吴晓蓓_关于重视和加强制造业中网络信息安全的建议
2017-03-13 14:16    来源:议案组

  网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题,其重要性,正随着全球信息化步伐的加快而变到越来越重要。近年来,国家先后颁布《中国制造2025》、《关于积极推进“互联网+”行动的指导意见》等重大决策,推动工业强国和网络强国两大建设。

  中国制造2025与工业4.0、云计算、大数据、移动技术、物联网等交叉融合,制造业领域中越来越多地采用通用协议、通用硬件和通用软件,网络化又将嵌入式技术、多标准控制网络互联、无线技术等新兴技术融合进来,一方面大大提升了制造业的智能程度,带来新的发展机遇;另一方面也带来了制造过程中的信息安全等问题。2010年,一种强大的旨在攻击西门子制造的工业控制系统的计算机病毒“Stuxnet”出现,该病毒会传播到插入电脑USB接口的设备中,并从中窃取数据。这是骇客首次尝试入侵大型工业电脑系统病毒。此次事件敲响了“防范病毒攻击”的警钟。在制造业产业链中,将设计源头的信息到形成产品的末端信息,通过网络全部被骇客劫走,企业就失去了竞争力和生命力,企业没有了秘密。目前,我国企业大量进口高端的代替人手作业的机械设备,很多设备已经形成了庞大的网络,这些设备中的通信技术非常先进,甚至留有“后门”,安全隐患十分严重,如不防范易给企业甚至国家生产带来危害。

  制造业是国家关键基础设施的重要组成部分,制造业中的信息安全需要引起高度重视,要充分认识到工业控制系统信息安全的紧迫性,制造业中的信息安全应该上升为国家战略。为此建议:

  一是高度重视制造业中的信息安全,成立专门部门管理制造业中的信息安全工作;

  二是从技术层面加大对制造业中信息安全的研究,尤其要重视软硬件相结合的安全防范技术的研究;

  三是对引进的设备严把好进口关,对于设备中的网络安全要有专门的技术标准和合同约定,加强对企业引进设备的指导;

  四是制定应急管理管理的办法和技术措施,保证国家安全;

  五是制定和完善相关的法律法规,切实保障工业控制系统信息安全。

  最后,建议全国人大在2017年即将开展的检查《中华人民共和国网络安全法》《全国人民代表大会关于加强网络信息保护的决定》的实施情况工作中,也将制造业中网络信息安全的内容业纳入重点了解的情况之一,摸清实际情况,也为后续工作奠定基础。

  (建议承办单位:工业和信息化部、全国人大常委会)

相关链接