“我主要還是關(guān)注制造業(yè)?!痹诮邮苌献C報記者采訪時,全國人大代表、華工科技董事長馬新強表示,他今年的一項主要建議是,希望盡快出臺相關(guān)措施,推動企業(yè)開展數(shù)據(jù)保護工作。
強化工業(yè)數(shù)據(jù)信息保護的建議,來源于馬新強自身的一次經(jīng)歷。“我身邊有一家公司,被黑客攻擊了,停產(chǎn)了好幾天,對方提出可以幫助解決,條件是購買比特幣進行支付,違法的手段很熟練,這種事情目前可能還不太普遍,但是必須開始著手防備?!?/p>
進一步搜集資料后,馬新強發(fā)現(xiàn),隨著工業(yè)信息化建設(shè)的不斷深化,企業(yè)越來越多地引入與生產(chǎn)制造相關(guān)的應(yīng)用系統(tǒng),如OA、CAM、ERP等,這也產(chǎn)生了大量的數(shù)據(jù),部分數(shù)據(jù)還具有高度保密性和敏感性,一旦被破壞或泄露會對企業(yè)造成重大危險。
媒體報道的一些重大數(shù)據(jù)泄露事件,也加劇了馬新強的擔(dān)憂。據(jù)報道,2017年7月,來自大眾、克萊思勒、福特、特斯拉、通用等100多家汽車制造公司的敏感文件,包括公司藍圖規(guī)劃、工廠圖表、制造細節(jié)、工作計劃、客戶資料、保密協(xié)議等在某汽車供應(yīng)商的公共服務(wù)器上被曝光。
然而另一個事實是,目前國內(nèi)大多數(shù)制造業(yè)企業(yè)在信息安全方面缺乏統(tǒng)一的頂層設(shè)計,注重產(chǎn)品的研發(fā)和設(shè)計,對信息安全重視不足,仍然以傳統(tǒng)IT信息安全為主,針對工業(yè)控制系統(tǒng)信息安全的投入極為匱乏。
相應(yīng)的法律法規(guī)也出現(xiàn)缺位。馬新強介紹,通過調(diào)研他發(fā)現(xiàn),目前的法律制度如《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國侵權(quán)責(zé)任法》等多側(cè)重于對個人信息的保護,對于工業(yè)制造領(lǐng)域數(shù)據(jù)采集、加工、使用、儲存等諸多環(huán)節(jié)容易出現(xiàn)的信息安全問題,沒有專門的法律予以保護。
“在邁向制造強國的進程中,現(xiàn)在要比以往任何時候都應(yīng)重視信息數(shù)據(jù)安全,并采取有效措施從各方面進行防范?!瘪R新強說。
據(jù)此,馬新強提出了四項建議。一是從國家安全層面高度重視工業(yè)信息安全,在重要工業(yè)城市加快推進國家網(wǎng)絡(luò)安全產(chǎn)業(yè)基地建設(shè),通過基地建設(shè),大力發(fā)展網(wǎng)絡(luò)安全產(chǎn)業(yè),推進其與工業(yè)制造業(yè)的協(xié)同創(chuàng)新,加快構(gòu)筑網(wǎng)絡(luò)安全屏障,推進關(guān)鍵技術(shù)及成果的應(yīng)用推廣;同時制定《工業(yè)數(shù)據(jù)保護法》,明確數(shù)據(jù)在采集、加工、使用、存儲中相關(guān)方的權(quán)利、義務(wù)、責(zé)任。
二是培養(yǎng)重點行業(yè)、重點企業(yè)風(fēng)險防范意識。由國家、地方組織系列培訓(xùn),加大對《中華人民共和國網(wǎng)絡(luò)安全法》、《工業(yè)控制系統(tǒng)信息安全防護指南》等的學(xué)習(xí),幫助企業(yè)提升網(wǎng)絡(luò)安全風(fēng)險管理的意識。落實企業(yè)主體責(zé)任,督促企業(yè)建立核心設(shè)備裝置、系統(tǒng)平臺聯(lián)網(wǎng)后的安全評估。
三是國家和地方支持有條件的企業(yè)構(gòu)建工業(yè)私有云,對購買、開發(fā)私有云服務(wù)以及網(wǎng)絡(luò)費用,給予一定優(yōu)惠、補助支持。
四是以人才建設(shè)推動信息數(shù)據(jù)安全應(yīng)用進程,在高校、職業(yè)技術(shù)院校設(shè)置教學(xué)學(xué)科,建立信息安全人才培養(yǎng)計劃;通過設(shè)立國家級校企聯(lián)合實驗室,加快人才針對性培養(yǎng),關(guān)鍵技術(shù)研究。
聲明:本文為轉(zhuǎn)載類文章,如涉及版權(quán)問題,請及時聯(lián)系我們刪除(QQ: 2737591964),不便之處,敬請諒解!