山西轉型綜改示范區管委會,各市工業和信息化主管部門,相關企業:
按照工業和信息化部辦公廳《關于開展工業互聯網安全深度行活動的通知》,為切實做好我省聯網工業企業網絡安全分類分級管理相關工作,進一步提升企業網絡安全防護能力和管理水平,現就我省相關工作安排如下:
一、工作目標
到11月底,全省2022年度聯網工業企業分類分級管理工作基本結束,聯網工業企業網絡安全分類分級管理工作機制進一步完善,企業網絡安全防護水平進一步提升。全省聯網工業企業網絡安全分類分級管理體系初步建成,形成全省聯網工業企業網絡安全分類分級管理名錄,培育遴選出一批分類分級管理典型解決方案和優秀示范企業。
二、職責分工
省工信廳:統籌全省聯網工業企業網絡安全分類分級管理工作。
綜改區、地市工信部門:負責本行政區內企業的分類分級工作。制定分類分級企業名錄,指導督促企業完成自主定級、安全評估、落實安全防護要求和參加應急演練,配合開展定級核查,組織安全評估檢查。
聯網工業企業:按照有關規定開展自主定級、安全評估、安全整改、應急保障等工作,落實安全防護規范要求,保障工業互聯網安全穩定運行。
中國信通院、國家計算機網絡與信息安全管理中心山西分中心:作為第三方專業機構為分類分級工作提供技術指導,做好分類分級管理的企業自主定級、定級核查、評估檢查、整改落實等各環節的培訓咨詢等技術保障。
三、工作流程
(一)確定企業名錄。10月25日前,綜改區、地市工信部門確定分類分級工作對接人,確定本地區分類分級工作企業(企業名錄可參照對接省級工業互聯網安全態勢感知平臺的企業名單,根據本地實際確定),要求不少于10家,填寫分類分級管理工作信息表(見附件1)報省工信廳。
(二)企業自主定級。10月30日前,綜改區、地市工信部門督促企業完成全國工業互聯網企業網絡安全分類分級管理服務平臺(以下簡稱“管理服務平臺”)注冊及基礎信息填報。11月4日前,企業依據《工業互聯網企業網絡安全分類分級管理指南(試行)》(見附件2)等文件要求開展自主定級,并將自主定級報告上傳至管理服務平臺。
(平臺網址:https://mii-ciiflfj.cn/)
(三)組織定級核查。11月中旬,省工信廳組織技術機構對企業定級信息進行審核并反饋審核結果,根據審查情況組織開展現場審核,綜改區、地市工信部門做好現場核查配合工作,對于自主定級不合理、定級材料不符合要求的企業,提出定級調整建議,指導企業科學、準確定級。
(四)落實防護要求。企業按照《工業互聯網企業網絡安全分類分級防護系列規范(試行)》(見附件3),落實與自身安全級別相適應的防護要求,包括開展應急演練、人才培養、安全監測技術手段建設等。
(五)組織抽查評估。綜改區、地市工信部門、各聯網工業企業可組織或自行委托第三方專業機構,通過現場訪談、文檔查閱、工具檢測等方式,開展標準符合性評測和安全風險評估,形成評估報告并上傳至管理平臺。11月底,省工信廳組織第三方專業機構,抽取部分企業,開展網絡安全評估,并進行通報,存在問題企業在接到反饋20天內對抽查評估過程中發現的問題完成整改。
(六)開展工作總結。工作結束后,綜改區、地市工信部門對分類分級工作開展情況、經驗成效、存在問題等進行梳理總結報省工信廳,省工信廳結合分類分級管理工作推進情況,遴選出一批分類分級優秀示范企業。
四、工作要求
(一)高度重視。綜改區、地市工信部門要充分認識開展分類分級工作的重要性,將開展分類分級工作作為推動全省同步推進“兩個轉型”和數字經濟全面發展的一項重要的基礎性工作,切實抓緊抓好。
(二)加強組織。綜改區、地市工信部門要明確分類分級工作專門負責人,在“省-市-企”協同落實工作機制下,強化組織指導,大力宣傳推動,細化工作舉措,確保按時完成工作任務。
(三)落實保障。綜改區、地市工信部門要充分借助和發揮第三方專業機構的作用,確保分類分級工作順利推進和有效實施。對于在分類分級管理工作中推進成效顯著的企業,在工業互聯網安全試點示范等工作中優先推薦支持,選樹優秀案例予以示范推廣。
五、聯系方式
陰東蔚 山西省工業和信息化廳
聯系方式:0351-3046323 (電話/傳真)
郵箱:rjfwyc@mail.gxt.shanxi.gov.cn
劉泳銳 國家計算機網絡與信息安全管理中心山西分中心
聯系方式:0351-8788153 18536856608/15503676675
郭 茜 中國信通院(管理服務平臺)
聯系方式:15364949883
附件:1.分類分級管理工作信息表
2.工業互聯網企業網絡安全分類分級管理指南(試行)
3.工業互聯網企業網絡安全分類分級防護系列規范(試行)
山西省工業和信息化廳
2022年10月17日