根據(jù)《工業(yè)和信息化部辦公廳關(guān)于印發(fā)〈2025年護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專(zhuān)項(xiàng)行動(dòng)方案〉的通知》(工信廳網(wǎng)安函〔2025〕197號(hào))任務(wù)安排,結(jié)合浙江省實(shí)際,制定本方案。
一、工作目標(biāo)
聚焦重點(diǎn)行業(yè)和重點(diǎn)產(chǎn)業(yè)鏈?zhǔn)崂硇纬傻谝慌I(yè)領(lǐng)域網(wǎng)絡(luò)安全防護(hù)重點(diǎn)企業(yè)清單,指導(dǎo)推進(jìn)分類(lèi)分級(jí)管理;完成60家工業(yè)互聯(lián)網(wǎng)企業(yè)安全貫標(biāo)達(dá)標(biāo),發(fā)揮安全貫標(biāo)達(dá)標(biāo)試點(diǎn)企業(yè)的引領(lǐng)帶動(dòng)作用,促進(jìn)全省工業(yè)企業(yè)網(wǎng)絡(luò)安全防護(hù)能力共同提升;組織開(kāi)展800家重點(diǎn)工業(yè)企業(yè)開(kāi)展工控安全自評(píng)估,20家重點(diǎn)工業(yè)企業(yè)現(xiàn)場(chǎng)評(píng)估,重點(diǎn)企業(yè)工控安全防護(hù)能力不斷提升;完成10個(gè)車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)的定級(jí)備案更新;組織召開(kāi)全省工業(yè)領(lǐng)域網(wǎng)絡(luò)安全專(zhuān)題宣貫會(huì),鼓勵(lì)各地開(kāi)展形式多樣的網(wǎng)絡(luò)安全政策宣貫和培訓(xùn)活動(dòng),培訓(xùn)對(duì)象覆蓋不少于屬地20%以上規(guī)上工業(yè)企業(yè)。
二、組織方式
省經(jīng)信廳、省通信管理局統(tǒng)籌推進(jìn)專(zhuān)項(xiàng)行動(dòng),省經(jīng)信廳負(fù)責(zé)指導(dǎo)工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)企業(yè)開(kāi)展分類(lèi)分級(jí)管理,指導(dǎo)工業(yè)企業(yè)加強(qiáng)工控安全防護(hù),組織開(kāi)展相關(guān)培訓(xùn)宣貫和優(yōu)秀案例遴選推廣等工作;省通信管理局負(fù)責(zé)工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)、標(biāo)識(shí)解析企業(yè)開(kāi)展分類(lèi)分級(jí)管理以及車(chē)聯(lián)網(wǎng)安全、攻防演練等工作。各市、縣(市、區(qū))經(jīng)信局和寧波市通信管理局要建立“市級(jí)部門(mén)指導(dǎo)推進(jìn)、縣級(jí)部門(mén)具體實(shí)施、企業(yè)廣泛參與”的聯(lián)動(dòng)工作機(jī)制,組織發(fā)動(dòng)屬地企業(yè)積極參加專(zhuān)項(xiàng)行動(dòng),指導(dǎo)推進(jìn)企業(yè)落實(shí)網(wǎng)絡(luò)安全防護(hù)主體責(zé)任。
三、工作內(nèi)容
(一)聚焦重點(diǎn)行業(yè),梳理建立防護(hù)重點(diǎn)企業(yè)清單。一是建立全省防護(hù)重點(diǎn)企業(yè)清單。圍繞原材料工業(yè)、裝備工業(yè)、消費(fèi)品工業(yè)和電子信息制造業(yè)等重點(diǎn)行業(yè),梳理關(guān)系國(guó)計(jì)民生和對(duì)重點(diǎn)產(chǎn)業(yè)鏈發(fā)展影響大(以在浙江省營(yíng)業(yè)收入排名前5%的規(guī)上工業(yè)企業(yè)為參考)的未來(lái)工廠、智能工廠、5G工廠等重點(diǎn)聯(lián)網(wǎng)工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)和標(biāo)識(shí)解析企業(yè),形成2025年工業(yè)領(lǐng)域網(wǎng)絡(luò)安全防護(hù)重點(diǎn)企業(yè)清單。二是推動(dòng)清單企業(yè)開(kāi)展定級(jí)備案。根據(jù)《工業(yè)互聯(lián)網(wǎng)安全分類(lèi)分級(jí)管理辦法》,組織防護(hù)重點(diǎn)企業(yè)登錄“全國(guó)工業(yè)互聯(lián)網(wǎng)安全分類(lèi)分級(jí)管理平臺(tái)”(https://www.ciisec.org.cn)完成自主定級(jí)和信息登記。三是做好企業(yè)定級(jí)審核。經(jīng)信部門(mén)負(fù)責(zé)聯(lián)網(wǎng)工業(yè)企業(yè)的定級(jí)材料審核,其中設(shè)區(qū)市經(jīng)信局負(fù)責(zé)初審,省經(jīng)信廳負(fù)責(zé)復(fù)核;通管部門(mén)負(fù)責(zé)平臺(tái)企業(yè)和標(biāo)識(shí)解析企業(yè)的定級(jí)材料審核。
(二)聚焦重點(diǎn)企業(yè),開(kāi)展網(wǎng)絡(luò)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)。一是選取貫標(biāo)達(dá)標(biāo)試點(diǎn)企業(yè)。經(jīng)信部門(mén)選取40家本地區(qū)重點(diǎn)企業(yè)清單內(nèi)工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全定級(jí)三級(jí)企業(yè)以及數(shù)字化水平高的防護(hù)重點(diǎn)企業(yè),開(kāi)展網(wǎng)絡(luò)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)工作。省通信管理局選取20家重點(diǎn)工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)和標(biāo)識(shí)解析企業(yè)開(kāi)展網(wǎng)絡(luò)安全貫標(biāo)達(dá)標(biāo)工作。二是落實(shí)分級(jí)防護(hù)要求。指導(dǎo)試點(diǎn)企業(yè)落實(shí)工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)相關(guān)國(guó)家標(biāo)準(zhǔn)要求,結(jié)合自身類(lèi)型和級(jí)別做好相適應(yīng)的防護(hù)措施。三是符合性評(píng)測(cè)及整改提升。指導(dǎo)試點(diǎn)企業(yè)按照《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類(lèi)分級(jí)評(píng)估方法》標(biāo)準(zhǔn),自行或委托第三方評(píng)測(cè)機(jī)構(gòu)開(kāi)展符合性評(píng)測(cè),通過(guò)分類(lèi)分級(jí)管理平臺(tái)提交測(cè)評(píng)報(bào)告。針對(duì)符合性測(cè)評(píng)發(fā)現(xiàn)的不符合項(xiàng)和風(fēng)險(xiǎn)隱患,試點(diǎn)企業(yè)落實(shí)安全整改措施,通過(guò)分類(lèi)分級(jí)管理平臺(tái)提交整改情況。四是達(dá)標(biāo)評(píng)估。視情組織評(píng)估試點(diǎn)企業(yè)貫標(biāo)達(dá)標(biāo)情況現(xiàn)場(chǎng)核實(shí)。
(三)聚焦關(guān)鍵環(huán)節(jié),組織開(kāi)展
工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全評(píng)估。一是梳理自評(píng)估企業(yè)清單。依據(jù)《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)指南》,梳理省內(nèi)智能工廠、未來(lái)工廠等數(shù)字化程度高的重點(diǎn)規(guī)上工業(yè)企業(yè)和可能涉及安全生產(chǎn)的重點(diǎn)監(jiān)管企業(yè),形成自評(píng)估企業(yè)清單,原則上自評(píng)估企業(yè)數(shù)量不低于規(guī)上工業(yè)企業(yè)數(shù)量的2%。二是督促企業(yè)開(kāi)展自評(píng)估工作。組織納入自評(píng)估清單的重點(diǎn)企業(yè)通過(guò)“浙江省工業(yè)企業(yè)信息安全防護(hù)能力自查平臺(tái)”完成工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全自評(píng)估信息填報(bào),視情組織工控安全現(xiàn)場(chǎng)評(píng)估。三是鼓勵(lì)重點(diǎn)工控產(chǎn)品開(kāi)展安全檢測(cè)認(rèn)證。鼓勵(lì)非網(wǎng)絡(luò)關(guān)鍵設(shè)備的重點(diǎn)工控安全產(chǎn)品,以自愿形式探索開(kāi)展網(wǎng)絡(luò)安全檢測(cè)認(rèn)證,強(qiáng)化供給側(cè)安全保障能力,提升工控產(chǎn)品安全水平。
(四)聚焦重要車(chē)聯(lián)網(wǎng)平臺(tái)安全防護(hù),夯實(shí)優(yōu)勢(shì)產(chǎn)業(yè)安全基礎(chǔ)。組織省內(nèi)車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)運(yùn)營(yíng)企業(yè)按照《浙江省通信管理局關(guān)于開(kāi)展“車(chē)聯(lián)強(qiáng)基-2025”專(zhuān)項(xiàng)行動(dòng)的通知》(浙通辦網(wǎng)安函〔2025〕62號(hào))要求,落實(shí)安全主體責(zé)任,做好年度車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)施和系統(tǒng)定級(jí)備案信息更新及符合性評(píng)測(cè)和風(fēng)險(xiǎn)評(píng)估、軟件在線升級(jí)(OTA)備案、應(yīng)急處置能力建設(shè),動(dòng)態(tài)持續(xù)識(shí)別潛在漏洞和威脅,對(duì)網(wǎng)絡(luò)安全威脅通報(bào)及時(shí)修復(fù)整改、更新存在漏洞組件。
(五)統(tǒng)籌開(kāi)展網(wǎng)絡(luò)安全賦能,做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患監(jiān)測(cè)與處置。一是健全聯(lián)動(dòng)協(xié)同工作機(jī)制。加強(qiáng)經(jīng)信部門(mén)與通管、公安、網(wǎng)信等網(wǎng)絡(luò)安全管理部門(mén)的工作聯(lián)動(dòng)、完善省市縣貫通協(xié)同的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)共享與預(yù)警通報(bào)工作機(jī)制。二是常態(tài)化開(kāi)展安全風(fēng)險(xiǎn)監(jiān)測(cè)。依托工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái),常態(tài)化開(kāi)展風(fēng)險(xiǎn)在線監(jiān)測(cè)、暴露面監(jiān)測(cè)等服務(wù),發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)安全威脅隱患,及時(shí)進(jìn)行風(fēng)險(xiǎn)預(yù)警提示,指導(dǎo)督促企業(yè)落實(shí)整改;基礎(chǔ)電信企業(yè)、服務(wù)支撐單位發(fā)揮技術(shù)優(yōu)勢(shì),持續(xù)加強(qiáng)企業(yè)風(fēng)險(xiǎn)隱患閉環(huán)處置的指導(dǎo)工作,幫助企業(yè)及時(shí)發(fā)現(xiàn)消除風(fēng)險(xiǎn)隱患。
(六)開(kāi)展網(wǎng)絡(luò)安全深度行活動(dòng),壯大服務(wù)支撐力量。一是挖掘選樹(shù)典型案例。鼓勵(lì)有條件的地市組織省內(nèi)高校院所、行業(yè)協(xié)會(huì)、基礎(chǔ)電信企業(yè)、安全企業(yè)等業(yè)界力量報(bào)送工業(yè)領(lǐng)域網(wǎng)絡(luò)安全典型案例、優(yōu)質(zhì)產(chǎn)品、解決方案、網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)方案等,納入制造業(yè)數(shù)字化轉(zhuǎn)型的省級(jí)優(yōu)秀案例。二是開(kāi)展攻防演練。組織開(kāi)展“之江鑄網(wǎng)-2025”實(shí)網(wǎng)攻防演練,以實(shí)戰(zhàn)化手段檢驗(yàn)并提升重點(diǎn)工業(yè)企業(yè)、車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)企業(yè)網(wǎng)絡(luò)防御體系的效能與響應(yīng)速度。三是加強(qiáng)服務(wù)支撐。鼓勵(lì)地市建立本區(qū)域網(wǎng)絡(luò)安全支撐隊(duì)伍,鼓勵(lì)服務(wù)支撐單位提供工業(yè)互聯(lián)網(wǎng)安全分類(lèi)分級(jí)指導(dǎo)、安全貫標(biāo)達(dá)標(biāo)指導(dǎo)、網(wǎng)絡(luò)安全培訓(xùn)、技能競(jìng)賽、風(fēng)險(xiǎn)診斷、應(yīng)急處置、實(shí)戰(zhàn)演練等服務(wù)。
(七)提升網(wǎng)絡(luò)安全意識(shí),定期開(kāi)展網(wǎng)絡(luò)安全政策宣貫和培訓(xùn)。一是省級(jí)層面專(zhuān)題宣貫培訓(xùn)。省經(jīng)信廳組織開(kāi)展年度全省工控安全培訓(xùn),省通信管理局組織開(kāi)展全省平臺(tái)和標(biāo)識(shí)解析企業(yè)安全培訓(xùn),面向地市主管部門(mén)網(wǎng)絡(luò)安全負(fù)責(zé)人、重點(diǎn)工業(yè)企業(yè)安全管理和技術(shù)人員等,系統(tǒng)解讀工控安全、工業(yè)互聯(lián)網(wǎng)安全相關(guān)政策標(biāo)準(zhǔn)和工作要求。二是各地分級(jí)多樣化開(kāi)展培訓(xùn)。聚焦重點(diǎn)行業(yè),采取政策文件匯編、線上知識(shí)推送等方式,各地多樣化開(kāi)展工業(yè)領(lǐng)域網(wǎng)絡(luò)安全宣貫培訓(xùn)活動(dòng),確保宣貫培訓(xùn)覆蓋屬地20%以上規(guī)上工業(yè)企業(yè)。
四、工作計(jì)劃
2025年6月至11月,綜合考慮全省護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專(zhuān)項(xiàng)行動(dòng)各項(xiàng)任務(wù)安排,在確保不影響企業(yè)生產(chǎn)運(yùn)行和正常工作秩序前提下,以對(duì)企業(yè)打擾少、負(fù)擔(dān)小為實(shí)施原則,統(tǒng)籌合并各項(xiàng)任務(wù)目標(biāo)企業(yè)同步開(kāi)展貫標(biāo)達(dá)標(biāo)試點(diǎn)、工控安全評(píng)估、安全深度行活動(dòng)、政策宣貫培訓(xùn)等工作,具體工作計(jì)劃如下。
(一)啟動(dòng)階段(6月初)
根據(jù)工業(yè)和信息化部專(zhuān)項(xiàng)行動(dòng)任務(wù)要求,結(jié)合浙江省實(shí)際,進(jìn)一步分解工作任務(wù),細(xì)化工作安排,研究編制《浙江省2025年度護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專(zhuān)項(xiàng)行動(dòng)工作方案》,按時(shí)報(bào)送工業(yè)和信息化部(網(wǎng)絡(luò)安全管理局)。
(二)推進(jìn)階段(6-10月)
6月底:一是組織召開(kāi)專(zhuān)項(xiàng)行動(dòng)工作部署會(huì)。印發(fā)《關(guān)于開(kāi)展2025年護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專(zhuān)項(xiàng)行動(dòng)的通知》,組織召開(kāi)全省護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專(zhuān)項(xiàng)行動(dòng)工作部署會(huì),明確專(zhuān)項(xiàng)行動(dòng)責(zé)任單位、人員及時(shí)間計(jì)劃,確保各項(xiàng)工作任務(wù)落實(shí)到位。二是梳理建立全省防護(hù)重點(diǎn)企業(yè)清單。經(jīng)信部門(mén)會(huì)同通管部門(mén)梳理建立全省2025年工業(yè)領(lǐng)域網(wǎng)絡(luò)安全防護(hù)重點(diǎn)企業(yè)清單。三是梳理工控安全自評(píng)估企業(yè)清單。梳理省內(nèi)智能工廠、未來(lái)工廠等數(shù)字化程度高的重點(diǎn)規(guī)上工業(yè)企業(yè)和可能涉及安全生產(chǎn)的重點(diǎn)監(jiān)管企業(yè),形成工控安全自評(píng)估企業(yè)清單,數(shù)量約為800家。
7月底前:一是組織召開(kāi)省級(jí)專(zhuān)題宣貫培訓(xùn)會(huì)。組織相關(guān)專(zhuān)業(yè)機(jī)構(gòu)以線上線下相結(jié)合的形式召開(kāi)省級(jí)工業(yè)領(lǐng)域網(wǎng)絡(luò)安全專(zhuān)題宣貫培訓(xùn)會(huì)。二是推動(dòng)清單企業(yè)開(kāi)展定級(jí)備案。結(jié)合省級(jí)專(zhuān)題宣貫培訓(xùn)會(huì),指導(dǎo)清單企業(yè)在全國(guó)工業(yè)互聯(lián)網(wǎng)安全分類(lèi)分級(jí)管理平臺(tái)完成自主定級(jí)和信息登記。
8月底前:一是完成清單企業(yè)定級(jí)審核。開(kāi)展企業(yè)定級(jí)審核,確保全部清單企業(yè)完成定級(jí)備案與審核,建立全省三級(jí)企業(yè)名單。二是綜合選取目標(biāo)企業(yè)開(kāi)展貫標(biāo)達(dá)標(biāo)試點(diǎn)及工控安全自評(píng)估。選取共計(jì)60家企業(yè)開(kāi)展網(wǎng)絡(luò)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)工作,組織不少于800家企業(yè)完成工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全自評(píng)估信息填報(bào)。三是組織“之江鑄網(wǎng)-2025”實(shí)網(wǎng)攻防演練。選取部分試點(diǎn)企業(yè)及車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)企業(yè)作為防守方參與演練。
9月底前:組織開(kāi)展工控安全現(xiàn)場(chǎng)評(píng)估。組織相關(guān)專(zhuān)業(yè)機(jī)構(gòu)完成不少于20家企業(yè)工控安全現(xiàn)場(chǎng)評(píng)估工作,發(fā)現(xiàn)企業(yè)存在的安全問(wèn)題并提出防護(hù)建議。
10月底前:完成貫標(biāo)達(dá)標(biāo)試點(diǎn)工作。完成60家試點(diǎn)企業(yè)達(dá)標(biāo)評(píng)估,持續(xù)督促試點(diǎn)企業(yè)完成安全整改,組織相關(guān)專(zhuān)業(yè)機(jī)構(gòu)召開(kāi)網(wǎng)絡(luò)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)及工控安全評(píng)估總結(jié)會(huì),編制報(bào)送相關(guān)工作總結(jié)報(bào)告。
(三)總結(jié)階段(11月)
匯總梳理各地市編制報(bào)送的工作總結(jié)報(bào)告,深入分析總結(jié)全省專(zhuān)項(xiàng)行動(dòng)開(kāi)展情況、取得成效、存在的主要問(wèn)題及下一步措施建議,形成省級(jí)專(zhuān)項(xiàng)行動(dòng)總結(jié)報(bào)告,按時(shí)報(bào)送工業(yè)和信息化部(網(wǎng)絡(luò)安全管理局)。