“我主要還是關注制造業?!痹诮邮苌献C報記者采訪時,全國人大代表、華工科技董事長馬新強表示,他今年的一項主要建議是,希望盡快出臺相關措施,推動企業開展數據保護工作。
強化工業數據信息保護的建議,來源于馬新強自身的一次經歷?!拔疑磉呌幸患夜?,被黑客攻擊了,停產了好幾天,對方提出可以幫助解決,條件是購買比特幣進行支付,違法的手段很熟練,這種事情目前可能還不太普遍,但是必須開始著手防備?!?/p>
進一步搜集資料后,馬新強發現,隨著工業信息化建設的不斷深化,企業越來越多地引入與生產制造相關的應用系統,如OA、CAM、ERP等,這也產生了大量的數據,部分數據還具有高度保密性和敏感性,一旦被破壞或泄露會對企業造成重大危險。
媒體報道的一些重大數據泄露事件,也加劇了馬新強的擔憂。據報道,2017年7月,來自大眾、克萊思勒、福特、特斯拉、通用等100多家汽車制造公司的敏感文件,包括公司藍圖規劃、工廠圖表、制造細節、工作計劃、客戶資料、保密協議等在某汽車供應商的公共服務器上被曝光。
然而另一個事實是,目前國內大多數制造業企業在信息安全方面缺乏統一的頂層設計,注重產品的研發和設計,對信息安全重視不足,仍然以傳統IT信息安全為主,針對工業控制系統信息安全的投入極為匱乏。
相應的法律法規也出現缺位。馬新強介紹,通過調研他發現,目前的法律制度如《中華人民共和國網絡安全法》、《中華人民共和國侵權責任法》等多側重于對個人信息的保護,對于工業制造領域數據采集、加工、使用、儲存等諸多環節容易出現的信息安全問題,沒有專門的法律予以保護。
“在邁向制造強國的進程中,現在要比以往任何時候都應重視信息數據安全,并采取有效措施從各方面進行防范。”馬新強說。
據此,馬新強提出了四項建議。一是從國家安全層面高度重視工業信息安全,在重要工業城市加快推進國家網絡安全產業基地建設,通過基地建設,大力發展網絡安全產業,推進其與工業制造業的協同創新,加快構筑網絡安全屏障,推進關鍵技術及成果的應用推廣;同時制定《工業數據保護法》,明確數據在采集、加工、使用、存儲中相關方的權利、義務、責任。
二是培養重點行業、重點企業風險防范意識。由國家、地方組織系列培訓,加大對《中華人民共和國網絡安全法》、《工業控制系統信息安全防護指南》等的學習,幫助企業提升網絡安全風險管理的意識。落實企業主體責任,督促企業建立核心設備裝置、系統平臺聯網后的安全評估。
三是國家和地方支持有條件的企業構建工業私有云,對購買、開發私有云服務以及網絡費用,給予一定優惠、補助支持。
四是以人才建設推動信息數據安全應用進程,在高校、職業技術院校設置教學學科,建立信息安全人才培養計劃;通過設立國家級校企聯合實驗室,加快人才針對性培養,關鍵技術研究。