近日,工業(yè)和信息化部辦公廳印發(fā)了《工業(yè)數據分類(lèi)分級指南(試行)》(以下簡(jiǎn)稱(chēng)《指南》),從促進(jìn)工業(yè)數據的使用、流動(dòng)與共享等角度,對工業(yè)數據管理和安全防護工作提出了新要求,同時(shí)也給標準化工作賦予了更高使命。在此,我從深刻領(lǐng)會(huì )《指南》的作用和意義,發(fā)揮標準的規范性、引領(lǐng)性作用,助力數據分級管理和防護等角度談幾點(diǎn)認識。
一、深刻領(lǐng)會(huì )《指南》對提升數據管理能力的重要意義
當前,我國大數據技術(shù)蓬勃發(fā)展,與制造業(yè)的融合應用愈發(fā)緊密,已成為加速工業(yè)轉型升級,推動(dòng)制造業(yè)高質(zhì)量發(fā)展的新引擎。但與此同時(shí),工業(yè)數據作為全新的生產(chǎn)資源要素,在管理執行、開(kāi)發(fā)利用和流通共享等方面還存在一定問(wèn)題和困難,工業(yè)數據的潛在價(jià)值有待進(jìn)一步挖掘。 黨中央、國務(wù)院高度重視大數據技術(shù)對制造業(yè)轉型升級的推動(dòng)作用。習近平總書(shū)記在十九屆中央政治局第二次集體學(xué)習中提出要實(shí)施國家大數據戰略,構建以數據為關(guān)鍵要素的數字經(jīng)濟。十九屆四中全會(huì )首次提出將“數據”作為生產(chǎn)要素參與分配,這為數據賦予了新的歷史使命。國務(wù)院印發(fā)的《促進(jìn)大數據發(fā)展行動(dòng)綱要》要求全面推進(jìn)我國大數據發(fā)展和應用,加快建設數據強國,釋放技術(shù)、制度和創(chuàng )新紅利。 為貫徹落實(shí)黨中央、國務(wù)院重大決策部署,工業(yè)和信息化部作為大數據和工業(yè)信息安全行業(yè)主管部門(mén),從推動(dòng)大數據技術(shù)與制造業(yè)深度融合,夯實(shí)工業(yè)數據安全保障基礎,助力數字經(jīng)濟高質(zhì)量發(fā)展的戰略高度,制定并印發(fā)了工業(yè)數據分類(lèi)分級管理指導性文件?!吨改稀返陌l(fā)布實(shí)施,有利于企業(yè)全面梳理自身工業(yè)數據類(lèi)型,有利于全面提升企業(yè)數據管理能力,更有利于促進(jìn)數據充分使用、全局流動(dòng)和有序共享,為企業(yè)有效挖掘數據價(jià)值,加速工業(yè)領(lǐng)域生產(chǎn)方式變革提供了強有力的政策指導和理論依據。 二、構建支撐政策法規實(shí)施的數據標準體系 數據管理,標準先行。扎實(shí)推進(jìn)工業(yè)數據分類(lèi)分級管理工作,基礎是推動(dòng)各方貫徹落實(shí)《指南》有關(guān)要求,關(guān)鍵是構建與《指南》等政策法規相匹配、相銜接的標準體系。中國電子技術(shù)標準化研究院作為全國信息技術(shù)和信息安全標準化專(zhuān)業(yè)機構,緊緊圍繞落實(shí)政策法規要求,針對工業(yè)數據管理和安全防護需求,以標準研制、試驗驗證和應用推廣為主線(xiàn),積極組織開(kāi)展了一系列富有成效的工作。 (一)初步建立了數據標準體系 組織相關(guān)企業(yè)和行業(yè)專(zhuān)家先期開(kāi)展工業(yè)信息安全標準體系研究,一方面詳細梳理已有國家標準、行業(yè)標準,另一方面,結合相關(guān)政策法規要求,認真研究工控安全、工業(yè)數據安全標準研制需求。目前,已初步建立由分類(lèi)分級、安全要求、防護實(shí)施、測試評估等四類(lèi)標準組成的工業(yè)信息安全標準體系,為后續相關(guān)國家標準、行業(yè)標準的制修訂工作奠定了基礎。 (二)制定了一批數據標準 根據《工業(yè)控制系統信息安全防護指南》等政策文件要求,加緊研制安全分級、安全管理、安全防護及安全測評類(lèi)基礎標準。截至目前,已正式發(fā)布《工業(yè)控制系統安全控制應用指南》《數據安全能力成熟度模型》等國家標準24項,在研《工業(yè)控制系統信息安全防護建設實(shí)施規范》《工業(yè)數據分類(lèi)分級防護要求》等重點(diǎn)標準5項,形成了與現行法規政策緊密結合的標準族,為加快《指南》實(shí)施提供技術(shù)支撐。 (三)推動(dòng)了標準試點(diǎn)應用 積極支撐工業(yè)數據分類(lèi)分級工作,面向重點(diǎn)地區和重點(diǎn)行業(yè),開(kāi)展分類(lèi)分級試點(diǎn)驗證,幫助四川長(cháng)虹、鞍鋼集團、唐鋼集團等典型企業(yè)完成了133類(lèi)數據的定級分析,并進(jìn)一步驗證了數據分級防護的科學(xué)性、有效性和可操作性。此外,配合相關(guān)政策落地實(shí)施,面向6省市開(kāi)展政策配套標準貫標活動(dòng),累計培訓地方工信主管部門(mén)及工業(yè)企業(yè)有關(guān)工作負責人1200余人,推動(dòng)成立貫標推進(jìn)機構,探索形成了較為成熟的政策標準應用推廣工作機制。 三、切實(shí)推動(dòng)工業(yè)數據分類(lèi)分級管理與安全防護 工業(yè)數據分類(lèi)分級管理是一項復雜的長(cháng)期性工作,涉及行業(yè)多、覆蓋范圍廣,我院在推動(dòng)《指南》落實(shí)過(guò)程中,將進(jìn)一步發(fā)揮專(zhuān)業(yè)標準化機構的權威性、引領(lǐng)性作用,利用標準研制、試驗驗證、貫標推廣等多種方式,為主管部門(mén)提供技術(shù)支撐,為工業(yè)行業(yè)提供優(yōu)質(zhì)服務(wù),幫助企業(yè)盡快將《指南》的各項要求融入到自身發(fā)展戰略中。 (一)抓緊重點(diǎn)標準研制。加快推動(dòng)工控安全防護建設實(shí)施規范、工業(yè)數據分類(lèi)分級防護要求等關(guān)鍵標準的研制與發(fā)布,針對不同級別的數據研究提出更為細致的安全防護指標體系,聯(lián)合工業(yè)企業(yè)、安全廠(chǎng)商、科研機構依據標準開(kāi)展防護解決方案攻關(guān),形成可復制、可推廣的標準化成套防護方案。 (二)加強服務(wù)能力建設。圍繞重點(diǎn)標準,建設更加完善的標準化服務(wù)能力,搭建涵蓋工業(yè)數據分類(lèi)分級、工控安全防護建設實(shí)施和數據安全成熟度評價(jià)等標準的貫標公共服務(wù)平臺,為企業(yè)提供自對標、自診斷、自評價(jià)服務(wù),幫助企業(yè)有效落實(shí)政策標準提出的各項要求,切實(shí)提升工業(yè)數據管理和安全防護能力。 (三)加快貫標應用推廣。抓好貫標推進(jìn)機制建設,聯(lián)合產(chǎn)、學(xué)、研、用優(yōu)勢資源,共同打造“貫標深度行”活動(dòng)品牌,進(jìn)一步深化分級管理和安全防護理念,增強企業(yè)數據管理和防護意識。服務(wù)有條件的地方建設貫標應用推廣示范區,引導更多企業(yè)參與貫標、實(shí)施貫標,通過(guò)標準引領(lǐng)企業(yè)真正落實(shí)好主管部門(mén)的各項政策要求,促進(jìn)工業(yè)數據的使用、流動(dòng)、共享,釋放數據潛在價(jià)值,賦能制造業(yè)高質(zhì)量發(fā)展。
來(lái)源: 人民郵電報