发布日期:2026-06-24 10:35浏览次数:

近年来,全球工业互联网安全事件频发,恶意软件、数据泄露、新型勒索攻击等不同类型的安全威胁轮番上演。为有效应对工业信息安全问题,今年以来国家层面陆续出台相关政策,健全安全防护体系。
1月,工信部印发《工业控制系统网络安全防护指南》,提出33项指导性安全防护基线要求,从安全管理、技术防护、安全运营、责任落实等方面指导工业企业做好网络安全防护工作。
2月,为加快提升工业领域数据安全保护能力,工信部印发《工业领域数据安全能力提升实施方案(2024—2026年)》,提出到2026年底我国工业领域数据安全保障体系基本建立。
6月,《工业和信息化领域数据安全风险评估实施细则(试行)》正式实施,明确了数据安全风险评估的适用对象、做什么、如何做、评估频次、评估报告的提交与管理等关键环节,以引导规范开展数据安全风险评估工作。
10月,我国工业互联网安全领域首批国家标准正式发布,分别针对应用工业互联网的工业企业、工业互联网平台企业、工业互联网标识解析企业,提出了初始级、基本级、增强级3个不同级别的安全要求,以指导规模化推广工业互联网安全分类分级管理工作。
10月31日,工信部印发《工业和信息化领域数据安全事件应急预案(试行)》(以下简称“预案”),对数据安全事件实施分级管理,旨在提高数据安全事件综合应对能力。
《预案》还编制了详细的数据安全事件应急处置流程,明确了各级主管单位、安全事件不同主体之间的权责,以及在不同等级、不同节点上应该开展的具体工作。
应急预案的实行,将确保及时有效买球官方网站地控制、减轻和消除数据安全事件造成的危害和损失,进一步提高工业互联网安全韧性,为推进新型工业化进程筑牢坚实基座。