“我主要還是關注制造業(yè)?!痹诮邮苌献C報記者采訪時,全國人大代表、華工科技董事長馬新強表示,他今年的一項主要建議是,希望盡快出臺相關措施,推動企業(yè)開展數(shù)據(jù)保護工作。
強化工業(yè)數(shù)據(jù)信息保護的建議,來源于馬新強自身的一次經(jīng)歷?!拔疑磉呌幸患夜?,被黑客攻擊了,停產(chǎn)了好幾天,對方提出可以幫助解決,條件是購買比特幣進行支付,違法的手段很熟練,這種事情目前可能還不太普遍,但是必須開始著手防備。”
進一步搜集資料后,馬新強發(fā)現(xiàn),隨著工業(yè)信息化建設的不斷深化,企業(yè)越來越多地引入與生產(chǎn)制造相關的應用系統(tǒng),如OA、CAM、ERP等,這也產(chǎn)生了大量的數(shù)據(jù),部分數(shù)據(jù)還具有高度保密性和敏感性,一旦被破壞或泄露會對企業(yè)造成重大危險。
媒體報道的一些重大數(shù)據(jù)泄露事件,也加劇了馬新強的擔憂。據(jù)報道,2017年7月,來自大眾、克萊思勒、福特、特斯拉、通用等100多家汽車制造公司的敏感文件,包括公司藍圖規(guī)劃、工廠圖表、制造細節(jié)、工作計劃、客戶資料、保密協(xié)議等在某汽車供應商的公共服務器上被曝光。
然而另一個事實是,目前國內大多數(shù)制造業(yè)企業(yè)在信息安全方面缺乏統(tǒng)一的頂層設計,注重產(chǎn)品的研發(fā)和設計,對信息安全重視不足,仍然以傳統(tǒng)IT信息安全為主,針對工業(yè)控制系統(tǒng)信息安全的投入極為匱乏。
相應的法律法規(guī)也出現(xiàn)缺位。馬新強介紹,通過調研他發(fā)現(xiàn),目前的法律制度如《中華人民共和國網(wǎng)絡安全法》、《中華人民共和國侵權責任法》等多側重于對個人信息的保護,對于工業(yè)制造領域數(shù)據(jù)采集、加工、使用、儲存等諸多環(huán)節(jié)容易出現(xiàn)的信息安全問題,沒有專門的法律予以保護。
“在邁向制造強國的進程中,現(xiàn)在要比以往任何時候都應重視信息數(shù)據(jù)安全,并采取有效措施從各方面進行防范?!瘪R新強說。
據(jù)此,馬新強提出了四項建議。一是從國家安全層面高度重視工業(yè)信息安全,在重要工業(yè)城市加快推進國家網(wǎng)絡安全產(chǎn)業(yè)基地建設,通過基地建設,大力發(fā)展網(wǎng)絡安全產(chǎn)業(yè),推進其與工業(yè)制造業(yè)的協(xié)同創(chuàng)新,加快構筑網(wǎng)絡安全屏障,推進關鍵技術及成果的應用推廣;同時制定《工業(yè)數(shù)據(jù)保護法》,明確數(shù)據(jù)在采集、加工、使用、存儲中相關方的權利、義務、責任。
二是培養(yǎng)重點行業(yè)、重點企業(yè)風險防范意識。由國家、地方組織系列培訓,加大對《中華人民共和國網(wǎng)絡安全法》、《工業(yè)控制系統(tǒng)信息安全防護指南》等的學習,幫助企業(yè)提升網(wǎng)絡安全風險管理的意識。落實企業(yè)主體責任,督促企業(yè)建立核心設備裝置、系統(tǒng)平臺聯(lián)網(wǎng)后的安全評估。
三是國家和地方支持有條件的企業(yè)構建工業(yè)私有云,對購買、開發(fā)私有云服務以及網(wǎng)絡費用,給予一定優(yōu)惠、補助支持。
四是以人才建設推動信息數(shù)據(jù)安全應用進程,在高校、職業(yè)技術院校設置教學學科,建立信息安全人才培養(yǎng)計劃;通過設立國家級校企聯(lián)合實驗室,加快人才針對性培養(yǎng),關鍵技術研究。