【
智慧城市網(wǎng) 政策法規(guī)】省內(nèi)各基礎(chǔ)電信企業(yè)、增值電信企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺(tái)和標(biāo)識(shí)解析企業(yè)、車聯(lián)網(wǎng)服務(wù)平臺(tái)運(yùn)營(yíng)企業(yè),有關(guān)單位:
現(xiàn)將《新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動(dòng)方案》印發(fā)給你們,請(qǐng)結(jié)合實(shí)際抓好落實(shí)。
附件:新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動(dòng)方案
湖北省通信管理局
2025年5月22日
(聯(lián)系方式:027-66990332/66990322)
新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動(dòng)方案
2025年是“十四五”規(guī)劃的收官之年、“十五五”謀篇布局之年。為提升湖北省新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)
安全防護(hù)水平,按照工業(yè)和信息化部、湖北省委省政府有關(guān)工作要求,部署開展湖北省新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動(dòng)(以下簡(jiǎn)稱專項(xiàng)行動(dòng)),特制定本方案。
一、總體要求
以習(xí)近平新時(shí)代中國(guó)特色社會(huì)主義思想為指導(dǎo),全面貫徹黨的二十大和二十屆二中、三中全會(huì)精神,深入學(xué)習(xí)貫徹習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)的重要思想、習(xí)近平總書記關(guān)于新型工業(yè)化的重要論述和習(xí)近平總書記考察湖北重要講話精神,嚴(yán)格落實(shí)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律法規(guī)有關(guān)要求,堅(jiān)持問題導(dǎo)向和目標(biāo)導(dǎo)向,更好統(tǒng)籌發(fā)展和安全,通過開展專項(xiàng)行動(dòng),創(chuàng)新監(jiān)管和服務(wù),鞏固提升新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)能力,促進(jìn)形成同新型工業(yè)化更相適應(yīng)的安全保障體系,監(jiān)管與服務(wù)并舉提高重點(diǎn)企業(yè)安全能力,保障湖北省基礎(chǔ)電信網(wǎng)、公共互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)的持續(xù)安全穩(wěn)定運(yùn)行,為加快推進(jìn)新型工業(yè)化、建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)和數(shù)字中國(guó)提供支撐,為湖北建成中部地區(qū)崛起的重要戰(zhàn)略支點(diǎn)提供網(wǎng)絡(luò)和數(shù)據(jù)安全保障。
二、重點(diǎn)任務(wù)
(一)夯實(shí)電信行業(yè)網(wǎng)絡(luò)安全基礎(chǔ)
1.做好
通信網(wǎng)絡(luò)安全防護(hù)管理工作。各基礎(chǔ)電信企業(yè)、增值電信企業(yè)按照《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》規(guī)定,對(duì)已正式投入運(yùn)行的各類網(wǎng)絡(luò)和系統(tǒng)開展定級(jí)備案工作,通過通信網(wǎng)絡(luò)安全防護(hù)管理系統(tǒng)(https://mii-aqfh.cn)提交定級(jí)備案信息,并落實(shí)與系統(tǒng)級(jí)別相適應(yīng)的安全防護(hù)措施。11月30日前將本年度安全防護(hù)工作開展情況報(bào)省通信管理局。
2.開展通信系統(tǒng)網(wǎng)絡(luò)安全評(píng)測(cè)評(píng)估。已定級(jí)的信息通信網(wǎng)絡(luò)單元,所屬企業(yè)按照電信和互聯(lián)網(wǎng)安全防護(hù)系列標(biāo)準(zhǔn)要求(詳見通信網(wǎng)絡(luò)安全防護(hù)管理系統(tǒng)右下角“文件下載”),以規(guī)定頻次自行或委托專業(yè)機(jī)構(gòu)開展符合性評(píng)測(cè)和風(fēng)險(xiǎn)評(píng)估。其中,三級(jí)及以上網(wǎng)絡(luò)單元每年開展一次,二級(jí)網(wǎng)絡(luò)單元每?jī)赡觊_展一次,及時(shí)整改評(píng)測(cè)發(fā)現(xiàn)的問題,并上傳符合性評(píng)測(cè)和風(fēng)險(xiǎn)評(píng)估報(bào)告。
3.(略)。
4.加強(qiáng)5G行業(yè)應(yīng)用安全管理。各基礎(chǔ)電信企業(yè)在5G項(xiàng)目實(shí)施中應(yīng)當(dāng)落實(shí)“三同步”要求,加強(qiáng)新技術(shù)、新業(yè)務(wù)安全風(fēng)險(xiǎn)評(píng)估。5G應(yīng)用安全創(chuàng)新推廣中心(湖北)要結(jié)合實(shí)際,制定年度工作計(jì)劃,加強(qiáng)技術(shù)創(chuàng)新、產(chǎn)品研發(fā)、標(biāo)準(zhǔn)化推進(jìn)和市場(chǎng)推廣,推動(dòng)5G應(yīng)用安全相關(guān)技術(shù)產(chǎn)業(yè)化與市場(chǎng)化,11月30日前向省通信管理局報(bào)送年度工作報(bào)告。
(二)保障工業(yè)互聯(lián)網(wǎng)和車聯(lián)網(wǎng)網(wǎng)絡(luò)安全
5.推進(jìn)工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理。各工業(yè)互聯(lián)網(wǎng)平臺(tái)和標(biāo)識(shí)解析企業(yè),按照《工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理辦法》規(guī)定開展自主定級(jí),通過全國(guó)工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理平臺(tái)(https://mii-ciiflfj.cn/)提交定級(jí)備案信息。企業(yè)規(guī)模、業(yè)務(wù)范圍等定級(jí)要素發(fā)生較大變化的,應(yīng)當(dāng)在三個(gè)月內(nèi)重新定級(jí)。
6.開展工業(yè)互聯(lián)網(wǎng)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)。省通信管理局組織動(dòng)員省內(nèi)25家以上工業(yè)互聯(lián)網(wǎng)平臺(tái)和標(biāo)識(shí)解析企業(yè)開展工業(yè)互聯(lián)網(wǎng)安全國(guó)家標(biāo)準(zhǔn)(詳見附件)貫標(biāo)達(dá)標(biāo)試點(diǎn),指導(dǎo)企業(yè)按照類型、級(jí)別等落實(shí)相適應(yīng)的防護(hù)要求,打造一批網(wǎng)絡(luò)安全貫標(biāo)達(dá)標(biāo)示范企業(yè)。協(xié)調(diào)有關(guān)專業(yè)機(jī)構(gòu),推動(dòng)試點(diǎn)企業(yè)完成自主定級(jí)、定級(jí)核查、分級(jí)防護(hù)、符合性評(píng)測(cè)、安全整改等“五步走”工作。
7.加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全定級(jí)備案管理。各車聯(lián)網(wǎng)平臺(tái)企業(yè)要按照車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)定級(jí)備案實(shí)施要求,及時(shí)通過全國(guó)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)管理平臺(tái)(https://www.iovsec.org.cn)提交或更新備案信息和定級(jí)結(jié)果,并根據(jù)車聯(lián)網(wǎng)平臺(tái)級(jí)別采取相應(yīng)的安全技術(shù)措施,定期開展網(wǎng)絡(luò)安全符合性評(píng)測(cè)和風(fēng)險(xiǎn)評(píng)估。
(三)鞏固數(shù)據(jù)安全治理成效
8.強(qiáng)化重要數(shù)據(jù)和核心數(shù)據(jù)識(shí)別與備案管理。各基礎(chǔ)電信企業(yè)、增值電信企業(yè)(支撐開展電信業(yè)務(wù)的系統(tǒng),包括web系統(tǒng)、APP、小程序、快應(yīng)用等涉及處理1000萬人以上個(gè)人信息的)、聯(lián)網(wǎng)汽車相關(guān)企業(yè),要全面、準(zhǔn)確識(shí)別本單位重要數(shù)據(jù)和核心數(shù)據(jù)并形成目錄,于8月30日前報(bào)省通信管理局。目錄內(nèi)容發(fā)生變化的企業(yè),應(yīng)當(dāng)及時(shí)上報(bào)更新。
9.認(rèn)真開展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估。各重要數(shù)據(jù)和核心數(shù)據(jù)處理者要按照《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估實(shí)施細(xì)則(試行)》等要求,自行或委托符合要求的第三方評(píng)估機(jī)構(gòu),至少開展一次數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,并于9月30日前將評(píng)估報(bào)告報(bào)省通信管理局。針對(duì)評(píng)估中發(fā)現(xiàn)的數(shù)據(jù)安全風(fēng)險(xiǎn)隱患,應(yīng)當(dāng)及時(shí)采取適當(dāng)措施消除或降低風(fēng)險(xiǎn)隱患。
10.加強(qiáng)互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護(hù)。各互聯(lián)網(wǎng)數(shù)據(jù)中心(簡(jiǎn)稱IDC)按照《工業(yè)和信息化部辦公廳關(guān)于加強(qiáng)互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護(hù)的通知》要求,根據(jù)開展業(yè)務(wù)的具體場(chǎng)景(服務(wù)器托管業(yè)務(wù)場(chǎng)景、數(shù)據(jù)存儲(chǔ)業(yè)務(wù)場(chǎng)景、數(shù)據(jù)計(jì)算業(yè)務(wù)場(chǎng)景),切實(shí)落實(shí)IDC客戶數(shù)據(jù)安全保護(hù)責(zé)任,強(qiáng)化制度建設(shè)和組織保障,積極加大資源投入,提升客戶數(shù)據(jù)安全保護(hù)水平。
(四)提升網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)水平
11.優(yōu)化網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)手段。各企業(yè)要持續(xù)加大安全投入,積極探索引入人工智能大模型等先進(jìn)技術(shù),不斷提升企業(yè)自身網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)水平。各基礎(chǔ)電信企業(yè)要持續(xù)優(yōu)化互聯(lián)網(wǎng)信息安全管理系統(tǒng)等平臺(tái),提高工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知監(jiān)測(cè)質(zhì)效,充分發(fā)揮木馬和僵尸網(wǎng)絡(luò)監(jiān)測(cè)與處置系統(tǒng)、移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置系統(tǒng)等技術(shù)手段作用。
12.提升企業(yè)自身監(jiān)測(cè)處置工作效能。各企業(yè)要嚴(yán)格落實(shí)湖北省《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)與處置辦法實(shí)施細(xì)則》,充分利用自有能力主動(dòng)監(jiān)測(cè)發(fā)現(xiàn)各類安全風(fēng)險(xiǎn)隱患,重點(diǎn)排查高危端口、高危漏洞、弱口令、弱訪問控制等。屬于企業(yè)自身問題的,應(yīng)當(dāng)立即采取措施及時(shí)完成整改;涉及其他單位的應(yīng)當(dāng)及時(shí)報(bào)省通信管理局,不得隨意對(duì)外發(fā)布漏洞細(xì)節(jié)情況。
13.強(qiáng)化行業(yè)風(fēng)險(xiǎn)監(jiān)測(cè)處置工作。省通信管理局將加強(qiáng)與省委網(wǎng)信辦、省公安廳、省經(jīng)濟(jì)和信息化廳等部門工作協(xié)同,進(jìn)一步完善監(jiān)測(cè)處置工作機(jī)制、擴(kuò)大風(fēng)險(xiǎn)來源,提高風(fēng)險(xiǎn)監(jiān)測(cè)、分析、研判、處置能力。組織專業(yè)力量,按照工業(yè)等重點(diǎn)領(lǐng)域分階段開展監(jiān)測(cè)處置專項(xiàng)行動(dòng)。定期通報(bào)風(fēng)險(xiǎn)報(bào)送、處置工作情況,按月度、季度發(fā)布態(tài)勢(shì)報(bào)告。
14.增強(qiáng)應(yīng)急響應(yīng)能力。各企業(yè)要認(rèn)真落實(shí)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)》《湖北省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等要求,制定或完善本單位網(wǎng)絡(luò)和數(shù)據(jù)安全突發(fā)事件應(yīng)急預(yù)案,健全應(yīng)急響應(yīng)機(jī)制。要結(jié)合實(shí)際,年底前至少自行開展一次應(yīng)急演練。
15.組織開展實(shí)網(wǎng)演練。省通信管理局將動(dòng)員推薦相關(guān)重點(diǎn)企業(yè)參加工業(yè)和信息化部鑄網(wǎng)系列網(wǎng)絡(luò)安全攻防演練,組織開展湖北省電信行業(yè)2025年“數(shù)安鑄盾”應(yīng)急演練,聯(lián)合有關(guān)省直單位組織開展“荊楚護(hù)航-鑄網(wǎng)2025”網(wǎng)絡(luò)安全實(shí)網(wǎng)攻防演練,檢驗(yàn)提升企業(yè)實(shí)戰(zhàn)化應(yīng)對(duì)能力和應(yīng)急響應(yīng)能力。
(五)凝聚網(wǎng)絡(luò)和數(shù)據(jù)安全工作合力
16.組織開展安全應(yīng)用試點(diǎn)示范。省通信管理局鼓勵(lì)各企業(yè)圍繞網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)應(yīng)用、服務(wù)創(chuàng)新等方面,探索可復(fù)制可推廣的典型案例。積極推動(dòng)基礎(chǔ)電信企業(yè)將運(yùn)營(yíng)商級(jí)的安全產(chǎn)品和服務(wù)賦能千行百業(yè)。遴選優(yōu)秀方案申報(bào)工業(yè)和信息化部網(wǎng)絡(luò)安全典型案例、數(shù)據(jù)安全典型案例等,并加大宣傳推廣力度。
17.強(qiáng)化網(wǎng)絡(luò)和數(shù)據(jù)安全人才培養(yǎng)。各企業(yè)要制定年度網(wǎng)絡(luò)和數(shù)據(jù)安全培訓(xùn)計(jì)劃,對(duì)管理層、網(wǎng)絡(luò)和數(shù)據(jù)安全專職人員、全體員工分別開展針對(duì)性的教育和培訓(xùn)。省通信管理局將依托專項(xiàng)行動(dòng)啟動(dòng)會(huì)和2025年國(guó)家網(wǎng)絡(luò)安全宣傳周等,組織開展5期以上網(wǎng)絡(luò)和數(shù)據(jù)安全宣貫培訓(xùn)活動(dòng),切實(shí)提升企業(yè)安全意識(shí)和能力。
18.規(guī)范開展涉企行政檢查。省通信管理局將認(rèn)真梳理網(wǎng)絡(luò)和數(shù)據(jù)安全法律法規(guī)有關(guān)要求,從組織體系、制度體系、技防體系等維度,組織專業(yè)機(jī)構(gòu),通過遠(yuǎn)程檢測(cè)、現(xiàn)場(chǎng)診斷等方式,依法依規(guī)對(duì)20家以上重點(diǎn)企業(yè)開展監(jiān)督檢查,幫助企業(yè)排查整改網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險(xiǎn)隱患,督促企業(yè)落實(shí)網(wǎng)絡(luò)和數(shù)據(jù)安全主體責(zé)任。
三、工作安排
(一)工作部署(2025年5月)。省通信管理局組織開展專項(xiàng)行動(dòng)啟動(dòng)會(huì),動(dòng)員各企業(yè)統(tǒng)一思想、提高認(rèn)識(shí),解讀專項(xiàng)行動(dòng)各項(xiàng)任務(wù)要求。
(二)推進(jìn)實(shí)施(2025年5月-10月)。各企業(yè)要對(duì)照方案要求開展工作,并與省通信管理局建立聯(lián)絡(luò)機(jī)制。開展自查自糾,及時(shí)整改工作中存在的問題。
(三)總結(jié)提升(2025年11月)。認(rèn)真總結(jié)專項(xiàng)行動(dòng)任務(wù)落實(shí)情況,取得成效、存在的主要問題及下一步措施建議,形成總結(jié)報(bào)告,于11月25日前書面報(bào)省通信管理局。
四、工作要求
(一)提高思想認(rèn)識(shí)。各企業(yè)要深入學(xué)習(xí)領(lǐng)會(huì)習(xí)近平總書記關(guān)于網(wǎng)絡(luò)和數(shù)據(jù)安全的重要指示精神,深刻認(rèn)識(shí)網(wǎng)絡(luò)和數(shù)據(jù)安全工作的重要性和緊迫性,進(jìn)一步提高風(fēng)險(xiǎn)意識(shí),強(qiáng)化底線思維,切實(shí)履行網(wǎng)絡(luò)和數(shù)據(jù)安全主體責(zé)任。
(二)強(qiáng)化任務(wù)落實(shí)。各企業(yè)要明確網(wǎng)絡(luò)和數(shù)據(jù)安全分管領(lǐng)導(dǎo)和牽頭部門、責(zé)任部門,完善工作機(jī)制,加強(qiáng)內(nèi)部跨部門協(xié)同配合,確保專項(xiàng)行動(dòng)任務(wù)落實(shí)到位。要緊扣時(shí)間節(jié)點(diǎn),及時(shí)報(bào)送相關(guān)信息。
(三)加強(qiáng)風(fēng)險(xiǎn)防控。各企業(yè)要強(qiáng)化風(fēng)險(xiǎn)防控意識(shí),加強(qiáng)自查自評(píng)、安全演練等工作全過程風(fēng)險(xiǎn)管控,嚴(yán)格防范可能出現(xiàn)的安全風(fēng)險(xiǎn),確保在不影響生產(chǎn)運(yùn)行和正常工作秩序的前提下,穩(wěn)妥有序推進(jìn)專項(xiàng)工作。