199°

上海市經濟和信息化委員會關于印發《上海市工業控制系統信息安全行動計劃(

滬經信安〔2018〕208號

上海市經濟和信息化委員會關于印發《上海市工業控制系統信息安全行動計劃(2018—2020年)》的通知

有關單位:

  為落實《國務院關于深化“互聯網先進制造業”發展工業互聯網的指導意見》(國發〔2017〕50號)、《工業和信息化部關于印發〈工業控制系統信息安全行動計劃(2018—2020年)〉的通知》(工信部信軟〔2017〕316號)要求,加快推進本市工業控制系統信息安全保障體系建設,全面提升工業互聯網安全防護能力,促進工業信息安全產業發展,全力支撐服務“上海制造”品牌打響,特制訂《上海市工業控制系統信息安全行動計劃(2018—2020年)》。現印發給你們,請結合實際,認真貫徹落實。

  附件:上海市工業控制系統信息安全行動計劃

上海市經濟和信息化委員會

  2018年4月18日

上海市工業控制系統信息安全行動計劃(2018—2020年)

  工業控制(以下簡稱工控)系統信息安全是實施制造強國和網絡強國戰略的重要保障。工控系統已廣泛應用于工業經濟、城市關鍵基礎設施等重要領域,在溝通信息虛擬環境與現實物理世界,實現自動化、智能化上發揮著基礎支撐作用,保障工控系統安全已經成為推進制造業與互聯網深度融合發展,工業互聯網創新應用急需突破的關鍵瓶頸問題。上海作為全國重要的工業城市,工控安全需求廣泛,工控系統研發、設計、制造、集成、安全等產業鏈相對完整,并在多個行業實施系統安全評估與加固示范,開展行業性的規劃研究,在全國率先成立工控系統信息安全技術服務聯盟,建設工控系統安全研發與轉化功能型平臺,具備推進工控系統信息安全工作,打造技術產業高地的現實基礎。

  為落實《國務院關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》(國發〔2017〕50號)、《工業和信息化部關于印發〈工業控制系統信息安全行動計劃(2018—2020年)〉的通知》(工信部信軟〔2017〕316號),全面提升工控系統安全防護能力,促進工業信息安全產業發展,支撐服務全力打響“上海制造”品牌,特制訂本行動計劃。

  一、指導思想和基本原則

  (一)指導思想

  全面貫徹黨的十九大精神,以習近平新時代中國特色社會主義思想為指導,深入貫徹習近平總書記“四個新作為”重要指示,堅持國家總體安全觀和網絡強國、制造強國戰略,圍繞“加快發展先進制造業,推動互聯網、大數據、人工智能和實體經濟深度融合”新需求,以推進《中華人民共和國網絡安全法》實施,落實企業主體責任為關鍵,著力提升全市工控系統信息安全綜合管理、安全防護、技術支撐、產業發展能力,加快建設工控系統信息安全保障體系,打造輻射全國、影響全球的工業信息安全技術與產業高地,保障上海實體經濟安全穩定發展,當好新時代全國改革開放排頭兵、創新發展先行者。

  (二)基本原則

  1.堅持安全與發展并重。樹立正確的網絡安全觀,以安全保發展,以發展促安全,確保信息安全同信息化與工業化融合統一謀劃、統一部署、統一推進、統一實施。

  2.堅持企業主體、政府引導。強化企業在工控系統安全保障的主體責任,建立健全安全責任制,把工控系統信息安全作為安全生產的重要組成部分,深化技術、管理措施落實。政府部門同步加強工作統籌,強化政策、法規和標準的制定和實施。

  3.堅持市區聯動、分類推進。加強市區兩級政府部門的工作聯動,做好規模以上工業企業工控系統信息安全的管理服務。依托行業主管部門和企業集團,分行業推進工控系統信息安全解決方案落實,切實提高企業工控安全防護針對性和有效性。

  二、發展目標

  到2020年,基本建成本市工控系統信息安全保障體系,綜合管理、安全防護、技術支撐、產業發展四大能力明顯提升。綜合管理上,基本形成部門協同、市區聯動的工作機制,檢查、評估、監測、應急等工作制度全面落實,工控安全服務規范有序。安全防護上,形成服務聯絡千家企業、督促指導百家重點企業的工作網絡,在全市樹立10家工控安全體系化標桿企業,打造40家安全評估示范工廠,企業工控安全防護能力全面提升。技術支撐上,引進國家級專業機構和產業聯盟,重點培育3-5家本地技術支撐機構,建成工控系統安全綜合管理系統,建設完善試驗驗證、仿真測試、攻防靶場等共性技術平臺。產業發展上,創建國家級工業信息安全主題產業園,引進和培育一批影響力大、競爭力強的龍頭骨干企業,實施一批技術創新和成果轉化項目,打造工控系統信息安全技術產業高地。

  三、主要任務