近日,工信部公布了《工業互聯網專項工作組2024年工作計劃》(以下簡稱“2024工作計劃”),明確了14類任務共計49項重點工作,旨在通過系列具體任務和措施,全方位推進工業互聯網的規模化發展。

工業互聯網成為工業數字化的“主戰場”。隨著數字化進程加速,工業互聯網融合應用的深度和廣度持續延展,為更多行業的數字化轉型注入源動力,安全問題隨之日益凸顯。《2024工作計劃》從加強工業互聯網安全管理、持續提升工業互聯網安全風險防范水平、推進工業互聯網安全人才培養、完善數據安全管理體系四個方面進行了系統性的規劃,這些舉措共同構成了工業互聯網安全保障機制全面推進的藍圖。
1、加強工業互聯網安全管理

工業互聯網安全是確保系統穩定運行、數據安全傳輸以及業務連續性的關鍵防線,其重要性不言而喻。分類分級作為工業互聯網安全管理的基礎手段,通過對系統進行科學分類和風險評估,精準識別各類系統的安全需求和風險點,進而實施針對性的安全策略和管理措施。這種精細化管理方式有助于提升企業安全防護的針對性和有效性,降低安全風險,為工業互聯網安全發展提供堅實保障。
天融信安全支撐
多年來,天融信持續推進網絡安全技術與工業場景、應用的深度融合,面向工業互聯網企業業務場景與安全需求,形成了覆蓋應用工業互聯網的工業企業、工業互聯網平臺企業、工業互聯網標識解析企業的整體工業互聯網安全縱深體系,保障企業在各種業務環境中得到高效、全面的安全保障。
面向應用工業互聯網的工業企業:天融信以響應國家要求與企業業務發展需求為出發點,結合工業企業安全保障的實際情況,整合設備安全、控制安全、網絡安全、應用安全、數據安全及運營安全等多維度要素,為工業企業構建了協同高效且一體化的綜合安全保障體系。
面向工業互聯網平臺企業:天融信以保障平臺業務正常運行為出發點,綜合安全防護技術手段和運營團隊技術力量,圍繞邊緣層、平臺層和應用層等層面,構建覆蓋工業互聯網平臺企業邊界安全、主機安全、行為監測、應用安全、數據安全、云安全、脆弱性檢測以及安全統一管理等全方位安全能力,實現對工業互聯網平臺的縱深安全保障體系建設。
面向工業互聯網標識解析企業:天融信從工業互聯網標識解析企業安全風險及需求角度出發,圍繞基礎設施安全防護、網絡安全防護、應用安全防護、數據安全防護、安全管理等建設內容,構建了覆蓋工業互聯網標識解析體系各防護對象、全產業鏈的安全保障體系,實現標識注冊、標識解析、平臺運營、系統維護等不同層面的全方位安全保障,滿足工業互聯網標識解析企業的安全技術防護和安全管理的需求。
此外,天融信積極參與并推動工業互聯網企業網絡安全分類分級管理試點工作,在湖南、江蘇、吉林、廣西、安徽等多個省份進行工信部《工業互聯網企業網絡安全分類分級指南》工作流程及內容宣貫和安全建設方案落實,推動工業互聯網企業完成科學定級、風險評估和相關整改落實。
天融信成功支撐中國信通院建成全國工業互聯網企業網絡安全分類分級管理服務平臺,以信息化、流程化手段支撐廣東、廣西、福建、新疆等地方主管部門建立分類分級閉環管理機制,指導上百家企業開展分類分級試點實施,推動安全支撐保障與工業互聯網企業網絡安全管理協同發展,為工業互聯網安全發展提供新思路。
2、持續提升工業互聯網安全風險防范水平

數字化時代,網絡空間安全形勢日益嚴峻,網絡攻擊的頻率與復雜性呈現上升趨勢,同時數據泄露事件頻發,其成本亦在持續攀升,這些因素對企業、政府及個人信息安全造成嚴峻挑戰。為應對這一挑戰,攻防演練成為了檢驗和提升網絡安全防護能力的關鍵手段。通過模擬真實的網絡攻擊場景,攻防演練能夠揭示潛在的安全漏洞,進而推動整改措施的實施和防護能力的強化,為企業提供堅實的網絡安全保障。
天融信安全支撐
天融信具備完善的安全服務體系,可為工業企業提供風險評估、應急響應、滲透測試、安全加固、安全運營等各類安全服務,實現安全服務能力支撐。同時建立網絡安全事件風險防范體系,對可能導致突發事件的風險進行有效識別、分析和控制,提升企業網絡安全防護與應急處置能力。在工信部組織開展的工業互聯網安全“鑄網”演練活動,天融信積極參與并屢獲殊榮。
3、推進工業互聯網安全人才培養

隨著工業互聯網技術的深度融合與廣泛應用,當前工業互聯網安全人才的培養正步入快車道,行業對具備復合知識結構、創新思維能力和實踐經驗的“新生力量”的需求愈發迫切。這些“新生力量”將成為推動工業互聯網安全領域持續進步的重要驅動力。為滿足該需求,需采取融合理論知識與實戰對抗訓練的培養策略,通過打造“理論+實踐”雙向互動的全方位、立體化培養模式,確保人才在網絡安全領域發揮關鍵作用。
天融信安全支撐
天融信依托豐富的工業互聯網行業積累,借助成熟的工業互聯網安全靶場系統,融合理論培訓和實操訓練,全面、系統地開展工業信息安全學習。系統內置完善的課程、訓練與考試方案,全面覆蓋工業信息安全專業大綱,結合行業專家精心設計的學習路徑,引導式教學幫助學員高效掌握核心知識與技能,支撐工業互聯網安全人才的培養。

天融信深度參與產教融合,積極與高校開展校企合作。在此過程中,天融信將行業內的成熟實踐和場景知識轉化為知識庫、流程庫、事件庫等。借助工業互聯網安全靶場系統,為高校教師及學生提供課程支撐及專業建設指導,有效地幫助學生構建完整的知識體系,并開展技能實操實訓,滿足工業互聯網安全人才的需求。
4、完善數據安全管理體系

數據要素是賦能新質生產力發展的重要引擎,數據安全與企業切身利益越來越密切相關,數據安全波及范圍的廣度和深度前所未有。因此,構建針對數據要素全生命周期的安全防護體系,形成多層次、縱深防御的安全防線,已成為企業和組織迫在眉睫的任務。
天融信安全支撐
依托在數據安全領域深耕多年的技術積累,天融信深度落實數據安全相關法律法規和政策要求,為工業企業打造全面的數據安全防護能力,通過將安全技術、安全服務與業務深度結合,圍繞組織、管理、技術等方面構建以數據為核心的全生命周期安全保障體系,實現以數據安全管理和數據處理過程安全的有效防護,全面提升工業領域數據安全能力。

TOPSEC
《2024工作計劃》是工信部基于工業互聯網發展現狀和未來發展趨勢所形成的指導性文件。為深化貫徹并落實《2024工作計劃》具體工作部署,天融信將充分發揮自身優勢及綜合實力,積極協助相關主管部門開展宣貫培訓、試點推廣、安全演練、人才培養等任務,進一步強化工業互聯網的安全保障能力,為工業互聯網的高質量發展提供有力支撐。