首页 > 政府信息公开 > 市政府工作部门(单位)、垂直管理单位 > 苏州市工业和信息化局

索 引 号:014149607/2019-00092

发布机构:苏州市工业和信息化局

名    称:对市十六届人大三次会议第0087号建议的答复

文    号:苏工信办发〔2019〕15号

分    类:综合政务;本单位各类业务文件;议案

发文日期:2019年6月3日

主 题 词:

 

内容概述:对市十六届人大三次会议第0087号建议的答复

时    效:

对市十六届人大三次会议第0087号建议的答复

 

苏工信办发〔201915

 

于大为代表:

您提出的“关于加强苏州市工业互联网安全建设的建议”已收悉。现答复如下:

一、苏州工业互联网安全建设情况

(一)完善工业互联网安全制度建设

2018年,我市制定出台了《苏州市深化“互联网+先进制造业”发展工业互联网的实施意见》,在明确了全市工业互联网的发展方向、重点任务和实施路径基础上,特别提出要强化工业互联网安全保障,重点完善工业互联网安全保障机制,提高工业互联网安全防护能力。《苏州市工业互联网发展规划》最终稿正在审定中,规划中明确指出2020年前我市将基本建立工业互联网安全管理制度机制和标准体系,初步形成企业、地方、国家三级协同的安全技术保障体系。成立了苏州市工业互联网产业联盟,目前已吸引397家单位加入,其中包含了不少网络安全企业、科研院所,搭建了工业互联网安全产、学、研、用合作交流平台,构建完善了政府、联盟、企业等多层次沟通机制。

(二)健全工控系统信息安全监管机制

我市自2013年起即在全省率先开展工控领域信息安全风险评估,形成了工业控制系统信息安全管理监督检查工作规范和工作流程。2018年,我们持续开展两化融合网络安全试点示范,树立信息安全管理达标企业,提升工业企业信息安全保障能力。2017年起我市率先在全省委托专业机构对全市工业控制系统进行在线监测,及时掌握工控系统网络安全态势,发现薄弱环节、预警潜在风险,极大提升我市工业企业网络安全保障能力,取得较好的效果。

(三)开展工业企业网络安全培训

针对工业企业,每年组织举办百人规模的工业企业网络安全培训。在2018年工业企业网络安全培训中,邀请国内知名信息安全专家详细解读工信部的《工业控制系统信息安全行动计划(20182020年)》及《工业控制系统信息安全防护能力评估》等文件,并通过现场参观工业控制系统攻防实验室,进一步提高工业企业对信息安全的重视程度,提升工业企业网络安全保障能力。在2018年的江苏省信息安全技能竞赛中,我市工业企业成绩斐然,竞赛中安全企业组全省共有8家企业获奖,我市就有4家企业获奖,并囊获这个组别的一等奖、二等奖。

(四)开展工业控制系统网络安全检查

每年开展工控领域信息安全检查。2018年,重点对全市钢铁、有色、化工、装备制造、电子信息等工业生产领域开展检查,与各市(区)明确职责,同心协力共同推进。通过检查发现网络安全管理漏洞和信息系统安全隐患,提出整改、加固建议,帮助落实保障措施,提升全市工控系统网络安全防护能力。

(五)促进网络安全产业发展

  近年来,我市以软件园、自主创新广场等载体为依托,积极对接北上广等地信息安全龙头企业,进一步加强产业培育和企业引进。目前,我市从事信息安全服务、产品研发的企业有31家,其中从事信息安全服务的企业17家;全市生产的信息安全类软硬件产品有33种,获得与信息安全相关的专利或著作权近200个。我市已集聚了一批有代表性网络安全企业,如山石网科、苏州国芯、江苏天创、苏州如意云、江苏亨通工控安全、江苏通付盾、慧盾安全、首创科技等,一些企业在业内细分领域处于领先位置。

同时,重点推进信息安全风险评估制度,开展了对信息安全风险评估备案机构备案资格复核工作,指导、帮助信息安全风险评估备案机构提高评估业务能力,进一步加强对风险评估备案机构的管理与监督工作,促进信息安全风险评估服务市场健康、有序发展,目前全市有检查评估服务资质企业3家,自评估服务企业4家,数量在全省位居前列。

二、下一步我市工业互联网安全建设规划

 (一)完善工业互联网安全保障机制

深化对信息网络安全的认识,推动全市信息网络安全行业协同发展。明确并落实企业主体责任,对工业行业和工业企业实行分级分类管理,建立针对重点行业、重点企业的监督检查、信息通报、应急响应等管理机制,确保关键基础设施、工业数据和重点领域信息安全,推进网络安全管理、公共信息系统保护等,制定工业互联网安全管理规范和工作指南,出台实施细则、行业规范、技术标准;初步建立工业互联网全产业链数据安全管理体系,强化平台及数据安全监督检查和风险评估,支持开展安全认证。支持基于工业网络信息安全的专业化工业互联网平台建设和发展。

(二)提高工业互联网安全防护能力

培育工控安全试点示范企业,重点支持工控安全监测平台、服务平台、创新平台建设,全面提升工控安全保障水平。支持企业与研究机构合作开展工业互联网平台安全、工业控制系统安全、工业大数据安全等关键技术攻关,重点研发攻击保护、预警监测等安全防护设备和产品,不断提升设备、网络、控制、应用和数据的安全保障能力。在典型行业企业开展工控安全试点示范应用,引导企业加大安全投入,提升安全检测、态势感知和应急处置能力。充分发挥第三方安全服务机构在风险预警、运行维护、诊断评估、标准认证等方面的服务能力,为企业提供全方位的安全保障支撑。

 

于大为代表,您提的建议我们将进一步认真研究并落实到具体工作实际中。我市工业互联网安全建设工作是一项综合性、系统性、全局性的工作,它的发展离不开各级政府、各民主党派、社会各界,特别是人大代表、政协委员的关心支持。最后,再一次向您表示衷心感谢,同时希望今后继续一如既往地为提高我市工业互联网安全保障能力建言献策。

联系人姓名:王莉

联系电话:68616239