工業(yè)互聯(lián)網作為新一代信息技術與制造業(yè)深度融合的產物,正日益成為推動產業(yè)變革和高質量發(fā)展的關鍵力量。隨著其深入應用,網絡攻擊、數(shù)據(jù)泄露等安全風險也日益凸顯,保障工業(yè)互聯(lián)網安全已成為關乎國家安全和產業(yè)發(fā)展的重大課題。對此,工業(yè)和信息化部高度重視,近日就如何提升工業(yè)互聯(lián)網安全保障能力作出了明確回應,并強調了強化互聯(lián)網安全服務的關鍵作用。
工信部指出,提升工業(yè)互聯(lián)網安全保障能力是一項系統(tǒng)性工程,需要政府、企業(yè)、技術服務機構等多方協(xié)同,構建覆蓋技術、管理、服務、生態(tài)的全方位防護體系。其核心路徑與舉措主要包括以下幾個方面:
一、 筑牢安全技術防護根基
工信部強調,必須加強核心技術攻關,推動內生安全、主動免疫等創(chuàng)新技術在工業(yè)場景的應用。這包括加快研發(fā)適用于工業(yè)環(huán)境的專用安全產品,如工業(yè)防火墻、入侵檢測系統(tǒng)、安全隔離與信息交換設備等。要深化標識解析、平臺、數(shù)據(jù)等重點領域的安全技術研究,提升對新型攻擊的發(fā)現(xiàn)、預警和處置能力。
二、 構建安全管理制度與標準體系
完善的制度標準是安全保障的“壓艙石”。工信部將持續(xù)推動工業(yè)互聯(lián)網企業(yè)網絡安全分類分級管理制度的落地實施,引導企業(yè)依據(jù)自身風險等級落實差異化安全防護要求。加快完善覆蓋設備、控制、網絡、平臺、數(shù)據(jù)等各環(huán)節(jié)的安全標準體系,為企業(yè)開展安全建設提供明確指引,并推動標準的國際化對接。
三、 強化安全監(jiān)測與應急響應能力
“全天候、全方位”的安全態(tài)勢感知和應急響應至關重要。工信部要求,要持續(xù)建設和優(yōu)化國家級、行業(yè)級工業(yè)互聯(lián)網安全監(jiān)測與態(tài)勢感知平臺,實現(xiàn)跨地區(qū)、跨行業(yè)的安全威脅信息共享與協(xié)同處置。指導企業(yè)建立健全自身的安全監(jiān)測和應急預案,定期開展應急演練,提升實戰(zhàn)化應對水平。
四、 大力發(fā)展專業(yè)化的互聯(lián)網安全服務
這是工信部回應的重點之一。面對工業(yè)企業(yè)普遍存在的安全技術力量不足問題,專業(yè)安全服務的作用日益凸顯。工信部將積極培育高質量的工業(yè)互聯(lián)網安全服務商,支持發(fā)展風險評估、安全咨詢、系統(tǒng)加固、滲透測試、安全托管、應急響應等多元化服務模式。鼓勵安全服務商與工業(yè)互聯(lián)網平臺企業(yè)、設備制造商深度合作,提供嵌入式、一體化的安全解決方案,降低企業(yè)安全建設門檻和運營成本。
五、 深化產教融合與人才培養(yǎng)
人才是安全的最終防線。工信部將推動建立多層次人才培養(yǎng)體系,鼓勵高校、職業(yè)院校開設工業(yè)互聯(lián)網安全相關專業(yè)和課程。支持企業(yè)與科研院所、安全機構聯(lián)合建立實訓基地,開展實戰(zhàn)型技能培訓和認證,加快培育既懂工業(yè)運營又懂網絡安全的復合型人才隊伍。
六、 推動共建安全產業(yè)生態(tài)
安全需要生態(tài)合力。工信部倡導建立政府引導、企業(yè)主體、行業(yè)組織協(xié)同的工業(yè)互聯(lián)網安全產業(yè)生態(tài)。通過舉辦安全大賽、建設創(chuàng)新應用示范區(qū)、促進供需對接等方式,激發(fā)市場活力。加強國際合作與交流,共同應對跨境安全挑戰(zhàn)。
工信部的回應清晰地勾勒出提升工業(yè)互聯(lián)網安全保障能力的路線圖。其核心在于堅持安全與發(fā)展同步推進,通過技術創(chuàng)新、管理完善、服務賦能、人才支撐和生態(tài)共建的“組合拳”,特別是大力發(fā)展和用好專業(yè)的互聯(lián)網安全服務,為工業(yè)互聯(lián)網的健康發(fā)展構筑起堅實可靠的安全屏障,護航制造強國和網絡強國建設行穩(wěn)致遠。