工業數據分級分類丨張雪峰:落實工業數據分類分級指南加強菸草行業...

2021-01-07 中國信息產業網

在全國各行各業認真貫徹落實黨中央、國務院關於數字經濟發展決策部署,全面推進數字經濟高質量發展之際,工業和信息化部印發了《工業數據分類分級指南(試行)》(以下簡稱《指南》),為工業領域提升數據管理能力、保障數據安全、發揮數據價值、促進數據共享,健全和完善數據生產要素參與分配機制提供了基本依據。在《指南》編制過程中,菸草行業有關單位參與了試驗驗證工作。下面,從行業角度就《指南》談幾點體會。

一、分類分級是數據管理的基礎

隨著信息技術的發展,數據在國民經濟運行的作用越來越重要,數據不僅成為戰略資源,其本身也成為生產力的組成部分。由於不同類型的數據具有不同的權屬關係、管理主體、應用特點、價值體現以及安全屬性等等,因此無論是開展數據資產管理和保護,還是建立數據生產要參與分配的機制,首先都要從數據分類分級做起。近年來,菸草行業一直致力於加強工業數據管理能力建設的探索,但由於缺乏有效的方法和路徑,一些基礎性工作始終難以破局。2019年,在工信部信息技術發展司的指導下,我們參與了《指南》編制預研和試驗驗證工作,分別在浙江中煙和廣東中煙兩個企業開展工業數據分類分級。我們按照工信部課題組提供的原則和方法,完成了企業管理機構及下屬捲菸廠兩個工作區域,包含MES、制絲、卷包、物流、PDM、數字倉儲、ERP、批次、營銷等多個業務系統,20多類類數據的分析和梳理,按照研發域、生產域、運維域、管理域、運行域、外部域等六大域進行了數據分類,按照數據重要性標準劃分了數據防護等級。通過分類分級試驗工作,理清了工業數據「有哪些、有多少、在哪裡、歸誰管、誰在用」等基本情況,建立了全局數據模型和科學合理的數據架構,為工業數據治理工作找到了方向和抓手,打通了解決短板弱項的關鍵環節,為規範數據資產管理、開展數據保護提供了基礎依據。

結合前期試驗驗證工作,我們體會到《指南》的架構和內容,是在充分吸收前期調研成果的基礎上制定的,既立足當前、又著眼長遠,對生產企業實施工業數據分類分級進行了普適性謀劃,為不同類型企業開展數據分類分級提供了方法論,具有較強的科學性和可行性。首先,數據分類原則劃定了工業數據的分類維度,易於企業按照業務流程和系統設備,對自身數據進行全面梳理、相互比對,做好數據資產確權和規範治理、應用和流通工作。其次,數據分級與等級保護要求相適應,均以安全影響和危害程度作為關鍵要素,並結合工業數據遭篡改、破壞、洩露或非法利用導致數據安全事件的影響程度等,採用定性方法進行等級劃分,提高了企業數據防護的針對性和有效性。再次,《指南》明確了工業數據管理機制、職責分工,以及保護要求和共享原則,為企業構建自身數據治理體系提供了方法和遵循。

二、貫徹落實《指南》要把握好幾個要點

近年來,為加快構建工業領域網絡安全保障體系,提升工業企業網絡安全保障能力,工業和信息化部先後發布了《工業控制系統信息安全防護指南》《工業控制系統信息安全事件應急管理工作指南》《工業控制信息安全防護能力評估工作管理辦法》和《工業控制系統信息安全行動計劃(2018-2020)》等多個指導性文件和安全標準規範。此次發布的《指南》,為廣大工業企業在進一步開展工業數據保護、釋放工業數據紅利、破解難題瓶頸指明了方向。菸草行業在貫徹落實《指南》過程中,要將正確理解和把握《指南》的定位與要義作為切入點、著力點和前提條件,不斷提升用《指南》指導實踐工作的實效性。

(一)《指南》是貫徹落實《網絡安全法》的舉措

工業數據主要來源於支撐工業領域產品製造和服務的信息系統,無論是數據的產生者、收集者還是使用者,作為信息系統的法定運營者都要履行《網絡安全法》賦予的安全管理義務,都要按照法律規定採取數據分類、重要數據備份和加密等措施進行數據安全保護。《指南》針對我國工業數據的內涵和特徵,提出了基於數據業務屬性及安全屬性的分類分級思路與方法以及安全保護的基本要求,在內容上對《工業控制系統信息安全防護指南》所提的「數據安全」要求進行了細化。兩個指南相結合,為工業企業依法履行信息網絡安全管理義務,開展工控系統運行安全和數據安全保護提供了可操作、可落地的實施規範和方法。可以說,貫徹落實《指南》就是貫徹落實《網絡安全法》的題中應有之義。

(二)《指南》是促進工業數據流動與共享的保障

孤木難成林。推動實施國家大數據戰略,必須同步推進數據資源整合與開放共享。但是,隨著智慧財產權保護力度不斷加大,以及數據確權制度不斷完善,哪些數據應該共享、哪些數據可以開放往往成為制約數據共享的瓶頸。《指南》在促進數據充分使用、全局流動和有序共享方面提出了明確的指導意見,鼓勵企業在做好數據管理的前提下適當共享一、二級數據,並且強調二級數據只對確需獲取該級數據的授權機構及相關人員開放,三級數據原則上不共享,確需共享的應嚴格控制知悉範圍。這就在需要數據共享的不同責任主體之間架起橋梁,大家可以在共同規則下共享數據,消除彼此的數據鴻溝和壁壘。為充分釋放工業數據的潛在價值,實現工業數據的最大挖掘利用,運用數位化催生極具活力的新業態、新產業,有效推動管理創新、商業模式創新、營銷創新和品牌創新提供了可行的路徑。

(三)《指南》是實施技術防護的前提

在數據資源共享開放變得更加廣泛、快捷的同時,安全隱患也隨之加大,內外網數據交互流通、海量數據集中匯聚分析等為不法分子提供了更多竊取、篡改數據的路徑和攻擊面,數據安全風險隱患倍增。眾所周知,數據安全離不開技術保障,但是,任何技術保障措施都是有成本的也是有限的。同時,在當前的科技發展階段,安全性與易用性始終處於矛盾狀態。習近平總書記指出「網絡安全是相對的而不是絕對的。沒有絕對安全,要立足基本國情保安全,避免不計成本追求絕對安全,那樣不僅會背上沉重負擔,甚至可能顧此失彼。」因此,在數據安全防護上,我們不能眉毛鬍子一把抓,要有針對性。企業按照《指南》進行工業數據分類分級以後,可以按照數據的重要程度和風險程度實施差異化保護,做到有的放矢,降低安全成本、提高技防有效性。

三、要在實踐中發揮《指南》的生命力

《指南》是加強工業數據管理實踐探索和理論創新的重要階段性成果。要讓這個成果迅速轉化為有關主管部門和廣大工業企業的工作成果,切實提升工業數據管理水平,必須加快推進《指南》落實落地,從工作機制、管理手段、流程環節、技術措施等多方面入手開展工作,讓《指南》在數據管理實踐中動起來,並在實踐中不斷發現問題、不斷改進提高。菸草行業是我國實體經濟的重要組成也是,有100多個捲菸生產點和復烤企業以及眾多物流配送中心,不斷提升工業數據管理能力、釋放數據潛在價值,是推動行業高質量發展的必由之路。因此,菸草行業應堅持問題導向、目標導向和結果導向,圍繞《指南》開展以下工作:

一是加強《指南》宣貫力度。通過舉辦專題培訓、專題研討以及內部網站、網絡課堂等形式在行業廣泛開展宣傳工作,讓各級網信部門以及與工業數據相關的領導幹部和業務部門工作人員知道《指南》、理解《指南》,樹立運用《指南》指導工作的意識並掌握加強數據管理的方法。

二是建立數據資產清單。以《指南》為藍本並結合各單位生產經營管理實際,全面梳理各部門、各環節、各系統收集、產生、存儲和使用的工業數據,建立數據資產清單,明確各項數據的分類分級和責任部門,全面掌握「有哪些、有多少、在哪裡、歸誰管、誰在用」等基本情況,並由行業各級網信部門統一維護,實行清單動態管理,確保清單與實際相一致。

三是制定數據管理制度。結合《網絡安全法》等法律法規,將《指南》確定的概念、原則、方法和要求轉化為行業制度,實現工業數據分級分類工作制度化管理,重點從工業數據管理工作的職責分工、分類分級、產權歸屬、資產使用、安全保護和監督管理等方面提出適合行業管理特點和數據特色的具體要求。

四是開展數據安全治理。對照各單位工業數據資產清單和等級保護要求全面梳理各類各級工業數據安全安全狀況和風險隱患,按照《工業控制系統信息安全防護指南》完善技術防護措施,著力在數據安全管理技術能力提高上下功夫;完善工業數據治理機制,將數據分級分類標準與業務系統立項、開發和運維全過程相融合,實行工業數據管理能力定期檢查和定期評估制度,將檢查評估結果與績效考核掛鈎。

五是推動行業數據共享。按照《指南》制定的數據共享編制行業共享數據目錄,分類指導各企業在保障安全的前提下實現數據充分使用、全局流動和有序共享,釋放各企業數據潛在價值,賦能全行業高質量發展。在工作中,要重點解決本位主義思想導致的只想別人給數據、不想自己給數據的問題,通過管理手段避免對該共享不共享、可公開不公開的情況。

目前,工業數據分類分級工作尚處於起步階段,菸草行業雖然積累了前期試驗經驗,但在下一步貫徹執行工作中還可能會遇到一些問題和困難,一方面要努力改進方式方法以適應《指南》要求,一方面要認真總結經驗,積極爭取工信部專家指導,共同推進《指南》在菸草行業落地見效。

相關焦點

  • 《工業數據分類分級指南(試行)》賦能製造業高質量發展
    本報訊 日前,工業和信息化部辦公廳印發了《工業數據分類分級指南(試行)》,該指南共分為四章,第一章為總則,第二章介紹了工業數據的分類,第三章介紹了工業數據的分級,第四章介紹了工業數據的分級管理。
  • 強化工業數據分類分級管理 共創數字經濟蓬勃發展未來
    另一方面,有利於確定不同數據的共享範圍,在遵循「最小知情原則」的前提下打破信息孤島,促進跨企業、跨行業、跨區域的工業數據關聯分析與深度挖掘,加快工業生產智能轉型步伐。(三)貫徹落實分類分級管理相關要求2015年,國務院發布《促進大數據發展行動綱要》,要求建立數據分類目錄等標準規範體系。
  • 安徽合肥探索信用分級分類 加強精準有效監管
    中國質量新聞網訊 為進一步推動安徽省合肥市檢驗檢測行業高效有序發展,構建新型監管機制,合肥市市場監管局有序推進全市檢驗檢測機構信用分類分級監管。建立健全工作機制根據安徽省市場監管局信用分類監管方案,結合合肥市實際,該局建立健全信用監管工作機制,細化分類辦法,建立檢驗檢測機構信用風險分類監管檔案,合理利用監管資源,增強市場主體信用意識和自我約束力,對守法者「無事不擾」,對違法者「利劍高懸」。抓緊抓實監督檢查堅持監管常態化,做實做細日常監管。
  • 內蒙古危險化學品行業實行「紅橙黃藍」分級分類安全管控
    (抗擊新冠肺炎)內蒙古危險化學品行業實行「紅橙黃藍」分級分類安全管控中新網呼和浩特4月26日電 (記者 張瑋)26日,內蒙古自治區新冠肺炎疫情防控工作指揮部發布消息稱,內蒙古危險化學品行業實行「紅橙黃藍」分級分類安全管控。
  • 工信部:到2023年基本建成國家工業網際網路大數據中心體系(全文)
    面向能源、鋼鐵、石化、化工、建材、有色、醫藥等流程行業及電子、汽車、裝備、建築等離散行業,建設行業大數據分中心,加強行業數據資源管理。加強工業網際網路推廣應用與銀行保險機構數位化轉型的聯動銜接,搭建基於工業網際網路的中小微企業數據集成和共享平臺,探索工業網際網路大數據在金融服務中的應用。在工業網際網路融合發展基礎較好領域,建設一批統一規範的區域級工業網際網路大數據分中心,匯聚數據資源達到PB級。
  • 宣州區深入推進信用分類分級監管
    根據《國務院辦公廳關於加快推進社會信用體系建設構建以信用為基礎的新型監管機制的指導意見》要求,宣州區市場監管局充分發揮市場監管職能,積極創新監管方式,全力推進企業信用風險分類監管工作。一是強化企業信息歸集應用。
  • 地質災害分類、分級
    一、地質災害分類分級原則(1)地質災害是依據地質災害概念和涵義進行全面的科學分類。凡是與內動力地質作用、外動力地質作用、人類工程動力作用有關的地質災害,以巖石圈自然地質作用為主導因素形成的自然災害都歸入地質災害類型。
  • 開發區積極推進安全生產分類分級管理
    發布日期:2020-12-24 16:55瀏覽次數:1為進一步落實安全生產監管責任,強化風險管控,建立科學高效的安全生產監管方式,有效防範和減少各類生產安全事故,紮實開展安全生產專項整治三年行動,開發區積極推進安全生產分級分類監督管理。一是明確責任。
  • 關于堅定信心、毫不鬆懈、分級分類管控、精準落實要求的通知
    抗擊疫情 鶴崗在行動 溫馨提示 多通風 勤洗手 戴口罩 關于堅定信心、毫不鬆懈、分級分類管控、精準落實要求的通知 各縣區、寶局,市指揮部各工作組,各單位:
  • 深度起底:剪不斷理還亂的壓力管道分類和分級
    和第十八條:「國家按照分類監督管理的原則對特種設備生產實行許可制度。」 這兩個條款是壓力管道定義和許可分級的法律依據!         在2013年當時國務院負責特種設備安全監督管理的是國家質檢總局下轄的特種設備安全監察局,簡稱特種設備局。
  • 國家衛生健康委辦公廳關於印發醫療機構短缺藥品分類分級與替代...
    國家衛生健康委辦公廳關於印發醫療機構短缺藥品分類分級與替代使用技術指南的通知國衛辦藥政函〔2019〕625號各省、自治區、直轄市及新疆生產建設兵團衛生健康委:按照《關於改革完善短缺藥品供應保障機制的實施意見》(國衛藥政發〔2017〕37號)要求,我委在《公立醫療衛生機構短缺藥品管理指南(
  • 工賦開發者社區|工業大數據安全風險與技術應對
    導語工業大數據伴隨工業網際網路的應用拓展呈幾何級數增加。同時,海量工業數據的採集和傳送已突破時空限制,向企業數據中心匯集。這期間工業大數據的採集與應用,隱藏著巨大的安全風險,隨時可能對工業生產造成災難性影響。如何應對安全風險,在政策加持的同時,必須靠技術解決。
  • 河北:工業管道重大危險源 辨識與分級標準確定
    為加強重大危險源安全監管工作,省安監局近日制定了我省《工業管道重大危險源辨識與分級》和《長輸管線重大危險源辨識與分級》,明確了工業管道與長輸管線重大危險源辨識與分級標準。    為加強重大危險源安全監管工作,省安監局近日制定了我省《工業管道重大危險源辨識與分級》和《長輸管線重大危險源辨識與分級》,明確了工業管道與長輸管線重大危險源辨識與分級標準。
  • 需分類分級協同共治
    工業和信息化部在11月27日召開的全國APP個人信息保護監管會上又對相關企業存在的問題進行了通報。在日前召開的由北京市法學會電子商務法治研究會主辦的第七屆電子商務法制高峰論壇上,與會專家們認為,應對個人信息進行分類分級保護,在保證個人隱私不被侵犯、個人信息安全得到保障的同時,通過技術手段促進信息的流通和開發利用,為人們的生活帶來更多的便利和美好。
  • 體細胞治療應嚴格分級分類監管
    現行《醫療技術臨床應用管理辦法》對醫療技術實行負面清單制和分類目錄管理;而《生物醫學新技術臨床應用管理條例》(2019年2月 徵求意見稿)對生物醫學新技術臨床研究實行分級管理,將「幹細胞技術、體細胞技術」列為高風險,臨床研究和轉化應用均由國務院衛生主管部門採取「審批制」準入。
  • 秋冬季大氣攻堅行動:績效分級、差異化減排或將全面實施
    根據《京津冀及周邊地區、汾渭平原2020-2021年秋冬季大氣汙染綜合治理攻堅行動方案(徵求意見稿)》,各地要按照《重汙染天氣重點行業應急減排措施制定技術指南》有關要求,全面推進績效分級差異化管控,鼓勵環保績效水平高的「先進」企業,鞭策環保績效水平低的「後進」企業,以「先進」帶動「後進」,提升環保基礎工作整體水平。
  • 中國發布丨工信部:2023年基本建成國家工業網際網路大數據中心體系...
    中國網1月13日訊 工信部日前印發《工業網際網路創新發展行動計劃(2021-2023年)》(下稱《計劃》),提出到2023年,覆蓋各地區、各行業的工業網際網路網絡基礎設施初步建成,在10個重點行業打造30個5G全連接工廠。標識解析體系創新賦能效應凸顯,二級節點達到120個以上。打造3~5個具有國際影響力的綜合型工業網際網路平臺。
  • 《壓縮空氣站能效分級指南》團體標準正式發布
    上海2018年10月26日電 /美通社/ -- 近日,中國通用機械工業協會科字[2018]47號文件發布關於《壓縮空氣站能效分級指南》團體標準公告。中國通用機械工業協會批准《壓縮空氣站能效分級指南》 (CGMA 033001-2018)團體標準,該標準於2018年10月1日發布,將自2019年1月1日起正式實施。
  • 粵港澳大灣區水域實施分類分級禁捕十年
    全國政協委員、民革廣東省委會副主委、珠海市政協副主席潘明向全國政協十三屆三次會議提交提案,建議借鑑長江流域十年禁漁的做法,對粵港澳大灣區水域實施分級分類十年漁業禁捕制度。2011年我國在珠江流域實施每年為期3個月的禁漁制度,2017年進一步調整完善,禁漁期調整為4個月,禁漁區域範圍有所擴大。「禁漁制度發揮了積極作用,但與長江流域情況相似,每年短暫禁漁期效果仍然有限。」
  • ...規範程序 紮實做好重汙染天氣重點行業績效分級有關工作的通知
    北極星大氣網訊:各省、自治區、直轄市生態環境廳(局),新疆生產建設兵團生態環境局,各直屬單位:為落實習近平總書記精準治汙、科學治汙、依法治汙的重要批示精神,積極有效應對重汙染天氣,我部印發了《重汙染天氣重點行業應急減排措施制定技術指南(2020年修訂版)》(環辦大氣函〔2020〕340號,以下簡稱《技術指南》),細化重點行業績效分級指標,強化移動源應急管理,並配套制定了