【
儀表網 行業(yè)標準】2023年12月23日,工業(yè)和信息化部和國家標準化管理委員會印發(fā)《工業(yè)領域數據安全標準體系建設指南(2023版)》(下稱《指南》),建立健全工業(yè)領域數據安全標準體系,加快彌補關鍵基礎標準短板,強化重點急需標準供給,有效支撐工業(yè)領域數字化轉型,護航數字經濟高質量發(fā)展。
《指南》提出建設目標:到2024年,初步建立工業(yè)領域數據安全標準體系,有效落實數據安全管理要求,基本滿足工業(yè)領域數據安全需要,推進標準在重點行業(yè)、重點企業(yè)中的應用,研制數據安全國家、行業(yè)或團體標準30項以上。
到2026年,形成較為完備的工業(yè)領域數據安全標準體系,全面落實數據安全相關法律法規(guī)和政策制度要求,標準的技術水平、應用效果和國際化程度顯著提高,基礎性、規(guī)范性、引領性作用凸顯,有力支撐工業(yè)領域數據安全重點工作,研制數據安全國家、行業(yè)或團體標準100項以上。
工業(yè)領域數據安全標準體系明確了總體框架,以及基礎共性、安全管理、技術和產品、安全評估與產業(yè)評價、新興融合領域、工業(yè)細分行業(yè)六個子體系內容。基礎共性、安全管理、技術和產品、安全評估與產業(yè)評價子體系聚焦工業(yè)領域具有共性的數據安全標準,新興融合領域、工業(yè)細分行業(yè)等兩個子體系重點突出特定業(yè)務場景的數據安全標準。
其中,基礎共性標準用于明確工業(yè)數據安全術語,包括術語定義、分類分級規(guī)則、識別認定、分級防護標準,為各類標準研制提供基礎支撐。
安全管理標準用于開展數據安全風險監(jiān)測與應急處置、數據處理安全和組織人員管理,提供了覆蓋數據全生命周期的安全管理措施保障。
技術和產品標準包括數據分類分級、數據安全防護、數據行為防控、數據共享安全技術、產品標準,建立了工業(yè)領域數據安全的技術支撐體系。
安全評估與產業(yè)評價標準用于支撐工業(yè)數據安全評估及數據安全產業(yè)評價工作,為相關數據安全評估與產業(yè)評價提供了標準依據。
新興融合領域標準旨在解決重點領域的數據安全問題,包括智能制造、工業(yè)互聯(lián)網領域數據安全標準。
工業(yè)細分行業(yè)標準面向重點工業(yè)行業(yè)、領域的數據特點和安全需求,制定行業(yè)數據安全管理和技術標準規(guī)范。
所有評論僅代表網友意見,與本站立場無關。