各县(市)区、开发区经信部门,各有关企业:
现将《安徽省经济和信息化厅关于组织推荐2023年工业领域数据安全典型案例的通知》转发给你们,请各县区于2023年10月20日前,将推荐汇总表(加盖各县区经信部门公章)、案例申报书(一式三份,模板见附件)和电子版光盘(同步发送至邮箱:1183834201@qq.com)送至市经信局工业互联网处。
联系人:孙勇,电话:0551-63538782。
附件:关于组织推荐2023年工业领域数据安全典型案例的通知
岳阳市经济和信息化局
2023年10月17日
安徽省经济和信息化厅关于组织推荐2023年工业领域数据安全典型案例的通知
各市经信局:
为贯彻落实《中华人民共和国数据安全法》及《工业和信息化部等十六部门关于推进数据安全产业发展的领导定见》,充分阐扬典型案例在数据安全产业发展中的示范引领作用,切实加强工业领域数据安全保险水平,工业和信息化部决定组织发展 2023 年工业领域数据安全典型案例遴选工作。为做好我省的组织推荐工作,现将有关事项要求通知如下:
一、工作指标
面向工业领域组织发展数据安全典型案例遴选,依照技术先进、特点凸起的准则,挖掘行业宽泛认可、企业利用成效优良的案例,设置行业标杆、扩大产业影响,推进数据安全产品利用和服务的示范推广,全面推动数据安全能力建设和创新发展。
二、申报要求
(一)申报主体
案例申报接受单独或结合申报,申报主体或结合申报牵头主体须为数据安全典型案例的现实利用方,蕴含从事电信、互联网、工业等出产运营单元。结合申报主体数量不得超过三家,能够蕴含专业从事数据安全工作的企业、高校和科研院所等。所有申报主体应拥有独立法人资格,具备肯定的数据安全实际经验和创新能力,在安全、诺言和社会责任等方面无不良纪录。
(二)申报方向
对峙“以点带面、点面结合”准则,遴选“四方向、十类型”数据安全典型案例。具体蕴含:
1.数据安全基础共性方向
——数据分类分级类案例:面向数据资产治理、沉要数据鉴别需要,结合行业属性或特点,可能对数据进行智能化、精准化鉴别、归类和定级,并成立系统完整、动态更新的数据资产清单的案例。
——数据脱敏类案例:在数据全性命周期流转过程中,利用智能化、自动化数据脱敏伎俩,可能实现敏感数据的自动鉴别、脱敏,并保障脱敏数据覆盖全面、齐全可用的案例。
——数据加密类案例:在数据全性命周期流转过程中,利用校验技术、密码技术、安全传输通路或安全传输和谈,可能有效解决数据监听、窃取、篡改等安全问题的案例。
——数据攻击检测类案例:选取攻击行为监测、异常流量监测、数据有效性校验、关键网络节点处检测等技术,利用数据防勒索、数据库防火墙等伎俩,成立攻击行为事前防御、事中监测和过后响应防护机造的案例。
——数据防新淠案例:面向网络数据防泄露、终端数据防泄露、存储数据防泄露和云数据防泄露等场景,使用监测数据采集、异常行为数据处置、异常行为分析告警等技术,成立规定和模型引擎,实现安全告警与实时响应的案例。
2.数据安全监测分析方向
——数据安全监测感知类案例:面向数据流量异常、数据接见操作异常、数据接口挪用异常等安全风险,选取风险鉴别与事务监测相结合的综合研判技术,探测发现威胁企业的数据安全事务,并提供齐全追忆取证证据链,实现协同联动的数据安全态势感知、风险监测预警和应急措置的案例。
——数据溯源类案例:面向数据提供、公开、出境等沉点环节,利用数据标识、水印等溯源技术,保险数据流通共享过程中的齐全性、可追忆性,实现安全事务产生后泄露源头查究和责任判定的案例
3.数据安整个系整体设计执行方向
——整体设计执行类案例:萦绕组织架构、治理造度、技术措施,从数据资产治理、数据权限治理、数据风险鉴别和监测、数据安全事务措置、数据安全运维等方面成立一体化数据安全能力,实现数据安全防护整体协同、效能提升、成本可控的案例。
4.其他方向
——电信和互联网领域隐衷推算案例:利用安全多方推算、联国进建、可信执行环境等技术,在保障隐衷数据安全的前提下,可能结合多个参加方利用数据进行推算分析,推进数据有序流通和共享,开释数据价值的案例。
——汽车数据安全;だ喟咐赫攵猿当砣肆承畔⒛涿χ谩⒆帐莩的诖χ煤痛χ糜孜倚畔⑾灾罡娴热畋;ひ,形成技术、产品、服务一体化解决规划,提升汽车数据安全治理能力的案例。
(三)申报前提
申报案例须为已验收投入使用、具备成熟系统架构和不变运行成效的数据安全技术、产品和服务解决规划。统一申报主体申报方向不限,最多申报三个案例,每个类型限度申报一个案例,统一案例不能沉复申报。对于已列入工业和信息化部有关案例的,不成沉复申报。
(四)推荐要求
案例由各市经信局掌管推荐,推荐案例在体现所属地域行业特色发展优势的基础上,应尽量涵盖钢铁、有色、石化化工汽车、民用飞机、民用船舶、纺织、电子信息造作、软件和信息技术服务等沉点行业。
三、报送功夫
请各市经信局于2023年10月22日前,将推荐汇总表(加盖市经信局公章)、案例申报书(一式三份,模板见附件)和电子版光盘(同步发至邮箱:chenjing@ahjxw.gov.cn),以EMS邮寄至省经济和信息化厅(产业信息化发展处)。
四、联系方式
联系人:产业信息化发展处 陈镜,0551-62871874;
地 址:岳阳市屯溪路306号金安大厦,邮编:230001。
安徽省经济和信息化厅
2023年10月16日
附件1
工业和信息化领域数据安全典型案例推荐汇总表
推荐单元联系人: 电话: 推荐单元(盖章):
| 序号 | 案例名称 | 单元名称 | 案例领域 | 案例方向/类型 | 联系人 | 联系方式
(手机与邮箱) |
| 1 | 结合申报的,填写所有单元全称 | ?电信和互联网领域
?工业领域 |
数据安全基础共性方向
?数据分类分级类 ?数据脱敏类 ?数据加密类 ?数据攻击检测类 ?数据防新淠 数据安全监测分析方向 ?数据安全监测感知类 ?数据溯源类 数据安整个系整体设计执行方向 ?整体设计执行类 其他方向 ?电信和互联网领域隐衷推算类 ?汽车数据安全;だ |
结合申报的,填写牵头单元联系人 | ||
| (申报工业领域填写)
?钢铁 ?有色 ?石化化工 ?汽车 ?民用飞机 ?民用船舶 ?纺织 ?电子信息造作 ?软件和信息技术服务 |
附件2
工业和信息化领域数据安全
典型案例申报书
申报单元/结合申报牵头单元: ( 加盖单元公章)
申报日期: 年 月 日
填 写 说 明
1.申报资料应客观、真实,不得弄虚作假,不涉及国度奥秘,申报单元对所提交申报资料的真实性掌管。
2.本申报书除表格表,其他各项填报要求:A4幅面编纂,正文应选取仿宋_GB2312四号字,1.5倍行间距,两端对齐,一级标题三号黑体,二级标题为四号楷体_GB2312加粗。
3.需在申报书首页、责任申明加盖公章,申报书及附件资料加盖骑缝章。
4.所申报典型案例中,申报领域和方向不受限度,最多申报三个案例,每个类型限度提交一个案例,统一案例不能沉复申报。每份申报书限度申报一个案例。申报多个案例的,请别离填写申报书。
5.结合申报的,由牵头单元填写责任申明并加盖公章,由结合申报单元填写结合申报责任承诺书并加盖公章。
6.申报书需由推荐单元填写推荐定见,并在对应处加盖推荐单元公章。
责 任 声 明
1.我单元对提交的典型案例申报书的真实性掌管。
2.我单元对所提交的内容负有保密责任,依照国度有关保密划定,所提交的工作内容未涉及国度奥秘和其他敏感信息。
3.我单元对典型案例申报书所填写的有关文字和图片已经审核,确认无误。
我单元对违反上述申明导致的后果承担全数司法责任。
申报单元法定代表人∶
申报单元(公章):
年 月 日
结合申报责任承诺书
1.我单元自愿参与工业和信息化领域数据安全典型案例遴选工作。
2.我单元对由本单元提交的典型案例申报书的内容真实性掌管。
3.我单元对所提交的内容负有保密责任,依照国度有关保密划定,所提交的工作内容未涉及国度奥秘和其他敏感信息。
4.我单元对典型案例申报书所填写的与本单元有关的文字和图片已经审核,确认无误。
我单元对违反上述申明导致的后果承担相应司法责任。
结合申报单元法定代表人∶
结合申报单元(公章):
年 月 日
一、根基情况
| 申报单元名称 |
(结合申报的,填写所有单元全称) |
||
| 申报联系人 |
(结合申报的,填写牵头单元联系人) |
联系电话 | |
| 职务 | |||
| 邮箱 | |||
| 典型案例
申报选择 |
¨电信和互联网领域 ??????¨工业领域 | ||
|
(申报工业领域填写) ?钢铁???????有色??????石化化工????汽车 ?民用飞机???民用船舶???纺织 ?电子信息造作 ?软件和信息技术服务 |
|||
| ?
数据安全基础共性方向 ?数据分类分级类 ?数据脱敏类 ?数据加密类 ?数据攻击检测类 ?数据防新淠 数据安全监测分析方向 ?数据安全监测感知类 ?数据溯源类 数据安整个系整体设计执行方向 ?整体设计执行类 其他方向 ?电信和互联网领域隐衷推算类 ?汽车数据安全;だ |
|||
| 单元简介 | 1. 人员资产、经营领域、主交易务及数据安全业务等方面情况。
2. 在行业中的示范带作为用,例如:造作业沉点产业链链主、参加产业基础创新发展目录揭榜挂帅单元等。 不超过1000字。 |
||
| 推荐单元定见 | (推荐定见)
推荐单元盖章: 年 ??月 ??日 |
||
二、典型案例情况
(一)典型案例名称
例:XXX公司—XXX典型案例。
(二)案例概述
简述申报企业所属行业数据安全特点、机缘与挑战、前期工作基础等内容,简述案例重要内容、解决的问题、执行功效、创新性及可推广性等,不超过1000字。
(三)重要做法及成就
具体描述案例的整体架构设计、重要建设内容、解决问题的思路及措施、职能特点和机能指标、关键技术先进性等,介绍案例获得省部级以上嘉奖情况,不超过4000字。
(四)利用功效
介绍案例的重要利用场景,分析案例的实际利用成效(如技术防护的有效性、需要覆盖的全面性、落实监管要求的针对性等),不超过2000字。
(五)创新经验
注明案例在研发设计、集成部署、运行使用等方面获得的创新性经验或亮点,介绍案例获得授权专利或软著等知识产权情况,不超过1500字。
(六)可推广性及效益
简要分析案例的行业利用推广远景和社会经济效益,不超过1500字。
三、有关附件
请提供关于申报案例的有关资料证明。蕴含但不限于:
1.申报企业交易牌照、电信经营许可证等文件。
2.采购合同、项目验收汇报、工程监理汇报、试运行汇报、密评汇报、等保汇报等案例成就性文件和有关证明。
3.关键技术措施有关的知识产权证明,如专利、软件著述权等。
4.信誉中国汇报、机关赋码和事业单元登记治理纪录等。
5.案例获得该领域省部级及以上嘉奖的有关证明等。

