工業互聯網作為新一代信息技術與制造業深度融合的產物,正日益成為推動產業變革和高質量發展的關鍵力量。隨著其深入應用,網絡攻擊、數據泄露等安全風險也日益凸顯,保障工業互聯網安全已成為關乎國家安全和產業發展的重大課題。對此,工業和信息化部高度重視,近日就如何提升工業互聯網安全保障能力作出了明確回應,并強調了強化互聯網安全服務的關鍵作用。
工信部指出,提升工業互聯網安全保障能力是一項系統性工程,需要政府、企業、技術服務機構等多方協同,構建覆蓋技術、管理、服務、生態的全方位防護體系。其核心路徑與舉措主要包括以下幾個方面:
一、 筑牢安全技術防護根基
工信部強調,必須加強核心技術攻關,推動內生安全、主動免疫等創新技術在工業場景的應用。這包括加快研發適用于工業環境的專用安全產品,如工業防火墻、入侵檢測系統、安全隔離與信息交換設備等。要深化標識解析、平臺、數據等重點領域的安全技術研究,提升對新型攻擊的發現、預警和處置能力。
二、 構建安全管理制度與標準體系
完善的制度標準是安全保障的“壓艙石”。工信部將持續推動工業互聯網企業網絡安全分類分級管理制度的落地實施,引導企業依據自身風險等級落實差異化安全防護要求。加快完善覆蓋設備、控制、網絡、平臺、數據等各環節的安全標準體系,為企業開展安全建設提供明確指引,并推動標準的國際化對接。
三、 強化安全監測與應急響應能力
“全天候、全方位”的安全態勢感知和應急響應至關重要。工信部要求,要持續建設和優化國家級、行業級工業互聯網安全監測與態勢感知平臺,實現跨地區、跨行業的安全威脅信息共享與協同處置。指導企業建立健全自身的安全監測和應急預案,定期開展應急演練,提升實戰化應對水平。
四、 大力發展專業化的互聯網安全服務
這是工信部回應的重點之一。面對工業企業普遍存在的安全技術力量不足問題,專業安全服務的作用日益凸顯。工信部將積極培育高質量的工業互聯網安全服務商,支持發展風險評估、安全咨詢、系統加固、滲透測試、安全托管、應急響應等多元化服務模式。鼓勵安全服務商與工業互聯網平臺企業、設備制造商深度合作,提供嵌入式、一體化的安全解決方案,降低企業安全建設門檻和運營成本。
五、 深化產教融合與人才培養
人才是安全的最終防線。工信部將推動建立多層次人才培養體系,鼓勵高校、職業院校開設工業互聯網安全相關專業和課程。支持企業與科研院所、安全機構聯合建立實訓基地,開展實戰型技能培訓和認證,加快培育既懂工業運營又懂網絡安全的復合型人才隊伍。
六、 推動共建安全產業生態
安全需要生態合力。工信部倡導建立政府引導、企業主體、行業組織協同的工業互聯網安全產業生態。通過舉辦安全大賽、建設創新應用示范區、促進供需對接等方式,激發市場活力。加強國際合作與交流,共同應對跨境安全挑戰。
工信部的回應清晰地勾勒出提升工業互聯網安全保障能力的路線圖。其核心在于堅持安全與發展同步推進,通過技術創新、管理完善、服務賦能、人才支撐和生態共建的“組合拳”,特別是大力發展和用好專業的互聯網安全服務,為工業互聯網的健康發展構筑起堅實可靠的安全屏障,護航制造強國和網絡強國建設行穩致遠。