,明確提出11項任務。其中,關于提升工業企業數據保護能力,提出了增強安全意識、開展重要數據保護、強化重點企業管理、深化重點場景保護4項任務; 關于提升數據安全監管能力,提出了完善政策標準、加強風險防控、推進技術手段建設、鍛造監管執法能力4項任務;關于提升數據安全產業支撐能力,提出了加大技術產品和服務供給、促進應用推廣和供需對接、健全人才培養體系3項任務。 Part.2 關鍵舉措 一是增強數據安全意識,通過法律政策和標準宣貫培訓等工作,普及提高企業安全意識。從明確責任人、建立健全管理體系和工作機制、配足崗位和人員隊伍、定期開展教育培訓等方面壓實企業主體責任。引導企業將數據安全管理要求融入本單位發展戰略和考核機制,同步推進業務發展和數據安全工作。 二是開展重要數據保護,指導存在重要數據的企業落實建立健全管理制度、識別報備重要數據、實施分級防護、定期開展風險評估、開展風險事件監測與應急處置等要求,對重要數據進行重點保護。 三是強化重點企業數據安全管理,滾動編制工業領域數據安全風險防控重點企業名錄,對名錄內企業既要督促其著重提升風險監測、態勢感知、威脅研判和應急處置等能力,又要發揮各級技術力量加強技術支持。 Part.3 監管升級 一是完善數據安全政策標準,具體包括建立健全政策制度、完善全流程監管機制、研制重點急需標準等任務,并鼓勵地方積極制定相關政策。 二是加強數據安全風險防控,在做好風險信息報送與共享、組建風險分析專家組、動態管理風險直報單位庫、建立重大風險事件案例庫、加強風險提示等常態化工作基礎上,打造“數安護航”專項行動和“數安鑄盾”應急演練2個品牌活動,有效提升風險事件防范和處置水平。 三是推進數據安全技術手段建設,統籌建設工業和信息化領域數據安全管理平臺,加快推進“部-省-企業”三級監測應急等技術能力建設和協同聯動。建立工業領域數據安全工具庫,為高效開展監管和保護工作提供規范化、便捷式工具服務等支撐。 四是鍛造數據安全監管執法能力,明確提出規范事件調查程序,豐富取證方法和手段,完善執法流程機制和加強執法案例宣介與警示教育。推動地方主管部門將數據安全納入行政執法事項清單,打造專業化、規范化監管執法隊伍。 敏捷科技專注研發數據加密產品20多年,不斷推動產品創新升級,數據透明、主動加密可在保障業務系統透明訪問的前提下,實現數據存儲安全、應用完全透明、密文高效訪問。敏捷數據安全衛士系統DGS集成各項功能模塊,防止核心數據被人為有意或無意的外泄擴散,保護工業數據全生命周期安全可控: ?基于分類分級的數據存儲加密 支持對高敏感數據進行加密,支持細粒度加密,實現數據密文安全存儲。 ?多種加密模式靈活適配不同場景 支持多種加密模式,可適配多種內部系統,通過向導式的界面操作即可實現對敏感數據快速加密。 ?外發文件持續保護 通過多層級的外發審批流程,以及限定接受者文檔使用權限、閱讀次數和使用時間等方式,來控制外發出去的機密文件,有效避免機密信息的二次泄露以及非法使用潛在風險,解決機密信息被非法擴散的問題。 ?全生命周期管理統一管控 對內部所有重要數據進行強制、主動、透明加密,保證數據全生命周期都在加密狀態下得到保護,防止數據被非正常獲取與使用。 ?角色權限嚴格管控 支持身份訪問權限控制,根據授權機制控制明文、密文訪問權限,避免高密低流和權限混亂導致數據外泄。 ?水印技術追蹤定位 通過文件水印技術,降低以拍照等方式泄露商務文件輸出及流轉過程中的重要數據的風險,便于后期追溯糾責,解決信息泄露的定位與追責。 敏捷科技數據安全產品及方案針對目前工業企業智改數轉下數據安全建設的難點及實際落地情況,以自主開發的加密軟件等數據安全防護產品和方案為支點,為軌交、汽車、能源、工程機械、專用設備等工業制造領域的文檔加密、數據防泄露、數據防勒索、泄密溯源、文件管理等提供了技術支撐,幫助企業在新的安全形勢和政策趨勢下建立合規高效的數據安全防護體系。
四是深化重點場景數據安全保護,聚焦數據處理場景、典型業務場景、易發頻發風險場景和數據要素大規模流通交易場景,制定系列實踐指南,指導企業精準施策。

(圖片來源:工信微報)

關注敏捷小助手,了解更多