“我主要還是關(guān)注制造業(yè)?!痹诮邮苌献C報記者采訪(fǎng)時(shí),全國人大代表、華工科技董事長(cháng)馬新強表示,他今年的一項主要建議是,希望盡快出臺相關(guān)措施,推動(dòng)企業(yè)開(kāi)展數據保護工作。
強化工業(yè)數據信息保護的建議,來(lái)源于馬新強自身的一次經(jīng)歷?!拔疑磉呌幸患夜?,被黑客攻擊了,停產(chǎn)了好幾天,對方提出可以幫助解決,條件是購買(mǎi)比特幣進(jìn)行支付,違法的手段很熟練,這種事情目前可能還不太普遍,但是必須開(kāi)始著(zhù)手防備?!?/p>
進(jìn)一步搜集資料后,馬新強發(fā)現,隨著(zhù)工業(yè)信息化建設的不斷深化,企業(yè)越來(lái)越多地引入與生產(chǎn)制造相關(guān)的應用系統,如OA、CAM、ERP等,這也產(chǎn)生了大量的數據,部分數據還具有高度保密性和敏感性,一旦被破壞或泄露會(huì )對企業(yè)造成重大危險。
媒體報道的一些重大數據泄露事件,也加劇了馬新強的擔憂(yōu)。據報道,2017年7月,來(lái)自大眾、克萊思勒、福特、特斯拉、通用等100多家汽車(chē)制造公司的敏感文件,包括公司藍圖規劃、工廠(chǎng)圖表、制造細節、工作計劃、客戶(hù)資料、保密協(xié)議等在某汽車(chē)供應商的公共服務(wù)器上被曝光。
然而另一個(gè)事實(shí)是,目前國內大多數制造業(yè)企業(yè)在信息安全方面缺乏統一的頂層設計,注重產(chǎn)品的研發(fā)和設計,對信息安全重視不足,仍然以傳統IT信息安全為主,針對工業(yè)控制系統信息安全的投入極為匱乏。
相應的法律法規也出現缺位。馬新強介紹,通過(guò)調研他發(fā)現,目前的法律制度如《中華人民共和國網(wǎng)絡(luò )安全法》、《中華人民共和國侵權責任法》等多側重于對個(gè)人信息的保護,對于工業(yè)制造領(lǐng)域數據采集、加工、使用、儲存等諸多環(huán)節容易出現的信息安全問(wèn)題,沒(méi)有專(zhuān)門(mén)的法律予以保護。
“在邁向制造強國的進(jìn)程中,現在要比以往任何時(shí)候都應重視信息數據安全,并采取有效措施從各方面進(jìn)行防范?!瘪R新強說(shuō)。
據此,馬新強提出了四項建議。一是從國家安全層面高度重視工業(yè)信息安全,在重要工業(yè)城市加快推進(jìn)國家網(wǎng)絡(luò )安全產(chǎn)業(yè)基地建設,通過(guò)基地建設,大力發(fā)展網(wǎng)絡(luò )安全產(chǎn)業(yè),推進(jìn)其與工業(yè)制造業(yè)的協(xié)同創(chuàng )新,加快構筑網(wǎng)絡(luò )安全屏障,推進(jìn)關(guān)鍵技術(shù)及成果的應用推廣;同時(shí)制定《工業(yè)數據保護法》,明確數據在采集、加工、使用、存儲中相關(guān)方的權利、義務(wù)、責任。
二是培養重點(diǎn)行業(yè)、重點(diǎn)企業(yè)風(fēng)險防范意識。由國家、地方組織系列培訓,加大對《中華人民共和國網(wǎng)絡(luò )安全法》、《工業(yè)控制系統信息安全防護指南》等的學(xué)習,幫助企業(yè)提升網(wǎng)絡(luò )安全風(fēng)險管理的意識。落實(shí)企業(yè)主體責任,督促企業(yè)建立核心設備裝置、系統平臺聯(lián)網(wǎng)后的安全評估。
三是國家和地方支持有條件的企業(yè)構建工業(yè)私有云,對購買(mǎi)、開(kāi)發(fā)私有云服務(wù)以及網(wǎng)絡(luò )費用,給予一定優(yōu)惠、補助支持。
四是以人才建設推動(dòng)信息數據安全應用進(jìn)程,在高校、職業(yè)技術(shù)院校設置教學(xué)學(xué)科,建立信息安全人才培養計劃;通過(guò)設立國家級校企聯(lián)合實(shí)驗室,加快人才針對性培養,關(guān)鍵技術(shù)研究。