冀工信軟件函〔2025〕277號(hào)
各市(含定州、辛集市)工業(yè)和信息化局、通信發(fā)展管理辦公室,雄安新區(qū)工信科技數(shù)據(jù)局、通信發(fā)展管理辦公室,各有關(guān)單位:
為貫徹落實(shí)工業(yè)和信息化部辦公廳《2025年護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng)方案》(工信廳網(wǎng)安函〔2025〕197號(hào))有關(guān)要求,做好我省2025年護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng),全面提升工業(yè)企業(yè)網(wǎng)絡(luò)安全水平,現(xiàn)將有關(guān)工作通知如下:
一、組織方式
省工業(yè)和信息化廳、省通信管理局統(tǒng)籌組織開展全省護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng),各市工業(yè)和信息化局、通信發(fā)展管理辦公室(以下簡(jiǎn)稱市級(jí)主管部門)指導(dǎo)督促行政區(qū)域內(nèi)相關(guān)企業(yè)開展專項(xiàng)行動(dòng),落實(shí)政策標(biāo)準(zhǔn)宣貫培訓(xùn)、網(wǎng)絡(luò)安全分類分級(jí)管理、工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全評(píng)估、風(fēng)險(xiǎn)通報(bào)和應(yīng)急演練等各項(xiàng)任務(wù),督促企業(yè)落實(shí)網(wǎng)絡(luò)安全主體責(zé)任。中國(guó)信息通信研究院、國(guó)家工業(yè)信息安全發(fā)展研究中心等第三方專業(yè)機(jī)構(gòu),為市級(jí)主管部門、相關(guān)企業(yè)開展護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng)提供落地政策解讀和答疑服務(wù)。
二、工作安排
(一)建立防護(hù)重點(diǎn)企業(yè)清單。6月底前,市級(jí)主管部門重點(diǎn)面向原材料、裝備、醫(yī)藥、紡織和電子等重點(diǎn)行業(yè),梳理屬地關(guān)系國(guó)計(jì)民生和對(duì)重點(diǎn)產(chǎn)業(yè)鏈發(fā)展影響大(以屬地營(yíng)業(yè)收入排名前5%的規(guī)上工業(yè)企業(yè)為參考)的重點(diǎn)工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)和標(biāo)識(shí)解析企業(yè),形成2025年工業(yè)領(lǐng)域網(wǎng)絡(luò)安全防護(hù)重點(diǎn)企業(yè)清單。7月15日前,市級(jí)主管部門指導(dǎo)清單企業(yè)按照《工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理辦法》等文件要求,在全國(guó)工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理平臺(tái)(https://www.ciisec.org.cn)完成自主定級(jí),對(duì)定級(jí)為一、二級(jí)的企業(yè)開展定級(jí)核查,省工業(yè)和信息化廳、省通信管理局負(fù)責(zé)三級(jí)企業(yè)的定級(jí)核查工作。
(二)開展工業(yè)互聯(lián)網(wǎng)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)建設(shè)。按照工信部工業(yè)互聯(lián)網(wǎng)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)工作要求,各市組織轄區(qū)內(nèi)不少于10家三級(jí)安全防護(hù)企業(yè)、行業(yè)龍頭企業(yè)、數(shù)字化程度高的工業(yè)企業(yè)等重點(diǎn)企業(yè),按照《工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理辦法》及配套國(guó)家標(biāo)準(zhǔn)要求,指導(dǎo)企業(yè)于10月10日前完成自主定級(jí)、定級(jí)核查、分級(jí)防護(hù)、符合性評(píng)測(cè)、安全整改等“五步走”工作。10月25日前,省工業(yè)和信息化廳、省通信管理局組織試點(diǎn)支撐機(jī)構(gòu)開展達(dá)標(biāo)評(píng)估工作,并將達(dá)標(biāo)企業(yè)納入我省分類分級(jí)管理貫標(biāo)達(dá)標(biāo)企業(yè)名單。
(三)加強(qiáng)車聯(lián)網(wǎng)服務(wù)平臺(tái)運(yùn)營(yíng)企業(yè)網(wǎng)絡(luò)安全防護(hù)。組織不少于6個(gè)車聯(lián)網(wǎng)服務(wù)平臺(tái),按照車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)定級(jí)備案實(shí)施要求等標(biāo)準(zhǔn)規(guī)范,通過全國(guó)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)管理平臺(tái)(https://www.iovsec.org.cn/),于10月底前完成備案信息和平臺(tái)級(jí)別更新。組織相關(guān)企業(yè)按照《車聯(lián)網(wǎng)平臺(tái)網(wǎng)絡(luò)安全防護(hù)要求》等標(biāo)準(zhǔn)要求,部署與車聯(lián)網(wǎng)平臺(tái)級(jí)別相適應(yīng)的安全管理和技術(shù)措施,二級(jí)及以上車聯(lián)網(wǎng)平臺(tái)按要求開展網(wǎng)絡(luò)安全符合性評(píng)測(cè)和風(fēng)險(xiǎn)評(píng)估,并于9月底前形成評(píng)測(cè)報(bào)告。10月至11月,省通信管理局會(huì)同省工業(yè)和信息化廳組織專業(yè)機(jī)構(gòu)開展定級(jí)指導(dǎo)和結(jié)果復(fù)核,并通過遠(yuǎn)程檢測(cè)、現(xiàn)場(chǎng)診斷、報(bào)告核驗(yàn)等方式開展復(fù)查驗(yàn)證,幫助企業(yè)消除潛在風(fēng)險(xiǎn)隱患。
(四)組織開展工業(yè)控制系統(tǒng)安全評(píng)估。9月底前,各市工信局組織不少于3家工業(yè)企業(yè)開展工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全評(píng)估,按照《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)指南》要求,圍繞工控安全管理、技術(shù)防護(hù)、責(zé)任落實(shí)等方面進(jìn)行自評(píng)估,制定防護(hù)能力提升計(jì)劃并組織實(shí)施。鼓勵(lì)各企業(yè)委托第三方專業(yè)機(jī)構(gòu),通過遠(yuǎn)程診斷與現(xiàn)場(chǎng)評(píng)估相結(jié)合的方式開展網(wǎng)絡(luò)安全評(píng)估。
(五)健全工業(yè)領(lǐng)域網(wǎng)絡(luò)安全風(fēng)險(xiǎn)聯(lián)合通報(bào)機(jī)制。依托省工業(yè)互聯(lián)網(wǎng)安全監(jiān)測(cè)與態(tài)勢(shì)感知平臺(tái)、工業(yè)領(lǐng)域網(wǎng)絡(luò)安全風(fēng)險(xiǎn)預(yù)警通報(bào)平臺(tái)等技術(shù)手段,充分發(fā)揮基礎(chǔ)電信企業(yè)、省工業(yè)信息安全服務(wù)支撐單位作用,面向工業(yè)領(lǐng)域勒索攻擊、漏洞隱患、安全事件等風(fēng)險(xiǎn)信息開展常態(tài)化監(jiān)測(cè)。市級(jí)主管部門明確網(wǎng)絡(luò)安全通報(bào)聯(lián)絡(luò)人,及時(shí)接收省級(jí)發(fā)布的通報(bào)信息,指導(dǎo)督促工業(yè)互聯(lián)網(wǎng)企業(yè)及時(shí)做好風(fēng)險(xiǎn)隱患處置、結(jié)果反饋等工作。
(六)建立工業(yè)領(lǐng)域網(wǎng)絡(luò)安全應(yīng)急處置機(jī)制。7月底前,舉辦“鑄網(wǎng)—2025”網(wǎng)絡(luò)安全實(shí)網(wǎng)攻防演練,組織各市和重點(diǎn)企業(yè)定期開展網(wǎng)絡(luò)安全事件應(yīng)急演練,提升事件快速反應(yīng)、規(guī)范處置、協(xié)同聯(lián)動(dòng)水平。各市及重點(diǎn)工業(yè)企業(yè)要編制出臺(tái)工業(yè)領(lǐng)域網(wǎng)絡(luò)安全應(yīng)急預(yù)案,逐步形成省市企業(yè)三級(jí)網(wǎng)絡(luò)安全應(yīng)急預(yù)案體系,提升事件快速反應(yīng)、規(guī)范處置、協(xié)同聯(lián)動(dòng)水平。
(七)創(chuàng)新工業(yè)領(lǐng)域網(wǎng)絡(luò)安全服務(wù)模式。開展省級(jí)工業(yè)信息安全服務(wù)支撐隊(duì)伍建設(shè),不斷壯大技術(shù)支撐隊(duì)伍規(guī)模,全面提高為工業(yè)企業(yè)提供技術(shù)咨詢、風(fēng)險(xiǎn)監(jiān)測(cè)、安全評(píng)估、應(yīng)急支撐、人才培訓(xùn)等服務(wù)的能力。深入開展國(guó)家網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)試點(diǎn)建設(shè),鼓勵(lì)更多保險(xiǎn)機(jī)構(gòu)創(chuàng)新服務(wù)方案,引導(dǎo)企業(yè)積極利用網(wǎng)絡(luò)安全保險(xiǎn)提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)水平,探索打造面向工業(yè)園區(qū)、工業(yè)供應(yīng)鏈的網(wǎng)絡(luò)安全保險(xiǎn)服務(wù)新模式。
(八)加強(qiáng)新型工業(yè)化網(wǎng)絡(luò)安全宣貫培訓(xùn)。7月底前,舉辦全省2025年護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng)啟動(dòng)儀式,圍繞《工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理辦法》《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)指南》等標(biāo)準(zhǔn)規(guī)范開展宣貫培訓(xùn),營(yíng)造網(wǎng)絡(luò)安全保護(hù)良好氛圍。各市要加強(qiáng)工業(yè)領(lǐng)域網(wǎng)絡(luò)安全典型案例、經(jīng)驗(yàn)做法的宣傳推廣,依托工業(yè)互聯(lián)網(wǎng)一體化進(jìn)園區(qū)“百城千園行”、企業(yè)上云大講堂等活動(dòng),各市完成不少于400人次的網(wǎng)絡(luò)安全人才培訓(xùn)目標(biāo)。
三、工作要求
(一)加強(qiáng)組織領(lǐng)導(dǎo)。在省制造強(qiáng)省建設(shè)領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)下,建立省市縣一體化工業(yè)領(lǐng)域網(wǎng)絡(luò)安全工作機(jī)制,推動(dòng)相關(guān)政策落地。市級(jí)主管部門要健全工作機(jī)制,明確責(zé)任主體,制定具體實(shí)施方案,層層壓實(shí)責(zé)任,確保各項(xiàng)目標(biāo)任務(wù)落實(shí),并將負(fù)責(zé)人和聯(lián)系人于6月25日前分別報(bào)省工業(yè)和信息化廳、省通信管理局(見附件1)。
(二)抓好工作落實(shí)。市級(jí)主管部門要將新型工業(yè)化網(wǎng)絡(luò)安全納入重點(diǎn)工作和有關(guān)規(guī)劃,加大政策、產(chǎn)業(yè)、資金等保障,制定屬地專項(xiàng)工作方案(模板見附件2),分解工作任務(wù),明確時(shí)間計(jì)劃,于6月30日前聯(lián)合報(bào)省工業(yè)和信息化廳和省通信管理局。市級(jí)主管部門要強(qiáng)化實(shí)施力度,梳理總結(jié)工作成效及問題,形成工作總結(jié),于10月31日前聯(lián)合報(bào)省工業(yè)和信息化廳和省通信管理局。
(三)強(qiáng)化風(fēng)險(xiǎn)防控。各單位要充分論證調(diào)研,加強(qiáng)檢查評(píng)估、遠(yuǎn)程檢測(cè)、安全演練等工作全過程風(fēng)險(xiǎn)管控,嚴(yán)格防范可能出現(xiàn)的安全風(fēng)險(xiǎn),充分考慮各種突發(fā)事件場(chǎng)景,制定應(yīng)急預(yù)案,在確保不影響企業(yè)生產(chǎn)運(yùn)行和正常工作秩序前提下,穩(wěn)妥有序推進(jìn)各項(xiàng)工作。
附件:
1.護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng)負(fù)責(zé)人及聯(lián)系方式(略)
2.2025年護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng)工作方案模板(略)
河北省工業(yè)和信息化廳
河北省通信管理局
2025年6月17日