各辖市(区)经信(经发)局:
为加强欧洲杯赛事直播工业企业信息安全保障体系建设,探索工业领域网络信息安全管理机制和路径,请各辖市(区)认真组织2017年两化融合网络信息安全试点示范申报工作。根据省经信委时间节点要求,试点申报的纸质和电子材料应于9月28日前汇总上报我委,示范于11月20日前上报。通知文本及相关电子表格在市经信委“通知公告告示”栏目下载。
联系人:戴国俊,电话/传真:85681279,电子邮箱:13815006589@126.com.
附件:*欧洲杯赛事直播:开展2017年两化融合网络信息安全试点示范的通知
2017年9月19日
*欧洲杯赛事直播:开展2017年两化融合网络信息安全试点示范的通知
各设区市经济和信息化主管部门,昆山市、泰兴市、沭阳县经信委(局):
近两年,我省组织推进两化融合网络信息安全试点示范,探索工业领域网络信息安全管理机制和路径,促进提升风险隐患发现、突发事件处置恢复和专业支撑服务能力,取得了积极成效。为进一步发挥试点推动和示范引领作用,我委决定启动两化融合网络信息安全第三批试点示范工作。现将申报要求通知如下:
一、试点申报
1、申报条件:原则上为国家或省级两化融合管理体系贯标试点企业;具有一定的行业典型性,两化融合程度较高;试点工作需围绕在用的工控系统和网络信息系统展开;优先考虑先进制造、钢铁、有色、化工、石油石化、烟草等重点领域工业企业。
2、申报材料:按要求填写提交《江苏省两化融合网络信息安全试点企业申报表》(附件1)及《江苏省两化融合网络信息安全试点工作方案》(附件2)。
二、示范申报
1、申报条件:是省两化融合网络信息安全管理试点企业且试点工作验收合格,或是已建立健全网络信息安全管理制度体系和工作机制,县运行良好的国家或省级两化融合贯标企业;按照《工业企业网络信息安全管理的指导意见》要求,严格落实工作企业网络信息安全责任制,建立健全各项管理机制和技术保障措施;定期开展网络信息系统(含工控系统)安全风险评估,根据风险证明估情况采取措施进行相应整改加固,确保《工业控制系统信息安全防护指南》、《工业控制系统信息安全事件应急管理工作指南》等规范标准落实到位;近三年未发生重大网络信息安全事件。
2、申报材料:按要求填写提交《江苏省两化融合网络信息安全示范企业申报表》(附件3)、重点信息系统(含工控系统)信息安全风险评估报告。
三、工作要求
1、时间进度:9月-10月中旬,第三批试点申报、专家评审;10下旬-12月中旬,项目实施、工作总结,示范企业申报评审。
2、请各地结合实施,加强试点示范工作宣传,鼓励企业积极申报。各地经济和信息化主管部门信息安全责任处室会同企业信息化等相关业务处室,共同推动落实试点示范工作。各地推荐试点企业应不少于4家,纸质申报材料于9月30日前汇总后报我委,电子版申报材料汇总后发送至邮箱:JSXWXAC@163.COM。示范企业纸质和电子版申报材料于11月30日前报我委。相关电子表格可在省经信委官网www.jseic.gov.cn“工作动态”栏目下载。
3、我委将对示范企业授牌,在省级工业和信息产业转型升级专项资金申报时给予优先支持。
联系人:任启健、赵江山,电话:025-82288062、82288063,通讯地址:南京市北京西路16号,邮编:210008.
附件:1、试点企业申报表
2、试点工作方案(格式)
3、示范企业申报表
附件1:江苏省两化融合网络信息安全试点企业申报表
企业名称
(盖章)
|
|
行业类别
|
|
法人代表
|
|
注册资本
|
|
两化融合贯标试点企业
|
国家级□ 省级□ 评定时间:
|
联系人
|
|
部门/职务
|
|
电话/手机
|
|
邮 箱
|
|
地 址
|
|
邮 编
|
|
企业概况
|
(主要填写:企业成立时间、规模、员工数量、主营业务、运营情况、客户类型,近年来获得的信息化相关奖励资助情况等)
|
企业生产经营管理信息系统概述
|
(主要填写:企业用于生产经营等业务的工控系统和网络信息系统的数量、名称。所列相关系统的简要介绍,包括用途、生产或开发单位、运行维护等情况)
|
企业网络信息系统建设及运维情况
|
(主要填写:企业网络信息系统建设情况,与工控系统的联接情况,工控系统和网络信息系统运维团队及日常运维工作,已采取的网络信息安全保障策略、措施和已开展的工作,潜在的网络信息安全问题等)
|
试点建议
|
(主要填写:针对试点工作的意见建议)
|
附件2:江苏省两化融合网络信息安全试点工作方案(格式)(方案应包含但不限于以下内容)
一、试点范围及目标
需明确哪些工控系统和网络信息系统参与此次试点,经费计划投入,试点工作预期目标等。
二、试点工作组织实施
包括试点项目工作组人员,时间进度安排,工作流程,风险管控等。
三、试点主要内容包括建立完善网络信息安全管理制度,落实网络信息安全责任制,落实《工业控制系统信息安全防护指南》和《工业控制系统信息安全事件应急管理工作指南》,对相关人员进行知识技能培训,对工控系统及网络信息系统进行风险评估和安全加固等。
四、试点后续工作
包括企业两化融合网络信息安全建设管理中长期工作打算等。
附件3:江苏省两化融合网络信息安全示范企业申报表
企业名称
(盖章)
|
|
行业类别
|
|
法人代表
|
|
注册资本
|
|
两化融合贯标试点企业
|
国家级□ 省级□
评定时间:
|
试点服务
机构
|
|
联系人
|
|
部门/职务
|
|
电话/手机
|
|
邮 箱
|
|
地 址
|
|
邮 编
|
|
试点工作概况(试点企业填写)
|
(主要填写:试点时间、对象范围、简要过程、经费投入、工控系统和网络信息系统安全风险评估、加固措施、人员培训、网络信息安全管理责任制度建立与落实、《工业控制系统信息安全防护指南》和《工业控制系统信息安全事件应急管理工作指南》落实等)
|
已开展网络信息安全工作情况(非试点企业填写)
|
(主要填写:企业用于生产经营等业务的工控系统和网络信息系统的数量、名称及用途;企业网络信息系统与工控系统的联接情况,已采取的网络信息安全保障措施、应急管理策略和人才技术支撑;网络信息安全管理责任制建立与落实,及《工业控制系统信息安全防护指南》和《工业控制系统信息安全事件应急管理工作指南》落实情况;工控系统和网络信息系统安全风险评估情况等)
|
主要成效
|
(主要填写:取得的成果、产生的主要效益等)
|
市(县)信息化主管部门推荐意见
|
|
扫一扫在手机打开当前页
|