<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    江西省“十四五”信息安全產業發展規劃發布,涉7項密碼任務!

    VSole2021-11-16 13:46:28

    2021年10月28日,《江西省工業和信息化廳關于印發江西省“十四五”信息安全產業發展規劃的通知》(贛工信信安字〔2021〕229號)印發,其中涉及至少7項商用密碼領域相關任務及工程。


    《江西省“十四五”信息安全產業

    發展規劃》密碼相關節選內容

    發展現狀

    產業發展各有側重。依托江西產業現有基礎,統籌區域優勢產業,目前全省信息安全產業已初步形成5個集聚區,在南昌、贛州、鷹潭、上饒、撫州等地區發展各具特色的產業園區,同時新余、九江等地區的信息安全產業發展也各有側重。其中,南昌高新區重點打造“密碼+信創應用”產業生態,聚集從事密碼、信創相關的信息安全企業20余家。

    安全基礎設施陸續建立。天地一體化信息技術國家重點(江西)實驗室、政務云(省級)密碼服務支撐平臺等一批重點實驗室與技術支撐平臺完成建設并穩步運行。其中,政務云(省級)密碼服務支撐平臺為全省各級政務系統提供定制化全流程密碼服務,包括密鑰管理、安全傳輸、密碼運算、密碼資源池等

    技術產品研發取得進展。在可信計算、新型密碼、電子系統安全分析、入侵檢測等關鍵技術研究上取得進展,在移動物聯網、大數據和云計算等領域技術研究上具備一定優勢。基于可信計算技術的自主可控軟件產品、商用密碼產品等研發取得進展。 

    發展目標

    到2023年在物聯網安全、商用密碼等領域實現核心技術突破,芯片安全檢測設備、電子簽章等產品市場占有率進一步提高,技術創新能力和服務能力顯著提升,初步形成特色鮮明、布局合理的信息安全產業格局。

    ——服務能力持續增強。建成 3-5個信息安全公共服務平臺和實訓靶場,信息安全基礎服務能力進一步增強,密碼應用安全性評估服務范圍延伸到周邊省份。

    到2025年打造形成具有江西特色的中部地區信息安全產業聚集高地,信息安全產業發展水平和競爭力大幅提升,有力支撐全省數字經濟高質量發展,為更高水平的平安江西建設提供堅實保障。

    ——產業躋身價值鏈中端。在物聯網安全、大數據安全、工業互聯網安全、商用密碼等特色領域研發一批具有競爭力的創新性技術產品,安全服務能力全國領先,產業向高附加值方向發展。

    產業布局

    結合江西各市、縣(區)產業基礎、區位條件和市場環境,因地制宜優化完善區城產業布局,到2025年,全省信息安全產業形成“5+N”的空間布局。贛州、南昌、鷹潭、撫州、上饒等地建設信息安全產業集聚區,新余、九江等地創建N個各有側重的集聚區。

    其中,在南昌打造以“密碼+信創應用”為特色的產業集聚區,承擔密碼關鍵技術產品研發、密碼領域標準制定、推動商業密碼應用、完善商用密碼產業生態和促進產業快速發展等任務,重點布局密碼應用安全靶場、密碼應用適配基地等。

    主要任務和重大工程

    集中力量開展核心技術攻關。綜合統籌基礎研究、產業研究、共性技術攻關等相關項目,增加信息安全領域項目立項比例,統一規劃、合理布局,開展核心技術攻關,集中突破密碼安全領域的加解密、數字簽名、密鑰管理、密碼應用系統集成開發、數字水印等技術。

    支持信息安全領域各類主體申報科技計劃重點項目、重大產業項目,支持重點企業、科研院所建設不少于10個信息安全重點實驗室、企業技術中心、工程研究中心等國家級、省級研發平臺,集中突破基礎軟硬件集成適配技術、密碼技術及工業互聯網安全等重點領域核心技術。

    加快培育優秀信息安全企業。建立優秀企業培育和認定機制,在商用密碼、大數據安全、工業互聯網安全、物聯網安全、通信網絡安全、端點安全、應用安全、數據安全、安全管理等領域引進和培育20家左右主營業務收入過億元的骨干企業,力爭培育3家以上中國信息安全百強企業。在商用密碼、大數據安全、工業互聯網安全、物聯網安全等新興行業領域扶持"專精特新"中小企業。

    推動信息安全產業園建設。支持南昌建設以“密碼+信創應用”為特色的信息安全產業園。

    加大信息安全產業鏈招引力度。聚焦信息安全產業鏈關鍵薄弱環節,推進產業鑄鏈強鏈補鏈擴鏈,瞄準信息安全、自主可控等領域重點企業,招引10家以上發展前景好、潛力大的信息安全企業在籍落地扎根,吸引更多產業龍頭企業聚集江西,補強安全數據庫、安全中間件、基礎軟硬件集成適配、商用密碼檢測認證,以及大數據安全、工業互聯網安全、物聯網安全關鍵技術產品研發等產業短板。

    夯實信息安全基礎服務能力。重點培育體系化頂層設計、專業咨詢、等級保護、密碼應用安全性評估、檢測認證、數據加密、數據備份等基礎服務能力,發展針對大數據、人工智能、云計算、物聯網、區塊鏈等新興技術領域信息技術產品的安全審查服務能力,提升面向黨政機關和重點行業領域的數據安全評估服務能力。發揮信息安全測評基礎設施作用,持續開展信息安全漏洞分析與風險評估、密碼應用安全性評估、信息技術產品和系統安全性測試、信息安全培訓和信息安全專業人員能力評估等服務。

    擴大信息安全產品應用范圍。按照網絡安全法要求,分階段、分步驟、分行業逐步推進安全監測、威脅評估、端點安全、數據保護、商用密碼等信息安全技術產品和軟件應用,推動金融和重要領域密碼應用全覆蓋,實現信息安全技術產品和自主軟件在制造、能源、電力、交通、金融、智慧城市建設等關鍵領域和重點地區的規模應用。

    重點支持關鍵產品創新應用。重點推動信息安全企業在產業鏈上游的關鍵產品線上發力,加快推進安全數據庫、安全中間件等基礎軟硬件產品及密碼產品創新。

    建設一批職業教育人才培養實訓基地。以南昌、新余、鷹潭、上饒、撫州為重點,建設一批信息安全職業教育人才培養實訓基地,在南昌大學、江西財經大學、東華理工大學等10個以上高校設置信息安全相關學科或專業,著力培育信息安全產業急需的技能型和應用型復合人才,發揮民辦教育示范帶動作用,促進全省信息安全民辦教育以就業為導向開展"訂單式"培養。

     總結:規劃涉如下7項密碼任務

    ·集中力量開展核心技術攻關。集中突破密碼安全領域的加解密、數字簽名、密鑰管理、密碼應用系統集成開發、數字水印等技術。

    ·加快培育優秀信息安全企業。引進和培育商用密碼等領域骨干企業,扶持商用密碼等新興行業領域"專精特新"中小企業。

    ·推動信息安全產業園建設。支持南昌建設以"密碼+信創應用"為特色的信息安全產業園。

    ·加大信息安全產業鏈招引力度。補強商用密碼檢測認證等產業短板。

    ·夯實信息安全基礎服務能力。重點培育密碼應用安全性評估等基礎服務能力。持續開展密碼應用安全性評估等服務。

    ·擴大信息安全產品應用范圍。分階段、分步驟、分行業逐步推進商用密碼等信息安全技術產品和軟件應用,推動金融和重要領域密碼應用全覆蓋。

    ·重點支持關鍵產品創新應用。加快推進密碼產品等創新。

    信息安全大數據
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前工業制造業正朝數字化、網絡化和智能化方向演進,5G、數據、工業互聯網和人工智能等新一代信息技術與制造業正在加速融合,但同時也給工業自身帶來了很多的網絡安全風險。通過對工業制造當前現狀和發展趨勢進行綜合分析,科學論證其存在的安全挑戰,提出了一種全新的工業信息安全架構,并給出應對建議。
    目前,OT 部分主要用于控制和分析企業生產過程,促進進一步改善生產;IT 部分重點處理企業各類數據和信息,并維護企業所制造產品的質量。因 IT 和 OT 各自用到的網絡通信協議或網絡架構的安全性存在差異性,IT 和 OT 網絡互聯后,安全風險將互相滲透,加大了網絡風險暴露面。
    隨著IT產業爆炸式的發展,數據技術已深入國家戰略、企業發展和個人生活的方方面面。然而隨著數據技術的蓬勃發展,與之伴隨安全方面的研究相對落后,數據的安全問題往往會對國家、政府、企業及個人造成嚴重危害。通過研究已有的數據框架,結合當前國內外最新數據安全標準和法規,設計了一種在數據環境下的安全稽查與風險評估平臺。首先,以研究數據資產監管為基礎,對資產與安全能力進行安全稽查;其次,結合稽查結
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    全國信息安全標準化技術委員會歸口的《信息安全技術 信息安全控制評估指南》等3項國家標準現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該3項標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見
    數據是國家基礎性戰略資源,是數字經濟的基石,對生產、流通、分配和消費產生深遠影響。2020年4月,中共中央、國務院印發《關于構建更加完善的要素市場化配置體制機制的意見》,正式明確數據是和土地、勞動力、資金等并列的生產要素。
    從近期國際動態來看,歐盟持續強化數據治理領域的規則引領。一方面,歐洲議會通過《數據治理法案》,落實《歐盟數據戰略》,打造單一數據市場;另一方面,歐盟持續推進個人隱私嚴格保護,通過了一項關于宣布新的跨大西洋數據隱私框架的聲明。同時,為持續強化監管,歐盟擬向大型在線平臺收取年收入0.1%合規監管費。
    通過明確知情同意、合法目的、相稱性等數據處理原則,進一步加強對個人數據的保護。同時,歐盟不允許各成員國以保護個人權利為借口,限制數據的合法流通。多措并舉,填補了數據安全保護立法的空白,為個人數據和重要數據保護構建了堅實的安全屏障。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类