冀工信軟件函〔2025〕277號
各市(含定州、辛集市)工業和信息化局、通信發展管理辦公室,雄安新區工信科技數據局、通信發展管理辦公室,各有關單位:
為貫徹落實工業和信息化部辦公廳《2025年護航新型工業化網絡安全專項行動方案》(工信廳網安函〔2025〕197號)有關要求,做好我省2025年護航新型工業化網絡安全專項行動,全面提升工業企業網絡安全水平,現將有關工作通知如下:
一、組織方式
省工業和信息化廳、省通信管理局統籌組織開展全省護航新型工業化網絡安全專項行動,各市工業和信息化局、通信發展管理辦公室(以下簡稱市級主管部門)指導督促行政區域內相關企業開展專項行動,落實政策標準宣貫培訓、網絡安全分類分級管理、工業控制系統網絡安全評估、風險通報和應急演練等各項任務,督促企業落實網絡安全主體責任。中國信息通信研究院、國家工業信息安全發展研究中心等第三方專業機構,為市級主管部門、相關企業開展護航新型工業化網絡安全專項行動提供落地政策解讀和答疑服務。
二、工作安排
(一)建立防護重點企業清單。6月底前,市級主管部門重點面向原材料、裝備、醫藥、紡織和電子等重點行業,梳理屬地關系國計民生和對重點產業鏈發展影響大(以屬地營業收入排名前5%的規上工業企業為參考)的重點工業企業、工業互聯網平臺企業和標識解析企業,形成2025年工業領域網絡安全防護重點企業清單。7月15日前,市級主管部門指導清單企業按照《工業互聯網安全分類分級管理辦法》等文件要求,在全國工業互聯網安全分類分級管理平臺(https://www.ciisec.org.cn)完成自主定級,對定級為一、二級的企業開展定級核查,省工業和信息化廳、省通信管理局負責三級企業的定級核查工作。
(二)開展工業互聯網安全貫標達標試點建設。按照工信部工業互聯網安全貫標達標試點工作要求,各市組織轄區內不少于10家三級安全防護企業、行業龍頭企業、數字化程度高的工業企業等重點企業,按照《工業互聯網安全分類分級管理辦法》及配套國家標準要求,指導企業于10月10日前完成自主定級、定級核查、分級防護、符合性評測、安全整改等“五步走”工作。10月25日前,省工業和信息化廳、省通信管理局組織試點支撐機構開展達標評估工作,并將達標企業納入我省分類分級管理貫標達標企業名單。
(三)加強車聯網服務平臺運營企業網絡安全防護。組織不少于6個車聯網服務平臺,按照車聯網網絡安全防護定級備案實施要求等標準規范,通過全國車聯網網絡安全防護管理平臺(https://www.iovsec.org.cn/),于10月底前完成備案信息和平臺級別更新。組織相關企業按照《車聯網平臺網絡安全防護要求》等標準要求,部署與車聯網平臺級別相適應的安全管理和技術措施,二級及以上車聯網平臺按要求開展網絡安全符合性評測和風險評估,并于9月底前形成評測報告。10月至11月,省通信管理局會同省工業和信息化廳組織專業機構開展定級指導和結果復核,并通過遠程檢測、現場診斷、報告核驗等方式開展復查驗證,幫助企業消除潛在風險隱患。
(四)組織開展工業控制系統安全評估。9月底前,各市工信局組織不少于3家工業企業開展工業控制系統網絡安全評估,按照《工業控制系統網絡安全防護指南》要求,圍繞工控安全管理、技術防護、責任落實等方面進行自評估,制定防護能力提升計劃并組織實施。鼓勵各企業委托第三方專業機構,通過遠程診斷與現場評估相結合的方式開展網絡安全評估。
(五)健全工業領域網絡安全風險聯合通報機制。依托省工業互聯網安全監測與態勢感知平臺、工業領域網絡安全風險預警通報平臺等技術手段,充分發揮基礎電信企業、省工業信息安全服務支撐單位作用,面向工業領域勒索攻擊、漏洞隱患、安全事件等風險信息開展常態化監測。市級主管部門明確網絡安全通報聯絡人,及時接收省級發布的通報信息,指導督促工業互聯網企業及時做好風險隱患處置、結果反饋等工作。
(六)建立工業領域網絡安全應急處置機制。7月底前,舉辦“鑄網—2025”網絡安全實網攻防演練,組織各市和重點企業定期開展網絡安全事件應急演練,提升事件快速反應、規范處置、協同聯動水平。各市及重點工業企業要編制出臺工業領域網絡安全應急預案,逐步形成省市企業三級網絡安全應急預案體系,提升事件快速反應、規范處置、協同聯動水平。
(七)創新工業領域網絡安全服務模式。開展省級工業信息安全服務支撐隊伍建設,不斷壯大技術支撐隊伍規模,全面提高為工業企業提供技術咨詢、風險監測、安全評估、應急支撐、人才培訓等服務的能力。深入開展國家網絡安全保險服務試點建設,鼓勵更多保險機構創新服務方案,引導企業積極利用網絡安全保險提升網絡安全風險應對水平,探索打造面向工業園區、工業供應鏈的網絡安全保險服務新模式。
(八)加強新型工業化網絡安全宣貫培訓。7月底前,舉辦全省2025年護航新型工業化網絡安全專項行動啟動儀式,圍繞《工業互聯網安全分類分級管理辦法》《工業控制系統網絡安全防護指南》等標準規范開展宣貫培訓,營造網絡安全保護良好氛圍。各市要加強工業領域網絡安全典型案例、經驗做法的宣傳推廣,依托工業互聯網一體化進園區“百城千園行”、企業上云大講堂等活動,各市完成不少于400人次的網絡安全人才培訓目標。
三、工作要求
(一)加強組織領導。在省制造強省建設領導小組統一領導下,建立省市縣一體化工業領域網絡安全工作機制,推動相關政策落地。市級主管部門要健全工作機制,明確責任主體,制定具體實施方案,層層壓實責任,確保各項目標任務落實,并將負責人和聯系人于6月25日前分別報省工業和信息化廳、省通信管理局(見附件1)。
(二)抓好工作落實。市級主管部門要將新型工業化網絡安全納入重點工作和有關規劃,加大政策、產業、資金等保障,制定屬地專項工作方案(模板見附件2),分解工作任務,明確時間計劃,于6月30日前聯合報省工業和信息化廳和省通信管理局。市級主管部門要強化實施力度,梳理總結工作成效及問題,形成工作總結,于10月31日前聯合報省工業和信息化廳和省通信管理局。
(三)強化風險防控。各單位要充分論證調研,加強檢查評估、遠程檢測、安全演練等工作全過程風險管控,嚴格防范可能出現的安全風險,充分考慮各種突發事件場景,制定應急預案,在確保不影響企業生產運行和正常工作秩序前提下,穩妥有序推進各項工作。
附件:
1.護航新型工業化網絡安全專項行動負責人及聯系方式(略)
2.2025年護航新型工業化網絡安全專項行動工作方案模板(略)
河北省工業和信息化廳
河北省通信管理局
2025年6月17日