工信部:工业领域数据安全标准体系建设指南(2023版)(23页).pdf

编号:150752 PDF  DOCX 23页 2.24MB 下载积分:VIP专享
下载报告请您先登录!

工信部:工业领域数据安全标准体系建设指南(2023版)(23页).pdf

1、工业领域数据安全标准体系建设指南(2023 版)2023 年 12 月目 录一、总体要求.1(一)基本原则.1(二)建设目标.2二、主要内容.2(一)体系框架.2(二)重点领域.51.基础共性标准.52.安全管理标准.63.技术和产品标准.74.安全评估与产业评价标准.95.新兴融合领域标准.106.工业领域细分行业标准.12三、组织实施.13 1 一、总体要求以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大精神,深入落实 中华人民共和国数据安全法工业和信息化领域数据安全管理办法(试行)等法律法规和政策文件要求,建立健全工业领域数据安全标准体系,加快弥补关键基础标准短板,强化重点急

2、需标准供给,着力推动标准应用实施和国际标准化工作,有效支撑工业领域数字化转型,护航数字经济高质量发展。(一)基本原则统筹规划,全面布局。统筹标准化工作资源,结合工业领域技术和产业发展现状及特点,以满足工业领域数据安全保障需求为目标,坚持政府引导和市场驱动相结合,建立健全工业领域数据安全标准体系。需求引导,多层构建。结合不同行业工业领域数据安全标准化需求,在体现工业领域数据安全共性的基础上,突出工业领域和各工业领域细分行业所具有的个性,形成以国家标准为基础、行业标准为主体、团体标准为补充的标准化工作格局,推动构建各类标准衔接有序、融合发展的多层次标准架构。基础先立,急用先行。围绕工业领域数据安全

3、工作重点和难点,加快数据分类分级、重要数据识别、分级防护基础共性标准的制定发布。综合考虑工业领域数据安全现状及面临的风险挑战,加快推进重点急需标准的研究制定。注重实效,开放合作。加强标准与法规政策的配套承接,2 组织开展标准宣贯培训、对标达标和实施监督,提升标准应用实践成效。积极开展国际交流合作,加大国际标准化工作参与力度,建立适用度高、开放性强的工业领域数据安全标准体系。(二)建设目标到 2024 年,初步建立工业领域数据安全标准体系,有效落实数据安全管理要求,基本满足工业领域数据安全需要,推进标准在重点行业、重点企业中的应用,研制数据安全国家、行业或团体标准 30 项以上。到 2026 年

4、,形成较为完备的工业领域数据安全标准体系,全面落实数据安全相关法律法规和政策制度要求,标准的技术水平、应用效果和国际化程度显著提高,基础性、规范性、引领性作用凸显,有力支撑工业领域数据安全重点工作,研制数据安全国家、行业或团体标准 100 项以上。二、主要内容(一)体系框架工业领域数据安全标准体系明确了总体框架,以及基础共性、安全管理、技术和产品、安全评估与产业评价、新兴融合领域、工业细分行业六个子体系内容。基础共性、安全管理、技术和产品、安全评估与产业评价子体系聚焦工业领域具有共性的数据安全标准,新兴融合领域、工业细分行业等两个子体系重点突出特定业务场景的数据安全标准。其中,基础共性标准用于

5、明确工业数据安全术语,包括术语定义、分类分级规则、识别认定、分级防护标准,为各 3 类标准研制提供基础支撑。安全管理标准用于开展数据安全风险监测与应急处置、数据处理安全和组织人员管理,提供了覆盖数据全生命周期的安全管理措施保障。技术和产品标准包括数据分类分级、数据安全防护、数据行为防控、数据共享安全技术、产品标准,建立了工业领域数据安全的技术支撑体系。安全评估与产业评价标准用于支撑工业数据安全评估及数据安全产业评价工作,为相关数据安全评估与产业评价提供了标准依据。新兴融合领域标准旨在解决重点领域的数据安全问题,包括智能制造、工业互联网领域数据安全标准。工业细分行业标准面向重点工业行业、领域的数

6、据特点和安全需求,制定行业数据安全管理和技术标准规范。工业领域数据安全标准体系框架如图 1 所示。4 图 1 工业领域数据安全标准体系框架 5(二)重点领域1.基础共性标准基础共性标准是数据安全保护的基础性、通用性、指导性标准,包括术语定义、分类分级规则、识别认定、分级防护标准。基础共性标准子体系如图 2 所示。图 2 基础共性标准子体系1.1 术语定义术语定义用于规范工业领域数据安全相关概念,为其他标准的制定提供支撑,包括技术、规范、应用领域的相关术语、概念定义、相近概念之间的关系。1.2 分类分级规则分类分级规则标准用于指导工业数据处理者开展工业数据分类分级工作。1.3 识别认定识别认定标

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(工信部:工业领域数据安全标准体系建设指南(2023版)(23页).pdf)为本站 (杨柳依依) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠