工業作為國民經濟的命脈,其信息安全不容忽視。隨著中國經濟迅速發展,數字化轉型已經成為工業的必然趨勢,電力、智能制造、石化、電子信息、智能網聯汽車、軌道交通等多個領域正加速數字化進程,這不僅僅提高了效率和創新能力,也同時增加了信息安全面臨的風險和復雜性,可能對生產、數據隱私等造成重大威脅。
工業信息安全是工業領域信息安全的總稱,涉及工業領域各個環節,包括工業數據安全、工業控制系統安全、工業云安全等內容。其中,工業數據是工業企業在研發設計、生產制造、經營管理、運維服務等環節中生成和使用的數據,以及工業互聯網平臺中的數據等,因此保護工業數據安全,管理信息資產變得至關重要。
對于工業信息安全保障工作,工信部表示,將加強工業領域數據安全監管,賦能新型工業化數據要素流通和價值釋放;工信部還明確,要推動網絡和數據安全產業做大做強,提升新型工業化發展所需的安全技術產品和服務供給能力;國家工業信息安全發展研究中心副主任李麗表示,企業對工業信息安全防護提出更加專業化和細分化的能力要求。
為切實發揮標準對推動工業領域數據安全的技術引領和規范指導,工業和信息化部、國家標準化管理委員會組織編制了《工業領域數據安全標準體系建設指南(2023版)》(簡稱《建設指南(2023版)》)并于近日印發。其中明確,到2024年,初步建立工業領域數據安全標準體系;到2026年,形成較為完備的工業領域數據安全標準體系。
具體來看,《建設指南(2023版)》明確了建設目標:
到2024年,初步建立工業領域數據安全標準體系,有效落實數據安全管理要求,基本滿足工業領域數據安全需要,推進標準在重點行業、重點企業中的應用,研制數據安全國家、行業或團體標準30項以上;
到2026年,形成較為完備的工業領域數據安全標準體系,全面落實數據安全相關法律法規和政策制度要求,標準的技術水平、應用效果和國際化程度顯著提高,基礎性、規范性、引領性作用凸顯,有力支撐工業領域數據安全重點工作,研制數據安全國家、行業或團體標準100項以上。
工業領域數據安全標準體系明確了總體框架,以及安全管理、技術和產品、新興融合領域、工業細分行業等6個子體系內容。其中,新興融合領域標準旨在解決重點領域的數據安全問題,包括智能制造、工業互聯網領域數據安全標準;工業細分行業標準面向重點工業行業領域的數據特點和安全需求,制定行業數據安全管理和技術標準規范。
新興融合領域標準主要用于規范工業相關新興融合領域的數據安全要求,包括智能制造、工業互聯網領域數據安全標準。工業細分行業標準則是根據安全管理、技術和產品等,結合原材料工業、裝備工業、電子信息制造業、節能與綜合利用、軟件和信息技術服務業等重點工業行業領域數據特點和安全需求,制定工業領域細分行業數據安全標準。
中國工業數字化轉型趨勢不可阻擋,工業數字化也將推動中國工業信息安全(包括工業數據安全)行業發展。未來工業信息安全(包括工業數據安全)領域頭部企業迎來發展利好,市場集中度將提升,有望獲得更多市場份額。