近日,國家市場監(jiān)督管理總局(國家標(biāo)準(zhǔn)化管理委員會)發(fā)布2024年第22號中國國家標(biāo)準(zhǔn)公告,批準(zhǔn)由全國通信標(biāo)準(zhǔn)化技術(shù)委員會歸口的《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第1部分:應(yīng)用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)防護要求》(GB/T 44462.1-2024)、《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第2部分:平臺企業(yè)防護要求》(GB/T 44462.2-2024)、《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第3部分:標(biāo)識解析企業(yè)防護要求》(GB/T 44462.3-2024)三項工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn)發(fā)布。
當(dāng)前,工業(yè)互聯(lián)網(wǎng)已進(jìn)入規(guī)?;l(fā)展階段,促進(jìn)了數(shù)字經(jīng)濟和實體經(jīng)濟深度融合,網(wǎng)絡(luò)安全風(fēng)險加速由網(wǎng)絡(luò)空間向現(xiàn)實世界蔓延,工業(yè)互聯(lián)網(wǎng)安全事關(guān)工業(yè)運行和生產(chǎn)安全、產(chǎn)業(yè)鏈供應(yīng)鏈安全、經(jīng)濟社會穩(wěn)定運行。工業(yè)互聯(lián)網(wǎng)企業(yè)數(shù)量眾多、信息化發(fā)展程度不同、安全保護規(guī)律相異,為解決現(xiàn)有網(wǎng)絡(luò)安全防護要求無法滿足工業(yè)互聯(lián)網(wǎng)企業(yè)發(fā)展實際需求的問題,需實施工業(yè)互聯(lián)網(wǎng)安全分類分級管理并編制相關(guān)標(biāo)準(zhǔn)。本批發(fā)布的3項工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn)聚焦三類工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全防護需求,提出不同級別企業(yè)的網(wǎng)絡(luò)安全防護要求,為企業(yè)實施工業(yè)互聯(lián)網(wǎng)安全分類分級管理工作提供指導(dǎo),服務(wù)行業(yè)企業(yè)網(wǎng)絡(luò)安全體系建設(shè)和能力提升。
本次發(fā)布的三項國家標(biāo)準(zhǔn)于2022年1月起在中國通信標(biāo)準(zhǔn)化協(xié)會工業(yè)互聯(lián)網(wǎng)技術(shù)工作委員會安全工作組(CCSA TC13 WG5)開展立項研制,標(biāo)準(zhǔn)由中國信息通信研究院、國家工業(yè)信息安全發(fā)展研究中心等單位編制,主要內(nèi)容如下:
01.《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第1部分:應(yīng)用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)防護要求》
面向應(yīng)用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè),提出了不同級別的安全要求,指導(dǎo)企業(yè)實施工業(yè)互聯(lián)網(wǎng)安全分類分級管理工作,為應(yīng)用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)各類信息系統(tǒng)安全防護水平提升奠定基礎(chǔ),為企業(yè)整體工業(yè)互聯(lián)網(wǎng)安全防護能力建設(shè)提供指導(dǎo)。
02.《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第2部分:平臺企業(yè)防護要求》
面向工業(yè)互聯(lián)網(wǎng)平臺企業(yè),提出了不同級別的安全要求,指導(dǎo)企業(yè)實施工業(yè)互聯(lián)網(wǎng)安全分類分級管理工作,為工業(yè)互聯(lián)網(wǎng)平臺企業(yè)加強網(wǎng)絡(luò)安全防護能力建設(shè)奠定基礎(chǔ)。
03.《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全 第3部分:標(biāo)識解析企業(yè)防護要求》
面向工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè),提出了不同級別的安全防護要求,指導(dǎo)企業(yè)實施工業(yè)互聯(lián)網(wǎng)安全分類分級管理工作,為工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)建設(shè)、運營及提升節(jié)點安全防護能力奠定基礎(chǔ),提升企業(yè)工業(yè)互聯(lián)網(wǎng)安全保障能力。
這三項標(biāo)準(zhǔn)是我國工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域的首批國家標(biāo)準(zhǔn),是我國實施工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理與防護工作的創(chuàng)新成果與經(jīng)驗總結(jié),對提升工業(yè)互聯(lián)網(wǎng)企業(yè)安全水平、保障產(chǎn)業(yè)健康持續(xù)發(fā)展具有重要意義。(作者:董悅、柳揚)
文章來源:中國通信標(biāo)準(zhǔn)化協(xié)會