关于申报2020年工信部网络安全技术应用试点示范项目的通知

合集下载

近期主要信息安全政策和要求解读

近期主要信息安全政策和要求解读
安全保障设施与主体工程同步建设、同步验收的相关要求。 • 验收报告、上线前风险评估
2、符合性评测和风险评估(20分) • 按照11号令第十一条、第十二条以及《指导意见》的相关要求,定期对已顶级备案的网络单元开展符合性评
测和风险评估
3、网络安全检查情况(20分) • 按照11号令第十七、十九条的要求,接受电信主管部门的网络安全检查
信息安全管理部分(3分)
1、网络信息安全机构设置和人员 2、IDC/ISP信息安全技术管理
配置(0.4)
系统建设(1.0)
3、信息安全监管 (1.6)
重大专 项任务 和监管 配合
(0.6)
移动上 网日志 留存工

(0.5)
新技术 新业务 评估 (0.5)
“扫黄打非”工作 通信信息诈骗治理 反恐维稳应急处置和监管配合工作
• 依据:
– 《通信网络安全防护管理办法》(工业和信息化部令第11号) – 通信网络安全防护系列标准
• 网络基础设施安全
– 合理划分网络和系统的安全域,理清网络边界,加强边界防护 – 完善域名系统安全防护措施,加强公共递归域名解析系统的域名数据应急备
份。
• 业务系统安全
– 加强网站安全防护和企业办公、维护终端的安全管理。
手段
新入网用户实名登记 • 严格按照规定对新入网用户实施实名登记。 • 为单位用户办理移动电话入网手续时,要做到移动电话与实际使用人一一对应。
未实名登记用户补登记 • 积极对之前入网的未实名老用户进行补登记,并确保2015年12月31日前全部电话用户
实名登记绿达到90%以上。
1、电话实名制登记 (0.8)
1、网络安全组织保障 (0.3)
网络安全管理部分-1.8分

江西省工业和信息化厅关于组织开展网络安全在线培训的通知

江西省工业和信息化厅关于组织开展网络安全在线培训的通知

江西省工业和信息化厅关于组织开展网络安全在线培训的通知文章属性•【制定机关】江西省工业和信息化厅•【公布日期】2020.05.14•【字号】•【施行日期】2020.05.14•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】通信业,工业和信息化管理其他规定正文江西省工业和信息化厅关于组织开展网络安全在线培训的通知各设区市工信局、大数据局,赣江新区经发局:根据工信部网络安全管理局《关于开展网络安全在线培训的通知》(工网安函[2020]533号),为进一步增强网络安全意识,提升网络安全工作水平,促进疫情防控常态化下的网络安全学习交流,工信部网络安全管理局指导工信部人才交流中心建设了网络安全在线培训平台(以下简称“网安学堂”),提供网络安全在线培训服务。

现将有关事项通知如下:一、积极组织参加在线培训各地主管部门要定期组织辖区内的工业企业、互联网企业、网络安全企业等单位的网络安全管理和技术人员,在疫情期间通过网安学堂参加免费的网络安全在线培训。

网安学堂提供了网络安全、数据安全、工业互联网安全方面的培训课件,结合实际选择学习。

参加在线培训方式:用户可通过微信搜索并运行“工信人才”微信小程序,从主界面选择“网安学堂”进入培训平台,或者使用手机扫描以下微信二维码,直接进入“工信人才”或“网安学堂”。

二、组织推荐视频培训课件各地主管部门应积极组织推荐资质合法、信誉良好的相关企业、机构和专家参与课程内容建设,制作视频培训课件,课件内容包括网络安全、数据安全、工业互联网安全等相关法律法规、政策标准、安全形势、基础知识、管理方法、技术应用、典型案例等。

课件内容要符合党和国家大政方针,不得包含涉政、敏感和违法违规内容,不得包含涉密内容,不涉及知识产权纠纷,保证培训内容的科学性、实用性和指导性。

各地主管部门每年向省工信厅推荐1-2个视频培训课件,省工信厅组织遴选,精品课件向全省宣传推广,并向工信部网络安全管理局推荐。

工信部部署启动工业互联网企业网络安全分类分级管理试点工作

工信部部署启动工业互联网企业网络安全分类分级管理试点工作

本期专题Special Topic30信息安全与通信保密 MAR 2021维护全球网络安全与发展的高度,美国网络威慑战略在现实运用时面临的种种障碍,恰恰预示了建立平等、合作、共治的全球网络空间新秩序时机即将来临。

正如毛泽东在《中国革命战争的战略问题》中指出的,“我们研究革命战争的规律,出发于我们要求消灭一切战争的志愿”[6]。

未来网络威慑的创新发展,也将打破网络空间一极独大的垄断格局,建立共治、共享、共赢的全球网络空间新秩序。

参考文献:[1] 李健,温柏华.美军网络力量[M].沈阳:辽宁大学出版社,2013:52.[2] 逯海军.美军加紧网络空间战争准备[N].中国青年报,2013-02-03(9).[3] 张岸佳.美智库分析五个对美国不合理的网络战略概念[EB/OL].(2020-12-08)[2021-02-01]. https:///a/436989681_635792.[4] 桂畅旎.美国分层网络威慑战略的主要内容及影响分析[J].中国信息安全,2020(5):82-86.[5] 王丹娜.俄罗斯立法断网测试的战略思考[J].中国信息安全,2019(3):12-15.[6] 毛泽东.毛泽东选集[M].北京:人民出版社,1991:174.作者简介:赵子鹏(1986—),男,硕士,国防大学国家安全学院讲师,主要研究方向为网络安全、网络训练等;张 静(1984—),女,博士,国防大学国家安全学院讲师,主要研究方向为军力评估、网络安全等。

工信部部署启动工业互联网企业网络安全分类分级管理试点工作2月24日,工业和信息化部网络安全管理局组织召开电视电话会议,部署启动工业互联网企业网络安全分类分级管理试点工作。

会议对《工业互联网企业网络安全分类分级管理指南(试行)》及系列安全防护规范进行了解读,试点组织单位、试点企业代表,结合工作实际,围绕网络安全分类分级管理作了交流发言。

会议指出,开展分类分级管理工作是贯彻落实党中央、国务院重大决策部署的关键措施,是指导地方开展工业互联网安全工作的重要抓手,是提升工业互联网企业网络安全防护能力的有效途径。

我国5G试点应用遍地开花——政府重视5G融合应用,地方积极开展5G应用示范

我国5G试点应用遍地开花——政府重视5G融合应用,地方积极开展5G应用示范

匚・33SPECIAL--------------------特别抓住5G融合应用窗口期2019年,我国开始大规模积极推进5G商用建设,实现了从“0”到“T的突破。

据中国信通院统计,截至2020年9月底,全国范围内已累计开通5G基站约69万个,为融合应用发展奠定了坚实的基础。

运营商、设备商、垂直企业等各方积极探索5G融合应用的创新发展。

我国5G应用实践的广度、深度和技术创新性正在不断提升,融合应用探索热情高涨。

在2020年"绽放杯”5G应用征集大赛上,共征集了4289个项目,5G在各行业的探索均已取得阶段性突破,参赛项目已有31%的实现落地。

目前,浙江省、广东省、上海市、江苏省、北京市在5G应用探索方面居全国前列,呈现5G行业应用引领态势;智能工厂、智慧城市、智慧医疗、智慧交通等领域成为5G融合应用的热点,并有望成为应用先锋领域。

总体来看,我国5G应用还需抓住应用发展重要窗口期,逐步建设产业大生态。

我国5G试点应用遍地开花——政府重视5G融合应用,地方积极开展5G应用示范2020年幵局,我国5G应用迎来快速发展期。

截至目前,已累计幵通5G基站超60万个,5G 终端连接数超过1.5亿。

三大运营商已在国内40多个城市开展了100多个基于边缘计算的5G 商业应用试点项目一直以来,我国高度重视5G应用发展。

中央政治局常委会提出要积极丰富5G技术应用场景,并加快5G网络等新型基础设施建设。

工信部提出打造5个产业公共服务平台,建设改造覆盖10个重点行业,形成至少20大典型工业应用场景。

同时,发改委、工信部联合发出通知,重点支持虚拟企业专网、智能电网、车联网等七大领域的5G创新应用提升工程。

各地政府也积极出台各类5G扶持政策,推动5G应用发展。

截至2020年9月底,各地政府出台行动计划、实施方案、指导意见等各类5G扶持政策文件460个,多地政府对基站建设、用电成本进行补贴,积极开展5G应用示范,持续深化5G产业合作。

《信息安全技术 网络产品和服务安全通用要求》等11项网络安全国家标准获批发布

《信息安全技术 网络产品和服务安全通用要求》等11项网络安全国家标准获批发布

GB/T 30276-2013 GB/T 30279-2013, GB/T 33561-2017
2021-06-01 2021-06-01
6 信息技术与标准化
《信息安全技术 网络产品和服务安全通用要求》等 11 项网络安全国家标准获批发布
根 据 2020 年 11 月 19 日 国 家 市 场 监 督 管 理 总 局、 国 家 标 准 化 管理委员会发布的中华人民共和
国国家标准公告 (2020 年第 26 号 ), 全国信息安全标准化技术委员会 归 口 的 GB/T 39276-2020《 信 息 安
3 GB/T 39412-2020 信息安全技术 代码安全审计规范
2021-06-01
4 GB/T 39477-2020 信息安全技术 政务信息共享 数据安全技术要求
2021-06-01
5 GB /T 20261-2020 信息安全技术 系统安全工程 能力成熟度模型
GB/T 20261-2006 2021-06-0l
全技术 网络产品和服务安全通 用要求》等 11 项国家标准正式发 布。
序号
标准编号
标准名称
代替标准号
实施日期
1 GB/T 39276-2020 信息安全技术 网络产品和服务安全通用要求
2021-06-01
2 GB/T 39335-2020 信息安全技术 个人信息安全影响评估指南
2021-06-0l
会 上, 国 家 市 场 监 管 总 局 标 准技术管理司以及部科技司传达
了 深 化 标 准 化 改 革 精 神。 杨 建 军 副司长全面总结了一年来电子信 息 领 域 标 准 化 工 作 进 展 情 况, 指 出电子信息领域标准化工作卓有 成 效, 统 筹 推 进 重 点 领 域 标 准 化 工 作, 积 极 推 进 标 准 化 组 织 建 设, 及 时ห้องสมุดไป่ตู้开 展 新 冠 肺 炎 疫 情 防 控 标 准 制 定, 持 续 加 强 国 际 标 准 化 工 作。 同 时, 他 分 析 了 当 前 标 准 化 工 作 面 临 的 新 形 势, 部 署 了 下 一阶段电子信息领域标准化重点 工作。

内蒙古自治区工业和信息化厅关于印发《内蒙古自治区工业领域网络安全工作指南》的通知

内蒙古自治区工业和信息化厅关于印发《内蒙古自治区工业领域网络安全工作指南》的通知

内蒙古自治区工业和信息化厅关于印发《内蒙古自治区工业领域网络安全工作指南》的通知文章属性•【制定机关】内蒙古自治区工业和信息化厅•【公布日期】2017.06.08•【字号】内经信发〔2017〕68号•【施行日期】2017.06.08•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】工业和信息化管理综合规定正文内蒙古自治区工业和信息化厅关于印发《内蒙古自治区工业领域网络安全工作指南》的通知各盟市经济和信息化委员会:为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号)和工信部关于印发《工业控制系统信息安全防护指南》的通知(工信部信软〔2016〕338号),保障工业企业工业控制系统信息安全,制定《内蒙古自治区工业领域网络安全工作指南》,现印发你们。

自治区经济和信息化委员会指导和管理全区工业企业工控安全防护和保障工作,并根据实际情况对此工作指南进行修订。

2017年6月8日内蒙古自治区工业领域网络安全工作指南一、背景及意义在传统的工业信息安全问题依然存在的情况下,“工业4.0”、“工业互联网”、“中国制造2025”等概念正推动着工业控制系统向数字化、网络化、开放化、集成化的工业互联方向发展,广泛而深度的互联使得工业控制系统将面临更加复杂的信息安全威胁。

2011年9月工信部发布《关于加强工业控制系统信息安全管理的通知》([2011]451号文),标志着中国工业控制系统信息安全工作正式启动。

从习近平总书记在2016年4月19日的网络安全和信息化工作座谈会的讲话,到2016年10月工业和信息化部印发《工业控制系统信息安全防护指南》;从2014年12推荐性国家标准GB/T30976.1~.2-2014《工业控制系统信息安全》正式推出到2016年11月《中华人民共和国网络安全法》正式发布,显示了中国各个层面对工业控制系统信息安全的日益重视。

2015年4月13日,内蒙古自治区经济和信息化委员会印发《关于开展全区重要工业控制系统基本情况调查的通知》(内经信信安字[2015]108号文),在全区范围内组织开展重要工业控制系统基本情况调查,在此基础上开展全区工业控制系统信息安全试点示范工作。

唐山市工业和信息化局、电子信息产业重点支持项目及申报流程

唐山市工业和信息化局、电子信息产业重点支持项目及申报流程

唐山市工业和信息化局、电子信息产业重点支持项目及申报流程文章属性•【制定机关】唐山市工业和信息化局•【公布日期】2022.07.13•【字号】•【施行日期】2022.07.13•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】行政法总类综合规定正文唐山市工业和信息化局、电子信息产业重点支持项目及申报流程电子信息产业重点支持项目分为两大类,一是国家级试点示范类,评定后国家层面无资金奖励;二是省级示范项目类,获评后省财政下达专项奖补资金。

市层面暂无电子信息产业专项试点示范项目,但市财政对国家和省级示范项目进行配套资金奖补。

《〈推进环渤海地区新型工业化基地建设40条支持政策(修订)〉实施细则》明确,设立1000 万元两化融合专项资金,鼓励和支持信息化和工业化深度融合。

对新认定的国家、省、市两化融合试点企业、平台、项目分别给予30万元、20万元、10万元奖励。

一、国家级试点示范类(一)项目简介1.国家新型信息消费示范项目支持方向:每年重点支持方向有所不同。

2022年围绕信息消费+乡村振兴、信息消费体验中心、新型信息消费产品与服务等3大方向9个领域,遴选一批新型信息消费示范项目,总结推广可复制的经验做法,释放信息消费潜力,推动信息消费扩大和升级。

争取支持情况:2021年,达意科技、唐山金匙被评为国家新型信息消费示范项目,占全省数量的40%,居省第一。

全市累计被评为国家新型信息消费示范项目5个,占全省数量的50%,居省第一。

2022年我市两个项目经省厅推荐至工信部。

2.国家大数据产业发展试点示范项目支持方向:每年重点支持方向有所不同。

2022年围绕数据要素市场培育、大数据重点产品和服务、行业大数据应用3大领域8个方向,征集并遴选一批大数据产业试点示范项目,通过试点先行、示范引领,总结推广可复制的经验做法,推进大数据产业高质量发展。

争取支持情况:2021年,启奥科技被评为国家大数据产业发展试点示范项目,占全省数量的50%,数量居省第一。

工业和信息化部关于印发工业控制系统网络安全防护指南的通知

工业和信息化部关于印发工业控制系统网络安全防护指南的通知

工业和信息化部关于印发工业控制系统网络安全防护指南的通知文章属性•【制定机关】工业和信息化部•【公布日期】2024.01.19•【文号】工信部网安〔2024〕14号•【施行日期】2024.01.19•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】工业和信息化管理综合规定正文工业和信息化部关于印发工业控制系统网络安全防护指南的通知工信部网安〔2024〕14号各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,有关企事业单位:现将《工业控制系统网络安全防护指南》印发给你们,请认真抓好落实。

工业和信息化部2024年1月19日工业控制系统网络安全防护指南工业控制系统是工业生产运行的基础核心。

为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。

使用、运营工业控制系统的企业适用本指南,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。

一、安全管理(一)资产管理1.全面梳理可编程逻辑控制器(PLC)、分布式控制系统(DCS)、数据采集与监视控制系统(SCADA)等典型工业控制系统以及相关设备、软件、数据等资产,明确资产管理责任部门和责任人,建立工业控制系统资产清单,并根据资产状态变化及时更新。

定期开展工业控制系统资产核查,内容包括但不限于系统配置、权限分配、日志审计、病毒查杀、数据备份、设备运行状态等情况。

2.根据承载业务的重要性、规模,以及发生网络安全事件的危害程度等因素,建立重要工业控制系统清单并定期更新,实施重点保护。

重要工业控制系统相关的关键工业主机、网络设备、控制设备等,应实施冗余备份。

(二)配置管理3.强化账户及口令管理,避免使用默认口令或弱口令,定期更新口令。

遵循最小授权原则,合理设置账户权限,禁用不必要的系统默认账户和管理员账户,及时清理过期账户。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

关于申报2020年工信部网络安全技术应用试点示范项目的通知
根据《省经信厅办公室关于组织开展2020年工信部网络安全技术应用试点示范项目的通
知》和《武汉市经济和信息化局关于组织申报2020年工信部网络安全技术应用试点示范项目
的通知》要求,现就组织开展我区企业2020年工信部网络安全技术应用试点示范项目的有关
事项通知:

一、申报的重点方向
(一)新型信息基础设施安全类
1.5G网络安全。重点结合增强移动带宽、低时延高可靠、海量大连接三大场景安全需求,
针对网络功能虚拟化、网络切片、边缘计算等带来的网络安全需求,在威胁监测、风险识别、
安全防御、安全检测、安全恢复、安全模型认证等方面的安全解决方案。

2.工业互联网安全。围绕装备、电子信息、原材料、消费品、石化、能源等重点生产制
造领域,结合工业互联网智能化生产、网络化协同、个性化定制、服务化延伸等典型应用场
景网络安全需求,在网络、平台、工控设备、工业APP、工业数据等方面的安全解决方案。

3.车联网安全。结合先进驾驶辅助、自动驾驶、车路协同、智慧交通等典型场景,针对
智能驾驶系统、车联网平台、无线通信、复杂环境感知、车用高精度时空服务等网络安全需
求,在安全认证、安全防护、数据保护、威胁监测、测试验证等方面的安全解决方案。

4.智慧城市安全。面向智慧政务、智能生活、智能医疗、在线教育、远程办公、智慧环
保等典型应用场景网络安全需求,在新型智慧城市设施、建设、运行、服务、管理等方面的
安全解决方案。

5.大数据安全。面向大数据中心、智能计算中心、云计算平台等先进算力设施的网络安
全解决方案,以及结合海量网络数据汇聚存储、流动共享等安全需求,在数据资产识别、分
类分级防护、数据加密、数据脱敏、泄露追溯等方面的解决方案。

6.物联网安全。结合智慧家庭、智能抄表、零售服务、智能安防、智慧物流、智慧农业
等典型场景网络安全需求,在物联网卡、物联网芯片、联网终端、网关、平台和应用等方面
的基础管理、可信接入、威胁监测、态势感知等安全解决方案。

7.人工智能安全。结合智能机器人、智能语音交互、视频图像身份识别、影像辅助诊断、
无人机等典型应用场景网络安全需求,在人工智能数据、算法、平台、应用服务等方面的安
全解决方案,以及运用人工智能技术的高级威胁预警、网络资产管理、网络行为溯源分析等
安全解决方案。

8.区块链安全。结合供应链管理、电子交易、数字版权、保险、社会救助等区块链技术
典型应用场景网络安全需求,在身份验证、安全存储、存证取证、数据共享流通等方面的安
全解决方案,以及区块链基础设施、区块链平台、区块链服务等方面的安全监测、防护、测
试验证解决方案。
9.商用密码应用。针对商用密码在5G、工业互联网、车联网领域业务应用场景,在密码
算法、密码设备、检测认证服务等方面的解决方案,以及应用商用密码的网络身份认证、设
备安全接入认证等解决方案。

10.电信网络诈骗防范治理。围绕电信网络诈骗技术防范、管理创新、联防联控等安全需
求,在涉诈风险实时预警处置、诈骗行为精准分析、远程智能群呼设备监测定位取证、电信
网络诈骗协同分析治理等方面的解决方案。

(二)网络安全公共服务类
1.安全防护。基于云模式提供安全检测、风险评估、流量清洗、域名安全等技术服务的
公共服务平台。

2.安全运营。面向智能制造、智能家居、智慧医疗、智慧交通等重点领域提供网络安全
运营服务的公共服务平台。

3.威胁情报。提供网络安全威胁在线查询、漏洞验证、关联分析、开放共享等信息服务
的公共服务平台。

4.安全培训。提供安全课堂、在线测试、培训认证、攻防模拟等培训服务的公共服务平
台。

(三)网络安全“高精尖”技术创新平台类
面向新型信息基础设施安全类、网络安全公共服务类重点方向,以及拟态防御、可信计
算、零信任、安全智能编排等前沿性、创新性、先导性的重大网络安全技术理念,汇聚产学
研用等创新资源,具备核心技术攻关、产业化应用推广等关键环节协同创新环境和载体的网
络安全技术创新或试点示范区。

二、申报要求
(一)申报主体应为在本区注册、具备独立法人资格的企事业单位,中央企业所属下级
单位、子公司可作为独立申报主体。

各申报主体牵头或参与联合申报的总数原则上不超过2个。多个申报主体联合申报的,
参与申报的主体数量不超过3个。

(二)试点示范项目应具有创新性、先进性、实用性、可推广性。优先推荐在新型基础
设施建设发展、新冠肺炎疫情防控、龙头企业复工复产、产业链供应链护链保供、网络安全
保障等方面发挥重要作用的项目和区域优势明显、产业基础良好、政策制度完善、创新要素
聚集的创新平台。同等条件下优先推荐中小微企业的项目。

已列入工业和信息化部相关试点示范项目的不可重复申报,未建及在建项目不可申报。
(三)申报主体须于2020年8月18日前将“2020年网络安全技术应用试点示范申报书”
(见附件)一式四份报高新区企业服务和重点项目推进局(光谷政务中心7号楼7016办公室,
电话(略)江科长-65526702),并同步通过网络安全技术应用试点示范管理系统在线申报电
子版(网址:略-aqfh.cn),纸质材料应与电子版保持一致。按上级部门要求,逾期不予受理。

附件:2020年网络安全技术应用试点示范申报书
2020年网络安全技术应用试点示范申报书.doc
武汉东湖新技术开发区企业服务和重点项目推进局
2020年8月14日
(非正式文本,仅供参考。若下载后打开异常,可用记事本打开)

相关文档
最新文档