近日,工業(yè)和信息化部辦公廳印發(fā)了《工業(yè)數(shù)據(jù)分類分級指南(試行)》(以下簡稱《指南》),從促進工業(yè)數(shù)據(jù)的使用、流動與共享等角度,對工業(yè)數(shù)據(jù)管理和安全防護工作提出了新要求,同時也給標(biāo)準(zhǔn)化工作賦予了更高使命。在此,我從深刻領(lǐng)會《指南》的作用和意義,發(fā)揮標(biāo)準(zhǔn)的規(guī)范性、引領(lǐng)性作用,助力數(shù)據(jù)分級管理和防護等角度談幾點認(rèn)識。
一、深刻領(lǐng)會《指南》對提升數(shù)據(jù)管理能力的重要意義
當(dāng)前,我國大數(shù)據(jù)技術(shù)蓬勃發(fā)展,與制造業(yè)的融合應(yīng)用愈發(fā)緊密,已成為加速工業(yè)轉(zhuǎn)型升級,推動制造業(yè)高質(zhì)量發(fā)展的新引擎。但與此同時,工業(yè)數(shù)據(jù)作為全新的生產(chǎn)資源要素,在管理執(zhí)行、開發(fā)利用和流通共享等方面還存在一定問題和困難,工業(yè)數(shù)據(jù)的潛在價值有待進一步挖掘。 黨中央、國務(wù)院高度重視大數(shù)據(jù)技術(shù)對制造業(yè)轉(zhuǎn)型升級的推動作用。習(xí)近平總書記在十九屆中央政治局第二次集體學(xué)習(xí)中提出要實施國家大數(shù)據(jù)戰(zhàn)略,構(gòu)建以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟。十九屆四中全會首次提出將“數(shù)據(jù)”作為生產(chǎn)要素參與分配,這為數(shù)據(jù)賦予了新的歷史使命。國務(wù)院印發(fā)的《促進大數(shù)據(jù)發(fā)展行動綱要》要求全面推進我國大數(shù)據(jù)發(fā)展和應(yīng)用,加快建設(shè)數(shù)據(jù)強國,釋放技術(shù)、制度和創(chuàng)新紅利。 為貫徹落實黨中央、國務(wù)院重大決策部署,工業(yè)和信息化部作為大數(shù)據(jù)和工業(yè)信息安全行業(yè)主管部門,從推動大數(shù)據(jù)技術(shù)與制造業(yè)深度融合,夯實工業(yè)數(shù)據(jù)安全保障基礎(chǔ),助力數(shù)字經(jīng)濟高質(zhì)量發(fā)展的戰(zhàn)略高度,制定并印發(fā)了工業(yè)數(shù)據(jù)分類分級管理指導(dǎo)性文件。《指南》的發(fā)布實施,有利于企業(yè)全面梳理自身工業(yè)數(shù)據(jù)類型,有利于全面提升企業(yè)數(shù)據(jù)管理能力,更有利于促進數(shù)據(jù)充分使用、全局流動和有序共享,為企業(yè)有效挖掘數(shù)據(jù)價值,加速工業(yè)領(lǐng)域生產(chǎn)方式變革提供了強有力的政策指導(dǎo)和理論依據(jù)。 二、構(gòu)建支撐政策法規(guī)實施的數(shù)據(jù)標(biāo)準(zhǔn)體系 數(shù)據(jù)管理,標(biāo)準(zhǔn)先行。扎實推進工業(yè)數(shù)據(jù)分類分級管理工作,基礎(chǔ)是推動各方貫徹落實《指南》有關(guān)要求,關(guān)鍵是構(gòu)建與《指南》等政策法規(guī)相匹配、相銜接的標(biāo)準(zhǔn)體系。中國電子技術(shù)標(biāo)準(zhǔn)化研究院作為全國信息技術(shù)和信息安全標(biāo)準(zhǔn)化專業(yè)機構(gòu),緊緊圍繞落實政策法規(guī)要求,針對工業(yè)數(shù)據(jù)管理和安全防護需求,以標(biāo)準(zhǔn)研制、試驗驗證和應(yīng)用推廣為主線,積極組織開展了一系列富有成效的工作。 (一)初步建立了數(shù)據(jù)標(biāo)準(zhǔn)體系 組織相關(guān)企業(yè)和行業(yè)專家先期開展工業(yè)信息安全標(biāo)準(zhǔn)體系研究,一方面詳細(xì)梳理已有國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn),另一方面,結(jié)合相關(guān)政策法規(guī)要求,認(rèn)真研究工控安全、工業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)研制需求。目前,已初步建立由分類分級、安全要求、防護實施、測試評估等四類標(biāo)準(zhǔn)組成的工業(yè)信息安全標(biāo)準(zhǔn)體系,為后續(xù)相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的制修訂工作奠定了基礎(chǔ)。 (二)制定了一批數(shù)據(jù)標(biāo)準(zhǔn) 根據(jù)《工業(yè)控制系統(tǒng)信息安全防護指南》等政策文件要求,加緊研制安全分級、安全管理、安全防護及安全測評類基礎(chǔ)標(biāo)準(zhǔn)。截至目前,已正式發(fā)布《工業(yè)控制系統(tǒng)安全控制應(yīng)用指南》《數(shù)據(jù)安全能力成熟度模型》等國家標(biāo)準(zhǔn)24項,在研《工業(yè)控制系統(tǒng)信息安全防護建設(shè)實施規(guī)范》《工業(yè)數(shù)據(jù)分類分級防護要求》等重點標(biāo)準(zhǔn)5項,形成了與現(xiàn)行法規(guī)政策緊密結(jié)合的標(biāo)準(zhǔn)族,為加快《指南》實施提供技術(shù)支撐。 (三)推動了標(biāo)準(zhǔn)試點應(yīng)用 積極支撐工業(yè)數(shù)據(jù)分類分級工作,面向重點地區(qū)和重點行業(yè),開展分類分級試點驗證,幫助四川長虹、鞍鋼集團、唐鋼集團等典型企業(yè)完成了133類數(shù)據(jù)的定級分析,并進一步驗證了數(shù)據(jù)分級防護的科學(xué)性、有效性和可操作性。此外,配合相關(guān)政策落地實施,面向6省市開展政策配套標(biāo)準(zhǔn)貫標(biāo)活動,累計培訓(xùn)地方工信主管部門及工業(yè)企業(yè)有關(guān)工作負(fù)責(zé)人1200余人,推動成立貫標(biāo)推進機構(gòu),探索形成了較為成熟的政策標(biāo)準(zhǔn)應(yīng)用推廣工作機制。 三、切實推動工業(yè)數(shù)據(jù)分類分級管理與安全防護 工業(yè)數(shù)據(jù)分類分級管理是一項復(fù)雜的長期性工作,涉及行業(yè)多、覆蓋范圍廣,我院在推動《指南》落實過程中,將進一步發(fā)揮專業(yè)標(biāo)準(zhǔn)化機構(gòu)的權(quán)威性、引領(lǐng)性作用,利用標(biāo)準(zhǔn)研制、試驗驗證、貫標(biāo)推廣等多種方式,為主管部門提供技術(shù)支撐,為工業(yè)行業(yè)提供優(yōu)質(zhì)服務(wù),幫助企業(yè)盡快將《指南》的各項要求融入到自身發(fā)展戰(zhàn)略中。 (一)抓緊重點標(biāo)準(zhǔn)研制。加快推動工控安全防護建設(shè)實施規(guī)范、工業(yè)數(shù)據(jù)分類分級防護要求等關(guān)鍵標(biāo)準(zhǔn)的研制與發(fā)布,針對不同級別的數(shù)據(jù)研究提出更為細(xì)致的安全防護指標(biāo)體系,聯(lián)合工業(yè)企業(yè)、安全廠商、科研機構(gòu)依據(jù)標(biāo)準(zhǔn)開展防護解決方案攻關(guān),形成可復(fù)制、可推廣的標(biāo)準(zhǔn)化成套防護方案。 (二)加強服務(wù)能力建設(shè)。圍繞重點標(biāo)準(zhǔn),建設(shè)更加完善的標(biāo)準(zhǔn)化服務(wù)能力,搭建涵蓋工業(yè)數(shù)據(jù)分類分級、工控安全防護建設(shè)實施和數(shù)據(jù)安全成熟度評價等標(biāo)準(zhǔn)的貫標(biāo)公共服務(wù)平臺,為企業(yè)提供自對標(biāo)、自診斷、自評價服務(wù),幫助企業(yè)有效落實政策標(biāo)準(zhǔn)提出的各項要求,切實提升工業(yè)數(shù)據(jù)管理和安全防護能力。 (三)加快貫標(biāo)應(yīng)用推廣。抓好貫標(biāo)推進機制建設(shè),聯(lián)合產(chǎn)、學(xué)、研、用優(yōu)勢資源,共同打造“貫標(biāo)深度行”活動品牌,進一步深化分級管理和安全防護理念,增強企業(yè)數(shù)據(jù)管理和防護意識。服務(wù)有條件的地方建設(shè)貫標(biāo)應(yīng)用推廣示范區(qū),引導(dǎo)更多企業(yè)參與貫標(biāo)、實施貫標(biāo),通過標(biāo)準(zhǔn)引領(lǐng)企業(yè)真正落實好主管部門的各項政策要求,促進工業(yè)數(shù)據(jù)的使用、流動、共享,釋放數(shù)據(jù)潛在價值,賦能制造業(yè)高質(zhì)量發(fā)展。
來源: 人民郵電報