近期,工業(yè)和信息化部發(fā)布《工業(yè)領(lǐng)域數據安全能力提升實(shí)施方案(2024—2026年)》(以下簡(jiǎn)稱(chēng)“實(shí)施方案”),為工業(yè)領(lǐng)域企業(yè)、工信監管部門(mén)、工業(yè)數據安全產(chǎn)業(yè)未來(lái)三年數據安全工作提供綱領(lǐng)性規劃指導,加快提升工業(yè)領(lǐng)域數據安全保護能力,助力工業(yè)高質(zhì)量發(fā)展,夯實(shí)新型工業(yè)化發(fā)展的安全基石。
2019年以來(lái),工信部密集發(fā)布十余份數據安全相關(guān)政策指導文件,構建系統化的工業(yè)領(lǐng)域數據安全頂層設計,將《國安法》《網(wǎng)絡(luò )安全法》《數據安全法》等法律政策中關(guān)于數據安全的要求在工業(yè)領(lǐng)域細化、落實(shí),有效推動(dòng)了工業(yè)領(lǐng)域數據安全保護水平的躍升。
▲工信部已發(fā)布的工業(yè)數據安全相關(guān)政策指導文件
實(shí)施方案從總體要求、重點(diǎn)任務(wù)、保障措施三方面作出要求。其中,總體要求細化了各項關(guān)鍵任務(wù)指標;重點(diǎn)任務(wù)圍繞提升工業(yè)企業(yè)數據保護、數據安全監管、數據安全產(chǎn)業(yè)支撐三類(lèi)能力,明確提出11項任務(wù);保障措施從落地實(shí)施中提出加強組織協(xié)調、加大資源保障、強化成效評估、做好宣傳引導等要求。
▲實(shí)施方案11項重點(diǎn)任務(wù)
各項關(guān)鍵任務(wù)指標是衡量重點(diǎn)任務(wù)完成情況的重要指標,重點(diǎn)任務(wù)的高質(zhì)量完成是達成任務(wù)指標的關(guān)鍵,對重點(diǎn)任務(wù)進(jìn)一步細化到具體工作內容,扎實(shí)完成每一項具體工作是達成任務(wù)指標的基礎。重點(diǎn)任務(wù)在企業(yè)側、監管側、工業(yè)數據安全產(chǎn)業(yè)側落地的具體工作內容有:
▲工業(yè)領(lǐng)域數據安全落地具體工作內容
實(shí)施方案中還針對工業(yè)領(lǐng)域的行業(yè)特點(diǎn)進(jìn)行深入分析,指出了工業(yè)領(lǐng)域數據安全工作中的重點(diǎn)場(chǎng)景、面臨的主要風(fēng)險及技術(shù)需求等要點(diǎn),指明了工業(yè)企業(yè)、工業(yè)監管單位及工業(yè)數據安全產(chǎn)業(yè)組織在工業(yè)領(lǐng)域數據安全防護工作中的重點(diǎn)方向:
▲工業(yè)領(lǐng)域數據安全要點(diǎn)
工信領(lǐng)域數據安全防護水平的提升,需要工業(yè)企業(yè)、監管單位、數據安全產(chǎn)業(yè)組織多方協(xié)同,從流程制度、技術(shù)工具、人員意識等多方面同步提升才能避免水桶效應,推動(dòng)新型工業(yè)化發(fā)展邁向新征程。
昂楷科技專(zhuān)注數據安全15年,從Database到API、從產(chǎn)品到服務(wù),形成完整的數據安全治理產(chǎn)品矩陣,已為工業(yè)、政數、醫療等行業(yè)的4000多家客戶(hù)提供數據安全產(chǎn)品、解決方案和服務(wù)。
▲工業(yè)領(lǐng)域數據安全體系框架
公司現已發(fā)布自主研發(fā)的數據安全綜合治理平臺、工業(yè)數據庫審計、數據庫脫敏水印、API審計、API脫敏水印、數據安全檢查工具箱、數據資產(chǎn)梳理等20余款數據安全產(chǎn)品、“四核四擴”的數據安全服務(wù)產(chǎn)品;可為工業(yè)領(lǐng)域監管單位提供管理平臺建設、監督檢查技術(shù)工具支撐、監督檢查技術(shù)服務(wù),為工業(yè)企業(yè)提供數據安全防護能力建設、數據安全管理平臺建設、數據安全咨詢(xún)規劃/風(fēng)險評估/應急處置等技術(shù)服務(wù)。