专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

工业互联网安全下的数据分类分级研究

  摘要:
  随着工业经济的快速发展,工业数据安全性日益凸显,如何做好工业数据的整体治理、安全管理、价值挖掘、共享流通等工作,是亟待解决的重要问题,而工业数据分类分级是以上工作的基础,因此做好分类分级工作是一项极其重要的任务。基于此,研究了工业数据分类分级的现状,梳理了工业数据分类分级的总体要求、一般流程和实践情况,为工业数据分类分级工作的开展提供了一定的思路和方法,助力工业数据应用融合发展。
  内容目录:
  1工业数据分类分级背景
  2工业数据分类分级指导
  3结语
  近年来,我国工业经济发展势头良好,新一代信息技术与制造业的深度融合,有力地提升了工业经济创新发展的潜能。工业数据作为工业企业的核心数据资产,其重要性不言而喻,而工业数据分类分级是工业数据管理的基础,因此做好工业数据分类分级工作是一项重要而又富有挑战的任务。
  本文首先调研了工业数据分类分级的背景,从分类分级政策、试点、必要性分析等方面展开。然后梳理了工业数据分类分级指导,围绕工业数据分类分级总体要求、一般流程和实践情况等方面进行阐述。
  1工业数据分类分级背景
  1。1政策支持
  2020年工业和信息化部印发《工业数据分类分级指南(试行)》,指明了工业数据的范围为工业领域产品和服务全生命周期产生和应用的数据,明确工业数据分类分级以提升企业数据管理能力为目标,坚持分类标识、逐类定级和分级管理相结合,为工业数据分类分级提供了政策指引和操作规范。
  工业企业结合自身业务情况,依据生产制造模式不同对工业数据进行梳理分类,形成工业数据分类清单;根据工业数据安全造成破坏后可能对经济、社会等带来的潜在影响,将工业数据分为多个级别,为每个级别的数据制定对应的保护措施。
  为更好地推动《工业数据分类分级指南(试行)》落地实施,工业和信息化部先后推动开展工业数据分类分级应用试点和工业领域数据安全管理试点工作,在5个省市、9个行业的200余家企业开展工业数据分类分级应用试点,筛选出了28个优秀试点案例,同时在15个省市开展工业领域数据安全管理试点工作,促进工业数据分类分级在产业界应用落地。
  1。2必要性分析
  工业数据分类分级是贯彻落实分类分级管理相关法律法规的体现。《中华人民共和国数据安全法》明确要求建立数据分类分级保护制度,并对数据实行分类分级保护,制定重要数据目录,加强对重要数据的保护。《关于构建更加完善的要素市场化配置体制机制的意见》要求推动完善数据分类分级安全保护制度,加强数据资源整合和安全保护。《十四五大数据产业发展规划》、GBT360732018《数据管理能力成熟度评估模型》等明确将数据分类分级作为重要要求。
  工业数据分类分级是工业数据管理的基础。随着两化融合发展水平不断提高,工业企业在产品的研发设计、生产制造、售后服务等过程中积累了大量的工业数据。从这些工业数据的形态来看,种类繁多、结构复杂,涉及的数据主体多样,因此区分工业数据的类型和重要级别就显得尤为重要。针对不同类型和级别的工业数据,部署不同粒度、不同层次的管理措施,有利于明确差异化数据管理的要求,引导工业企业建立工业数据管理机制,增强企业数据流向跟踪、风险定位、责任追溯等数据管理能力,切实提升工业企业的数据管理水平,进一步带动工业全要素、全产业链、全价值链升级。
  工业数据分类是工业数据共享流通的基本前提。海量的工业数据种类多样,工业企业根据系统性、规范性、明确性、扩展性等原则,对研产供销服等各环节的数据进行分类并制定企业数据分类清单,形成了企业甚至是行业的重要数据目录。基于数据标识分类,明确用于共享流通的数据类型,制定不同类型的数据共享机制,将工业数据管理由传统杂货铺变成现代化智能仓库,实现工业数据的共享流通。
  组织开展工业数据分类分级是保障工业数据安全的重要手段,开展工业数据分类分级架构工作,结合工业互联数据安全场景下的工业数据属性、安全防护等要求构建数据分级安全防护体系,并为不同级别的工业数据制定相应的保护策略或措施,为工业数据安全提供保障,并广泛应用于核电、工程机械、物流等行业。
  1。3其他领域数据分类分级情况
  分类分级方法的重要性不仅在工业领域十分突出,在其他领域同样应用广泛。中国人民银行发布《金融数据安全数据安全分级指南》,给出了金融数据安全分级的目标、原则和范围,以及金融数据安全定级的要素、规则和定级过程,推动金融行业的数据分类分级工作开展。GBT386672020《信息技术大数据数据分类指南》描述了大数据分类过程及在分类视角、分类维度和分类方法等方面的建议和指导;DB33T23512021《数字化改革公共数据分类分级指南》规定了公共数据分类分级的一般要求、维度与方法,为公共数据的分类分级工作提供标准化的思路和方法。
  1工业数据分类分级指导
  2。1总体要求
  工业数据分类分级的总体要求包括科学性要求、扩展性要求、关联性要求、自主定级要求、分级管控要求和持续改进要求等。要求做到按照工业数据的逻辑关联进行科学和系统化的分类;工业数据分类的维度和逻辑应该具有可扩展性,以满足容纳将来可能出现的新数据;理解分类是分级的基础,二者密不可分;企业应按照一定的规范自主对各种类型的工业数据进行分级,安排实施分级管控具体执行动作,定期开展分类分级结果评估以及分级管控措施效果评估,并针对问题进行改进。
  2。2一般流程
  工业数据分类分级的一般流程主要包括分类分级准备、实施分类分级、实施分级管控和持续改进4个部分,每个部分又可以分为几个更具体的步骤,如图1所示。
  图1工业数据分类分级的一般流程
  分类分级准备过程主要包括调研工业数据现状和制订分类分级工作计划。调研主要围绕以下几个方面展开:工业数据产生情况(例如产生的部门、场景、方式、频率、外部数据等)、工业数据存储情况(例如存储方式、存储位置、数据格式、数据规模、完整程度等)、工业数据业务类型(例如生产管理数据、人事管理数据、经营数据、财务数据等)、工业数据应用情况(例如应用场景、应用方式等)。在制订计划时,需明确分类分级工作的领导组织、工作目标、分类维度和场景、分级维度、评估方法和分级管控体系等方面的维护方案。
  实施分类分级过程主要包括拟定分类分级实施流程、组织实施和输出成果。根据业务、场景、频率以及数据生命周期等不同的维度(如表1所示)进行分类,拟定具体的实施流程。例如,通过制定实施步骤、执行实施工作、监控实施工作、总结实施过程等来实现工业数据分类分级,然后按照拟定的分类分级实施流程,组织企业相关部门和人员开展分类分级工作,输出如工业企业数据分类分级详细描述表、数据库表、工业数据分类分级描述表等成果产出物。
  实施分级管控过程主要包括确定防护措施、拟定分级管控防护实施流程、组织实施和输出分级管控防护结果。结合工业数据分类和安全级别(如表2所示)结果,制定相应的防护措施,并拟定具体的实施流程,组织企业相关部门及人员开展具体分级管控防护工作,梳理分级管控防护结果,得到工业数据分级管控防护清单和分级管控防护效果文件。
  持续改进过程主要包括定期评估和安全级别变更。对分类分级维度、类别划分方法、安全级别判定方法、分类分级结果、分级管控防护措施、分级管控效果进行定期评估,检查其是否合理、是否满足现有需求等,根据评估意见调整工业数据分类分级过程,当安全级别变更因业务、监管调整等因素(工业数据内容变化、更新频次变化、应用场景变化、合规性变化等)导致数据影响范围和程度改变时,须相应地变更工业数据的安全级别。
  表1工业数据分类维度
  表2工业数据级别判断标准和防护要求
  2。3工业互联网安全下的工业数据情况
  工业互联网数据应用场景已从单一的数据展示、表达升级到覆盖各类过程的工业数据智能应用。工业互联网数据安全包括了生产管理数据安全、生产操作数据安全、工厂外部数据安全,涉及采集、传输、存储、处理等各个环节的数据及用户信息的安全。
  工业互联网相关的工业数据按照其属性或特征,可以分为设备数据、业务系统数据、知识库数据和用户个人数据4种类型。根据数据敏感程度的不同,可将工业互联网数据分为一般数据、重要数据和敏感数据3种。随着工厂数据由少量、单一和单向逐步向大量、多维和双向转变,工业互联网的数据体量不断增大、种类不断增多、结构日趋复杂,并出现数据在工厂内部与外部网络之间的双向流动共享。由此带来的安全风险主要包括数据泄露、非授权分析和用户个人信息泄露等。对于工业互联网的数据安全防护,应采取明示用途、数据加密、访问控制、业务隔离、接入认证、数据脱敏等多种防护措施,覆盖包括数据采集、传输、存储和处理等在内的全生命周期的各个环节。
  2。4工业互联网安全下的实践情况
  徐工集团工程机械股份有限公司在狠抓工业信息安全的大背景下,从集团层面制定了主数据管理规定办法、信息系统应用和运维管理规定,对集团级工业数据、系统应用具有指导作用,各事业部,分、子公司在集团级规定的基础上,又细化为各单位的个性化管理规定,对业务部门的流程执行、数据应用、权限划分具有重要的指导作用,并进一步提升数据汇聚能力、数据开放能力、数据治理能力,以安全策略为指导,构建起了全面、完整、高效的信息安全体系,为业务的创新发展提供了坚实的信息安全保障。
  中联重科股份有限公司全面梳理企业自身的工业数据,累积了经营、制造、物联网等多维度的海量数据,通过工业数据的分类分级管理,提升了数据的使用效能和数据安全,促进了数据全局流动和有序共享;通过工业数据分类分级的防护技术应用等方式,实现了工业数据管理能力的跃升;依托安全可信的数据指导施工作业,构建了数据驱动实现服务业务管理闭环的目标,在企业关注的施工效率、施工环境、施工安全性等方面都有大幅度完善。
  浙江省宁波市烟草专卖局(公司)全面细致深入开展分类分级工作,梳理业务经营管理各环节的工业数据,掌握了有哪些、有多少、在哪里、归谁管、谁在用的基本情况,建立了动态工业数据资产清单,将工业数据分成生产、运维、管理和外部4个数据域,40个L2级数据子类,131个L3级数据子类,并按照数据资产对企业生产、经济效益等方面的影响程度,将工业数据分为106个L2级数据、25个L3级数据。
  3结语
  工业数据分类分级作为大数据技术领域的一项基础性安全保障工作,有力地支撑了相关行业的数字经济发展。无论是从工业数据分类分级试点情况来看,还是从企业为了满足自身业务需求而开展的分类分级工作来看,实施工业数据分类分级工作后,企业在工业数据安全等方面都取得了明显的成效,提升了企业的硬实力,走在了行业的前列。但同时也存在企业动力不足的问题,企业不愿意投入更多的成本在工业数据分类分级工作上。随着国家顶层设计完善、底层落地得到大力支持、企业数据意识和安全意识等的不断提高、相关技术的不断进步,工业数据分类分级也会在更多的企业应用中落地,提升企业的数据管理和安全防护能力,从而提高整个行业的竞争能力。
  引用本文:唐萍峰,郭刚,杨超,等。工业互联网安全下的数据分类分级研究〔J〕。信息安全与通信保密,2022(9):28。
  作者简介
  唐萍峰,男,硕士,工程师,主要研究方向为工业互联网应用、网络、安全、工业大数据等;
  郭刚,男,硕士,高级工程师,主要研究方向为工业互联网应用、网络、安全、工业大数据等;
  杨超,男,硕士,中级工程师,主要研究方向为工业互联网应用、网络、安全、工业大数据等;
  叶林佶,男,硕士,高级工程师,主要研究方向为工业互联网应用、网络、安全、工业大数据等;
  郭子豪,男,硕士,中级工程师,主要研究方向为工业互联网应用、网络、安全、工业大数据等
  选自《信息安全与通信保密》2022年第9期(为便于排版,已省去原文参考文献)

FIFA23第二周最佳阵容萨拉赫领衔,马尔基尼奥斯莫德里奇在列直播吧9月29日讯FIFA23公布了第二周的周最佳球员阵容,萨拉赫领衔,马尔基尼奥斯莫德里奇等人在列。FIFA23第二周最佳11人门将什琴斯尼后卫马尔基尼奥斯奥尔班阿坎吉达洛特中场内外全面升级宝马3系新老款车型对比宝马3系可以说是宝马家族的当家招牌,凭借着过硬的机械素质,在如今年轻化的国内汽车市场中,收获了一大票迷弟迷妹。如今,在2022年成都车展上,中期改款宝马3系正式上市。最新的外观内饰抄底来了,伦交所首只中国私募股权投资信托(PEIT)将出炉中国基金报吴娟娟日前,汇勤资本表示,由其发起的汇勤中国私募基金(WCPE)即将赴伦敦上市,将成为第一只在伦敦证券交易所上市并专注于投资中国非上市企业的多元化投资基金。据了解,汇勤资明日开战!张立鹏对战小鹰好兄弟!四位中国名将联手出击ONE161赛事将于明天下午6点开战,本次赛事最大的亮点莫过于将有四位中国选手出战,而且张立鹏与王硕两人都将对战级别前五的选手,张成龙与韩子豪也将与著名泰国本土选手展开交锋。张立鹏中国人首次太空漫步14周年,致敬航天英雄14年前的今天2008年9月27日神舟七号航天员翟志刚执行我国首次在轨出舱任务在战友的帮助下,翟志刚成功完成太空漫步茫茫太空之中第一次留下中国人的足迹中国成为了世界上第三个实现太空原来中国人还没有登上过月球好多人都不知道的冷知识,原来中国人还没有登上过月球。最早登上月球的人是美国宇航员阿姆斯特朗,在月面留下了人类第一个脚印。并说出了那句让当时6亿人铭记的话语Thatsonesmall汇集171件文物展品颐和园新展讲述北京三山五园前世今生图为游客在颐和园博物馆参观园说这片山水这片园。中新社易海菲摄中新网北京9月28日电(徐婧)28日,由北京市公园管理中心主办颐和园管理处承办的系列精品文物专题展园说这片山水这片园在颐河北省发布25条秋采摘系列休闲农业精品线路九月,天高云淡秋高气爽,蟹肥菊黄稻谷飘香,正是秋游好时节。省农业农村厅联合各市农业农村局向市民推荐了25条秋采摘系列休闲农业精品线路,邀您探寻美丽乡村,乐游采摘,畅享燕赵秋意。OC沉香曹骏大变样,搭档靳东演技大增,34岁帅出新高度九月份新剧扎堆上线,但要说这其中最抢眼的一部,当属湖南卫视的底线。光是这部剧选择的案件,就让人不得不感慨如今的法治剧,属实是越来越敢拍了。光是职场性骚扰案件,就刷新了观众们的认知,离晒大谱!港媒造谣张柏芝谢贤官宣在一起港媒娱乐能有多离谱?继9月16日港媒曝出成龙与邓丽君的私生子相认才不到半个月,又再次杜撰出张柏芝与家公谢贤官宣在一起这种娱乐话题。我只想说一句,香港明星不愧是能抗能打能摔的职业,如神舟最便宜的i712700H满血3060游戏本有啥优缺点?神舟T8DA7NP是神舟首款支持独显直连的游戏本,配置是i712700H满血3060,首发价6999元,当时性价比非常高。现在百亿补贴是6598元,依旧很难找出第二台比它性价比还高
石家庄市对老年代步车有什么规定?老年代步车,这两年流行了起来。成了很多老年人出行接送孩子的交通工具。随着这两年老年代步车越来越多。石家庄市交管中心对其也有相关的规定。具体规定最高设计时速不大于20公里有脚踏装置家张家界和黄山谁更美,第二次都想再去的?张家界与黄山相比,我不想多说什么。在这里我只记得中国著名画家吴冠中先生自一九七九年第一次来到张家界森林公园的时候曾经说过不是为了遣兴而游山玩水,为了探求绘画之美,我辛辛苦苦踏过不少想买OPPO的5G手机,Reno7的骁龙处理器用久会不会卡?这点不用太担心,不会卡。据我了解OPPOReno7搭载的处理器是高通骁龙778G,虽然高通的旗舰处理器这几年一直褒贬不一,但是中端处理器上没有太多争议,大部分骁龙芯片的表现都是非常买OPPO选VIVO还是入手小米?除了华为谁还能扛起国产旗舰大旗?目前vo小米的价格差不多,买哪个都一样,华为没有5g不用考虑了,荣耀价位高一些,不过也能接受,如果觉得贵可以买真我,爱酷,红米,1,便宜一些,明年安卓旗舰建议购买联发科天玑9000发现朋友的孩子是唐氏儿,我该告诉他吗?我建议以委婉一点的方式告诉朋友。虽然结果让人难以接受,但总比后知后觉的要好好多。及时相关专科的干预治疗,结果可能不尽如人意,但我相信付出总会有回报的,虽然收获甚微。我家宝宝4个月的全国高考一张卷,北京和上海的孩子会输吗?如果全国高考一张卷,北京和上海的孩子会输吗?这是开玩笑吧?正确答案是,北京和上海的孩子会把其他孩子摔出几条街。我是从外地高考工作落户上海的。曾经我和很多人一样以为北京上海高考应该更如果孩子没学习幼小衔接课,一上小学就输在起跑线上,家长该怨谁?现在提的最多的一句话就是不要让孩子输在起跑线上。事实上,父母不能很短视,要从长远来看待孩子的成长。你的朋友不断抱怨,这本身就说明一个问题她是一个喜欢抱怨,喜欢把不好的结果说成外界因孩子有必要从幼儿园就学英语吗?还是说小学3年级再开始学?这个我比较有发言权。我女儿5岁开始学习英语,牛津,每周一次课,每个班10多个孩子,她和其它两个小朋友是班里最小的孩子,凡尔赛一下,三个最小的孩子反而是学习最快,接受能力最强的孩子。为什么有些苹果手机一直在降价?你会买吗?感谢邀请我是科技数码随时答,很高兴能回答这个问题苹果手机为什么一直降价?你会买吗?当然会买,毕竟苹果手机为什么销量那么差,其实创新少只能说是借口,因为ios系统的优势和A系列处理器中轻度听力好配助听器吗?为什么这么贵?轻度听损我们标准的讲是听损范围再26分贝到40分贝之间,但是由于这个听损的程度对于我们生活影响并不是很大,很多时候只要对方讲话大声一点自然就可以听见了,因此很多人都不重视,但实际上你最好的朋友中有惊艳的美女么?这个问题我感觉有意思!我最好的朋友,最喜欢的,就是年轻的朋友,他们都是赛天仙,比嫦娥,让人惊艳!我喜欢美女,就是我们的下一代!他们都是知书达理,天资聪明,温柔贤淑,尊老爱幼,在我眼
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网