查看原文
其他

工信部印发《工业数据分类分级指南(试行)》

全文共计2317字,预计阅读时间4分钟

来源 | 工信微报

编辑 | 蒲蒲


工业和信息化部近日印发《工业数据分类分级指南(试行)》,《指南》适用于工业和信息化主管部门、工业企业、平台企业等开展工业数据分类分级工作。其所指工业数据是工业领域产品和服务全生命周期产生和应用的数据,包括但不限于工业企业在研发设计、生产制造、经营管理、运维服务等环节中生成和使用的数据,以及工业互联网平台企业在设备接入、平台运行、工业APP应用等过程中生成和使用的数据。



关于印发《工业数据分类分级指南(试行)》的通知

工信厅信发〔2020〕6号


各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,有关中央企业:


现将《工业数据分类分级指南(试行)》印发给你们,请结合实际,认真贯彻执行。


工业和信息化部办公厅2020年2月27日




工业数据分类分级指南(试行)


第一章  总则


第一条 为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据潜在价值,赋能制造业高质量发展,制定本指南。


第二条 本指南所指工业数据是工业领域产品和服务全生命周期产生和应用的数据,包括但不限于工业企业在研发设计、生产制造、经营管理、运维服务等环节中生成和使用的数据,以及工业互联网平台企业(以下简称平台企业)在设备接入、平台运行、工业APP应用等过程中生成和使用的数据。


第三条 本指南适用于工业和信息化主管部门、工业企业、平台企业等开展工业数据分类分级工作。涉及国家秘密信息的工业数据,应遵守保密法律法规的规定,不适用本指南。


第四条 工业数据分类分级以提升企业数据管理能力为目标,坚持问题导向、目标导向和结果导向相结合,企业主体、行业指导和属地监管相结合,分类标识、逐类定级和分级管理相结合。


第二章  数据分类


第五条 工业企业结合生产制造模式、平台企业结合服务运营模式,分析梳理业务流程和系统设备,考虑行业要求、业务规模、数据复杂程度等实际情况,对工业数据进行分类梳理和标识,形成企业工业数据分类清单。


第六条 工业企业工业数据分类维度包括但不限于研发数据域(研发设计数据、开发测试数据等)、生产数据域(控制信息、工况状态、工艺参数、系统日志等)、运维数据域(物流数据、产品售后服务数据等)、管理数据域(系统设备资产信息、客户与产品信息、产品供应链数据、业务统计数据等)、外部数据域(与其他主体共享的数据等)。


第七条 平台企业工业数据分类维度包括但不限于平台运营数据域(物联采集数据、知识库模型库数据、研发数据等)和企业管理数据域(客户数据、业务合作数据、人事财务数据等)。


第三章  数据分级


第八条 根据不同类别工业数据遭篡改、破坏、泄露或非法利用后,可能对工业生产、经济效益等带来的潜在影响,将工业数据分为一级、二级、三级等3个级别。


第九条 潜在影响符合下列条件之一的数据为三级数据:


(一)易引发特别重大生产安全事故或突发环境事件,或造成直接经济损失特别巨大;


(二)对国民经济、行业发展、公众利益、社会秩序乃至国家安全造成严重影响。


第十条 潜在影响符合下列条件之一的数据为二级数据:


(一)易引发较大或重大生产安全事故或突发环境事件,给企业造成较大负面影响,或直接经济损失较大;


(二)引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或影响持续时间长,或可导致大量供应商、客户资源被非法获取或大量个人信息泄露;


(三)恢复工业数据或消除负面影响所需付出的代价较大。


第十一条 潜在影响符合下列条件之一的数据为一级数据:


(一)对工业控制系统及设备、工业互联网平台等的正常生产运行影响较小;


(二)给企业造成负面影响较小,或直接经济损失较小;


(三)受影响的用户和企业数量较少、生产生活区域范围较小、持续时间较短;


(四)恢复工业数据或消除负面影响所需付出的代价较小。


第四章  分级管理


第十二条 工业和信息化部负责制定工业数据分类分级制度规范,指导、协调开展工业数据分类分级工作。各地工业和信息化主管部门负责指导和推动辖区内工业数据分类分级工作。有关行业、领域主管部门可参考本指南,指导和推动本行业、本领域工业数据分类分级工作。


第十三条 工业企业、平台企业等企业承担工业数据管理的主体责任,要建立健全相关管理制度,实施工业数据分类分级管理并开展年度复查,并在企业系统、业务等发生重大变更时应及时更新分类分级结果。有条件的企业可结合实际设立数据管理机构,配备专职人员。


第十四条 企业应按照《工业控制系统信息安全防护指南》等要求,结合工业数据分级情况,做好防护工作。


企业针对三级数据采取的防护措施,应能抵御来自国家级敌对组织的大规模恶意攻击;针对二级数据采取的防护措施,应能抵御大规模、较强恶意攻击;针对一级数据采取的防护措施,应能抵御一般恶意攻击。


第十五条 鼓励企业在做好数据管理的前提下适当共享一、二级数据,充分释放工业数据的潜在价值。二级数据只对确需获取该级数据的授权机构及相关人员开放。三级数据原则上不共享,确需共享的应严格控制知悉范围。


第十六条 工业数据遭篡改、破坏、泄露或非法利用时,企业应根据事先制定的应急预案立即进行应急处置。涉及三级数据时,还应将事件及时上报数据所在地的省级工业和信息化主管部门,并于应急工作结束后30日内补充上报事件处置情况。


为便于研究人员查找相关行业研究报告,特将2018年各期文章汇总。欢迎点击下面红色字体查阅!


文琳行业研究 2018—2020文章汇总

文琳编辑

今日导读:点击下面链接可查阅

公众号 :文琳行业研究

  1. 最新报告 | 新冠病毒疫情对全球航空旅行行业初步影响报告

  2. 2019年航空发动机行业深度报告

  3. “互联网+行业”个人信息保护研究报告(2020年)

  4. 全球中重卡行业重大趋势演进分析

  5. 2019年汽车C2M模式前瞻研究报告

  6. 北京发布“中国标准” 自动驾驶路测报告

  7. 2019年中国乘用车市场消费升级洞察

  8. 中国汽车分时租赁市场白皮书2019

文琳行研报告,为各机构提供专业的信息、数据、研究和咨询服务。欢迎关注【文琳行业研究】


《文琳资讯》每日提供最新信息。欢迎关注

今日导读:点击下面链接可查阅

  1. “新基建”,不是四万亿重来

  2. 中央党校教授:深刻反思官僚主义所导致的这场灾难!

  3. 一位86岁法学教授对李跃华行医事件的思考

  4. 北京地坛医院首证:新冠病毒攻击中枢神经系统

  5. 超级实锤来了!美国中情局黑客攻击中国关键领域,长达11年!

  6. 现在农村“光棍”现象,到底有多严重?

  7. 全球第一个控制住新冠疫情的国家,会是越南?

  8. 警报!如果欧洲全部沦陷,世界将“无险可守”!

《文琳阅读》每晚经典,欢迎关注!

文琳阅读

  1. 这七种迹象,暗示你的生活正慢慢变好

  2. 李玫瑾:我用40年上千案例,回溯亲子关系对人格的影响

  3. 乔布斯遗孀裸捐250亿美元!3岁丧父,16岁当服务员,26岁上斯坦福,这个女人到底多厉害!

  4. 音乐欣赏:钢琴女神大提琴家合奏《爱情故事》,很迷人

  5. BBC纪录片《肥胖的真相》

  6. 每天学一味中药,黄荆子!


继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存