【
智慧城市網(wǎng) 政策法規(guī)】省內(nèi)各基礎(chǔ)電信企業(yè)、增值電信企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺和標(biāo)識解析企業(yè)、車聯(lián)網(wǎng)服務(wù)平臺運(yùn)營企業(yè),有關(guān)單位:
現(xiàn)將《新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動方案》印發(fā)給你們,請結(jié)合實(shí)際抓好落實(shí)。
附件:新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動方案
湖北省通信管理局
2025年5月22日
(聯(lián)系方式:027-66990332/66990322)
新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動方案
2025年是“十四五”規(guī)劃的收官之年、“十五五”謀篇布局之年。為提升湖北省新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)
安全防護(hù)水平,按照工業(yè)和信息化部、湖北省委省政府有關(guān)工作要求,部署開展湖北省新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全“荊楚護(hù)航-2025”專項(xiàng)行動(以下簡稱專項(xiàng)行動),特制定本方案。
一、總體要求
以習(xí)近平新時代中國特色社會主義思想為指導(dǎo),全面貫徹黨的二十大和二十屆二中、三中全會精神,深入學(xué)習(xí)貫徹習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想、習(xí)近平總書記關(guān)于新型工業(yè)化的重要論述和習(xí)近平總書記考察湖北重要講話精神,嚴(yán)格落實(shí)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律法規(guī)有關(guān)要求,堅持問題導(dǎo)向和目標(biāo)導(dǎo)向,更好統(tǒng)籌發(fā)展和安全,通過開展專項(xiàng)行動,創(chuàng)新監(jiān)管和服務(wù),鞏固提升新型融合領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)能力,促進(jìn)形成同新型工業(yè)化更相適應(yīng)的安全保障體系,監(jiān)管與服務(wù)并舉提高重點(diǎn)企業(yè)安全能力,保障湖北省基礎(chǔ)電信網(wǎng)、公共互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)的持續(xù)安全穩(wěn)定運(yùn)行,為加快推進(jìn)新型工業(yè)化、建設(shè)網(wǎng)絡(luò)強(qiáng)國和數(shù)字中國提供支撐,為湖北建成中部地區(qū)崛起的重要戰(zhàn)略支點(diǎn)提供網(wǎng)絡(luò)和數(shù)據(jù)安全保障。
二、重點(diǎn)任務(wù)
(一)夯實(shí)電信行業(yè)網(wǎng)絡(luò)安全基礎(chǔ)
1.做好
通信網(wǎng)絡(luò)安全防護(hù)管理工作。各基礎(chǔ)電信企業(yè)、增值電信企業(yè)按照《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》規(guī)定,對已正式投入運(yùn)行的各類網(wǎng)絡(luò)和系統(tǒng)開展定級備案工作,通過通信網(wǎng)絡(luò)安全防護(hù)管理系統(tǒng)(https://mii-aqfh.cn)提交定級備案信息,并落實(shí)與系統(tǒng)級別相適應(yīng)的安全防護(hù)措施。11月30日前將本年度安全防護(hù)工作開展情況報省通信管理局。
2.開展通信系統(tǒng)網(wǎng)絡(luò)安全評測評估。已定級的信息通信網(wǎng)絡(luò)單元,所屬企業(yè)按照電信和互聯(lián)網(wǎng)安全防護(hù)系列標(biāo)準(zhǔn)要求(詳見通信網(wǎng)絡(luò)安全防護(hù)管理系統(tǒng)右下角“文件下載”),以規(guī)定頻次自行或委托專業(yè)機(jī)構(gòu)開展符合性評測和風(fēng)險評估。其中,三級及以上網(wǎng)絡(luò)單元每年開展一次,二級網(wǎng)絡(luò)單元每兩年開展一次,及時整改評測發(fā)現(xiàn)的問題,并上傳符合性評測和風(fēng)險評估報告。
3.(略)。
4.加強(qiáng)5G行業(yè)應(yīng)用安全管理。各基礎(chǔ)電信企業(yè)在5G項(xiàng)目實(shí)施中應(yīng)當(dāng)落實(shí)“三同步”要求,加強(qiáng)新技術(shù)、新業(yè)務(wù)安全風(fēng)險評估。5G應(yīng)用安全創(chuàng)新推廣中心(湖北)要結(jié)合實(shí)際,制定年度工作計劃,加強(qiáng)技術(shù)創(chuàng)新、產(chǎn)品研發(fā)、標(biāo)準(zhǔn)化推進(jìn)和市場推廣,推動5G應(yīng)用安全相關(guān)技術(shù)產(chǎn)業(yè)化與市場化,11月30日前向省通信管理局報送年度工作報告。
(二)保障工業(yè)互聯(lián)網(wǎng)和車聯(lián)網(wǎng)網(wǎng)絡(luò)安全
5.推進(jìn)工業(yè)互聯(lián)網(wǎng)安全分類分級管理。各工業(yè)互聯(lián)網(wǎng)平臺和標(biāo)識解析企業(yè),按照《工業(yè)互聯(lián)網(wǎng)安全分類分級管理辦法》規(guī)定開展自主定級,通過全國工業(yè)互聯(lián)網(wǎng)安全分類分級管理平臺(https://mii-ciiflfj.cn/)提交定級備案信息。企業(yè)規(guī)模、業(yè)務(wù)范圍等定級要素發(fā)生較大變化的,應(yīng)當(dāng)在三個月內(nèi)重新定級。
6.開展工業(yè)互聯(lián)網(wǎng)安全貫標(biāo)達(dá)標(biāo)試點(diǎn)。省通信管理局組織動員省內(nèi)25家以上工業(yè)互聯(lián)網(wǎng)平臺和標(biāo)識解析企業(yè)開展工業(yè)互聯(lián)網(wǎng)安全國家標(biāo)準(zhǔn)(詳見附件)貫標(biāo)達(dá)標(biāo)試點(diǎn),指導(dǎo)企業(yè)按照類型、級別等落實(shí)相適應(yīng)的防護(hù)要求,打造一批網(wǎng)絡(luò)安全貫標(biāo)達(dá)標(biāo)示范企業(yè)。協(xié)調(diào)有關(guān)專業(yè)機(jī)構(gòu),推動試點(diǎn)企業(yè)完成自主定級、定級核查、分級防護(hù)、符合性評測、安全整改等“五步走”工作。
7.加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全定級備案管理。各車聯(lián)網(wǎng)平臺企業(yè)要按照車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)定級備案實(shí)施要求,及時通過全國車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)管理平臺(https://www.iovsec.org.cn)提交或更新備案信息和定級結(jié)果,并根據(jù)車聯(lián)網(wǎng)平臺級別采取相應(yīng)的安全技術(shù)措施,定期開展網(wǎng)絡(luò)安全符合性評測和風(fēng)險評估。
(三)鞏固數(shù)據(jù)安全治理成效
8.強(qiáng)化重要數(shù)據(jù)和核心數(shù)據(jù)識別與備案管理。各基礎(chǔ)電信企業(yè)、增值電信企業(yè)(支撐開展電信業(yè)務(wù)的系統(tǒng),包括web系統(tǒng)、APP、小程序、快應(yīng)用等涉及處理1000萬人以上個人信息的)、聯(lián)網(wǎng)汽車相關(guān)企業(yè),要全面、準(zhǔn)確識別本單位重要數(shù)據(jù)和核心數(shù)據(jù)并形成目錄,于8月30日前報省通信管理局。目錄內(nèi)容發(fā)生變化的企業(yè),應(yīng)當(dāng)及時上報更新。
9.認(rèn)真開展數(shù)據(jù)安全風(fēng)險評估。各重要數(shù)據(jù)和核心數(shù)據(jù)處理者要按照《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險評估實(shí)施細(xì)則(試行)》等要求,自行或委托符合要求的第三方評估機(jī)構(gòu),至少開展一次數(shù)據(jù)安全風(fēng)險評估,并于9月30日前將評估報告報省通信管理局。針對評估中發(fā)現(xiàn)的數(shù)據(jù)安全風(fēng)險隱患,應(yīng)當(dāng)及時采取適當(dāng)措施消除或降低風(fēng)險隱患。
10.加強(qiáng)互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護(hù)。各互聯(lián)網(wǎng)數(shù)據(jù)中心(簡稱IDC)按照《工業(yè)和信息化部辦公廳關(guān)于加強(qiáng)互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護(hù)的通知》要求,根據(jù)開展業(yè)務(wù)的具體場景(服務(wù)器托管業(yè)務(wù)場景、數(shù)據(jù)存儲業(yè)務(wù)場景、數(shù)據(jù)計算業(yè)務(wù)場景),切實(shí)落實(shí)IDC客戶數(shù)據(jù)安全保護(hù)責(zé)任,強(qiáng)化制度建設(shè)和組織保障,積極加大資源投入,提升客戶數(shù)據(jù)安全保護(hù)水平。
(四)提升網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)水平
11.優(yōu)化網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)手段。各企業(yè)要持續(xù)加大安全投入,積極探索引入人工智能大模型等先進(jìn)技術(shù),不斷提升企業(yè)自身網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)水平。各基礎(chǔ)電信企業(yè)要持續(xù)優(yōu)化互聯(lián)網(wǎng)信息安全管理系統(tǒng)等平臺,提高工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知監(jiān)測質(zhì)效,充分發(fā)揮木馬和僵尸網(wǎng)絡(luò)監(jiān)測與處置系統(tǒng)、移動互聯(lián)網(wǎng)惡意程序監(jiān)測與處置系統(tǒng)等技術(shù)手段作用。
12.提升企業(yè)自身監(jiān)測處置工作效能。各企業(yè)要嚴(yán)格落實(shí)湖北省《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險監(jiān)測與處置辦法實(shí)施細(xì)則》,充分利用自有能力主動監(jiān)測發(fā)現(xiàn)各類安全風(fēng)險隱患,重點(diǎn)排查高危端口、高危漏洞、弱口令、弱訪問控制等。屬于企業(yè)自身問題的,應(yīng)當(dāng)立即采取措施及時完成整改;涉及其他單位的應(yīng)當(dāng)及時報省通信管理局,不得隨意對外發(fā)布漏洞細(xì)節(jié)情況。
13.強(qiáng)化行業(yè)風(fēng)險監(jiān)測處置工作。省通信管理局將加強(qiáng)與省委網(wǎng)信辦、省公安廳、省經(jīng)濟(jì)和信息化廳等部門工作協(xié)同,進(jìn)一步完善監(jiān)測處置工作機(jī)制、擴(kuò)大風(fēng)險來源,提高風(fēng)險監(jiān)測、分析、研判、處置能力。組織專業(yè)力量,按照工業(yè)等重點(diǎn)領(lǐng)域分階段開展監(jiān)測處置專項(xiàng)行動。定期通報風(fēng)險報送、處置工作情況,按月度、季度發(fā)布態(tài)勢報告。
14.增強(qiáng)應(yīng)急響應(yīng)能力。各企業(yè)要認(rèn)真落實(shí)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)》《湖北省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等要求,制定或完善本單位網(wǎng)絡(luò)和數(shù)據(jù)安全突發(fā)事件應(yīng)急預(yù)案,健全應(yīng)急響應(yīng)機(jī)制。要結(jié)合實(shí)際,年底前至少自行開展一次應(yīng)急演練。
15.組織開展實(shí)網(wǎng)演練。省通信管理局將動員推薦相關(guān)重點(diǎn)企業(yè)參加工業(yè)和信息化部鑄網(wǎng)系列網(wǎng)絡(luò)安全攻防演練,組織開展湖北省電信行業(yè)2025年“數(shù)安鑄盾”應(yīng)急演練,聯(lián)合有關(guān)省直單位組織開展“荊楚護(hù)航-鑄網(wǎng)2025”網(wǎng)絡(luò)安全實(shí)網(wǎng)攻防演練,檢驗(yàn)提升企業(yè)實(shí)戰(zhàn)化應(yīng)對能力和應(yīng)急響應(yīng)能力。
(五)凝聚網(wǎng)絡(luò)和數(shù)據(jù)安全工作合力
16.組織開展安全應(yīng)用試點(diǎn)示范。省通信管理局鼓勵各企業(yè)圍繞網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)應(yīng)用、服務(wù)創(chuàng)新等方面,探索可復(fù)制可推廣的典型案例。積極推動基礎(chǔ)電信企業(yè)將運(yùn)營商級的安全產(chǎn)品和服務(wù)賦能千行百業(yè)。遴選優(yōu)秀方案申報工業(yè)和信息化部網(wǎng)絡(luò)安全典型案例、數(shù)據(jù)安全典型案例等,并加大宣傳推廣力度。
17.強(qiáng)化網(wǎng)絡(luò)和數(shù)據(jù)安全人才培養(yǎng)。各企業(yè)要制定年度網(wǎng)絡(luò)和數(shù)據(jù)安全培訓(xùn)計劃,對管理層、網(wǎng)絡(luò)和數(shù)據(jù)安全專職人員、全體員工分別開展針對性的教育和培訓(xùn)。省通信管理局將依托專項(xiàng)行動啟動會和2025年國家網(wǎng)絡(luò)安全宣傳周等,組織開展5期以上網(wǎng)絡(luò)和數(shù)據(jù)安全宣貫培訓(xùn)活動,切實(shí)提升企業(yè)安全意識和能力。
18.規(guī)范開展涉企行政檢查。省通信管理局將認(rèn)真梳理網(wǎng)絡(luò)和數(shù)據(jù)安全法律法規(guī)有關(guān)要求,從組織體系、制度體系、技防體系等維度,組織專業(yè)機(jī)構(gòu),通過遠(yuǎn)程檢測、現(xiàn)場診斷等方式,依法依規(guī)對20家以上重點(diǎn)企業(yè)開展監(jiān)督檢查,幫助企業(yè)排查整改網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險隱患,督促企業(yè)落實(shí)網(wǎng)絡(luò)和數(shù)據(jù)安全主體責(zé)任。
三、工作安排
(一)工作部署(2025年5月)。省通信管理局組織開展專項(xiàng)行動啟動會,動員各企業(yè)統(tǒng)一思想、提高認(rèn)識,解讀專項(xiàng)行動各項(xiàng)任務(wù)要求。
(二)推進(jìn)實(shí)施(2025年5月-10月)。各企業(yè)要對照方案要求開展工作,并與省通信管理局建立聯(lián)絡(luò)機(jī)制。開展自查自糾,及時整改工作中存在的問題。
(三)總結(jié)提升(2025年11月)。認(rèn)真總結(jié)專項(xiàng)行動任務(wù)落實(shí)情況,取得成效、存在的主要問題及下一步措施建議,形成總結(jié)報告,于11月25日前書面報省通信管理局。
四、工作要求
(一)提高思想認(rèn)識。各企業(yè)要深入學(xué)習(xí)領(lǐng)會習(xí)近平總書記關(guān)于網(wǎng)絡(luò)和數(shù)據(jù)安全的重要指示精神,深刻認(rèn)識網(wǎng)絡(luò)和數(shù)據(jù)安全工作的重要性和緊迫性,進(jìn)一步提高風(fēng)險意識,強(qiáng)化底線思維,切實(shí)履行網(wǎng)絡(luò)和數(shù)據(jù)安全主體責(zé)任。
(二)強(qiáng)化任務(wù)落實(shí)。各企業(yè)要明確網(wǎng)絡(luò)和數(shù)據(jù)安全分管領(lǐng)導(dǎo)和牽頭部門、責(zé)任部門,完善工作機(jī)制,加強(qiáng)內(nèi)部跨部門協(xié)同配合,確保專項(xiàng)行動任務(wù)落實(shí)到位。要緊扣時間節(jié)點(diǎn),及時報送相關(guān)信息。
(三)加強(qiáng)風(fēng)險防控。各企業(yè)要強(qiáng)化風(fēng)險防控意識,加強(qiáng)自查自評、安全演練等工作全過程風(fēng)險管控,嚴(yán)格防范可能出現(xiàn)的安全風(fēng)險,確保在不影響生產(chǎn)運(yùn)行和正常工作秩序的前提下,穩(wěn)妥有序推進(jìn)專項(xiàng)工作。