一、圆满完成十九大工业信息安全保障任务

市经信两委加强本市工业领域面上以及系统单位网络安全保障工作,为党的十九大胜利召开保驾护航。分别于今年5月、9月对30家直属单位和84家归口单位的在线系统开展两轮拉网式隐患排查,及时处置85处安全隐患。强化重点时段应急值守与隐患处置,开展7×24小时应急值守,圆满完成网络安全保障任务。

二、工控系统安全列入首批科创中心研发与转化功能型平台

作为本市首批布局建设的科创中心“四梁八柱”研发与转化功能型平台之一,工业控制系统安全创新功能性平台已正式启动建设,并完成运营主体“上海工业控制安全创新科技有限公司”筹建工作。平台将完善相应基础实验环境建设,形成安全评估、实验验证等共性基础设施与服务能力,打造产业园区承载研发与应用,打通政产学研用,协同开展工控系统安全研发创新与成果转化。

三、首届全球网络安全产业创新论坛成功举办,上海赛博网络安全产业创新研究院同期揭牌

11月,以“网络安全 创新驱动”为主题的全球网络安全产业创新论坛在本市举行。由市经信委指导,上海众人网络安全技术有限公司联合上海信息安全行业协会以及重要研究机构和企业发起成立的“上海赛博网络安全产业创新研究院”同期揭牌。本次论坛从网络空间安全战略、可信计算、面向网络安全的大数据体系架构、智能技术信息安全、物联网安全等多个维度结构网络安全技术产业发展与创新合作趋势,为云计算、大数据、人工智能与实体经济融合发展提出网络安全保障思路。

四、完成工业控制系统信息安全预评估国家试点

4月,组织上汽集团在临港生产基地开展工业控制系统信息安全防护能力评估,完成工信部部署的试点任务。上汽集团是工信部本次部署的6个行业企业之一,试点通过评估工业企业工业控制系统信息安全防护能力,验证《工业控制系统信息安全防护指南》等有关文件标准及配套实施细则的科学性、合理性和可操作性,为国家出台相关政策提供经验和依据。

五、实施覆盖全市重要工业企业的安全检查

4-5月,按照工信部工作要求,在2016年国家检查试点基础上,制定2017年度工业领域网络与信息安全检查工作的通知,部署全市303家产值10亿元以上工业企业的安全自查,重点排查领域内关键信息基础设施、工业控制系统、商用密码等有关系统及安全应用情况,并于9月委托专业机构对本市6家涉及国计民生的工业企业开展现场检查评估,排查安全隐患。

六、组织有效应对影响全球的工业领域公共安全威胁

2017年,爆发了席卷百余个国家工业领域的“WANNACRY”、“PETERWRAP”病毒威胁,同时多款工业控制产品暴出安全漏洞。市经信委创新工作方式方法,通过微信群等方式及时告知有关工业企业信息安全负责人有关威胁信息和应对方式,同时通过威胁信息共享机制,及时与有关安全企业、运维企业分享威胁情报,成功应对有关威胁并消除影响。

七、筹建国家工业控制系统安全质量监督检验中心

7月,经市政府批准,向国家争取支持筹建“国家工业控制系统安全质量监督检验中心”,依托上海在工业领域的区位优势,进一步加强本市国家级工业控制系统检验机构布局,形成覆盖功能安全、信息安全、软件验证、电磁兼容、电气安全、防爆安全、气候环境、机械环境、工控系统基准试验、通讯一致性等方面试验能力,并集成检测、检验、校准和认证能力于一体的第三方公共技术服务平台,实现工控系统安全检验检测的“一站式”服务。

八、实施智能制造、发电、捷运等领域信息安全加固示范项目

近年来,依托信息化发展专项资金,市经信委持续对工业领域信息安全加固示范项目开展支持。2017年,经过专家遴选打分,继续在上海空间电源研究所、上海外高桥第三电厂、上海机场集团实施旅客捷运系统、电源智能制造系统、电厂工控网络系统等一批信息安全加固示范项目,覆盖不同工业领域的示范网络逐步形成,将带动更多工业企业关注和做好工业领域信息安全保障。

九、组织开展全市工业领域《网络安全法》普法宣贯

8月,结合《网络安全法》实施,市经信委组织区政府主管部门、工业企业相关工作负责人开展工业信息安全培训,重点解读了工业企业在数据安全、监测预警、应急处置、关键信息基础设施防护等相关方面要求,讲解工业企业落实《网络安全法》的实施要点,并就工业控制系统安全防护、安全生产、安全评估等方面工作开展专题培训。

十、发布首份工控安全手册,举办系列竞赛评选活动,营造良好工业信息安全发展环境

9月,国家网络安全宣传周期间,面向工业控制系统运营企业和员工,结合经信委历年开展的工业领域安全检查所发现的问题,以《工业控制系统信息安全防护指南》的11项防护要求为指引,编制了国内首份以工业信息安全为主题的漫画手册——《关注工控安全 助力智能制造 工业企业信息安全手册》。同期举办的信息安全技能竞赛管理运维赛,在能源、公共服务等相关工业领域开展竞赛角逐,表彰优秀团队,在工业领域开展优秀人物和案例评选,欧建军等工业领域的杰出安全专家当选本年度优秀CSO,上海观安的“安吉星”车联网安全威胁感知分析系统等工业互联网安全应用案例获评优秀服务案例。

声明:本文来自上海市经信委,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。