《工信部印发《工业控制系统网络安全防护指南》》

  • 来源专题:智能制造
  • 编译者: icad
  • 发布时间:2024-02-02
  • 工信部印发《工业控制系统网络安全防护指南》 .
    发布时间:2024-2-1      来源:工业和信息化部网络安全管理局      编辑:衡格格      审核:张经纬 王静
    摘要:为适应新型工业化发展形势,提高我国工业控制系统网络安全保障水平,指导工业企业开展工控安全防护工作,以高水平安全护航新型工业化高质量发展,工业和信息化部印发《工业控制系统网络安全防护指南》。《防护指南》定位于面向工业企业做好网络安全防护的指导性文件,坚持统筹发展和安全,围绕安全管理、技术防护、安全运营、责任落实四方面,提出33项指导性安全防护基线要求,推动解决走好新型工业化道路过程中工业控制系统网络安全面临的突出问题。
    关于印发工业控制系统网络安全防护指南的通知
    工信部网安〔2024〕14号
    各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,有关企事业单位:  现将《工业控制系统网络安全防护指南》印发给你们,请认真抓好落实。 工业和信息化部
    2024年1月19日
    工业控制系统网络安全防护指南
      工业控制系统是工业生产运行的基础核心。为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。  使用、运营工业控制系统的企业适用本指南,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。 一、安全管理   (一)资产管理   1.全面梳理可编程逻辑控制器(PLC)、分布式控制系统(DCS)、数据采集与监视控制系统(SCADA)等典型工业控制系统以及相关设备、软件、数据等资产,明确资产管理责任部门和责任人,建立工业控制系统资产清单,并根据资产状态变化及时更新。定期开展工业控制系统资产核查,内容包括但不限于系统配置、权限分配、日志审计、病毒查杀、数据备份、设备运行状态等情况。  2.根据承载业务的重要性、规模,以及发生网络安全事件的危害程度等因素,建立重要工业控制系统清单并定期更新,实施重点保护。重要工业控制系统相关的关键工业主机、网络设备、控制设备等,应实施冗余备份。   (二)配置管理   3.强化账户及口令管理,避免使用默认口令或弱口令,定期更新口令。遵循最小授权原则,合理设置账户权限,禁用不必要的系统默认账户和管理员账户,及时清理过期账户。  4.建立工业控制系统安全配置清单、安全防护设备策略配置清单。定期开展配置清单审计,及时根据安全防护需求变化调整配置,重大配置变更实施前进行严格安全测试,测试通过后方可实施变更。   (三)供应链安全   5.与工业控制系统厂商、云服务商、安全服务商等供应商签订的协议中,应明确各方需履行的安全相关责任和义务,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。  6.工业控制系统使用纳入网络关键设备目录的PLC等设备时,应使用具备资格的机构安全认证合格或者安全检测符合要求的设备。   (四)宣传教育   7.定期开展工业控制系统网络安全相关法律法规、政策标准宣传教育,增强企业人员网络安全意识。针对工业控制系统和网络相关运维人员,定期开展工控安全专业技能培训及考核。 二、技术防护   (一)主机与终端安全   8.在工程师站、操作员站、工业数据库服务器等主机上部署防病毒软件,定期进行病毒库升级和查杀,防止勒索软件等恶意软件传播。对具备存储功能的介质,在其接入工业主机前,应进行病毒、木马等恶意代码查杀。  9.主机可采用应用软件白名单技术,只允许部署运行经企业授权和安全评估的应用软件,并有计划的实施操作系统、数据库等系统软件和重要应用软件升级。  10.拆除或封闭工业主机上不必要的通用串行总线(USB)、光驱、无线等外部设备接口,关闭不必要的网络服务端口。若确需使用外部设备,应进行严格访问控制。  11.对工业主机、工业智能终端设备(控制设备、智能仪表等)、网络设备(工业交换机、工业路由器等)的访问实施用户身份鉴别,关键主机或终端的访问采用双因子认证。   (二)架构与边界安全   12.根据承载业务特点、业务规模、影响工业生产的重要程度等因素,对工业以太网、工业无线网络等组成的工业控制网络实施分区分域管理,部署工业防火墙、网闸等设备实现域间横向隔离。当工业控制网络与企业管理网或互联网连通时,实施网间纵向防护,并对网间行为开展安全审计。设备接入工业控制网络时应进行身份认证。  13.应用第五代移动通信技术(5G)、无线局域网技术(Wi-Fi)等无线通信技术组网时,制定严格的网络访问控制策略,对无线接入设备采用身份认证机制,对无线访问接入点定期审计,关闭无线接入公开信息(SSID)广播,避免设备违规接入。  14.严格远程访问控制,禁止工业控制系统面向互联网开通不必要的超文本传输协议(HTTP)、文件传输协议(FTP)、Internet远程登录协议(Telnet)、远程桌面协议(RDP)等高风险通用网络服务,对必要开通的网络服务采取安全接入代理等技术进行用户身份认证和应用鉴权。在远程维护时,使用互联网安全协议(IPsec)、安全套接字协议(SSL)等协议构建安全网络通道(如虚拟专用网络(VPN)),并严格限制访问范围和授权时间,开展日志留存和审计。  15.在工业控制系统中使用加密协议和算法时应符合相关法律法规要求,鼓励优先采用商用密码,实现加密网络通信、设备身份认证和数据安全传输。   (三)上云安全   16.工业云平台为企业自建时,利用用户身份鉴别、访问控制、安全通信、入侵防范等技术做好安全防护,有效阻止非法操作、网络攻击等行为。  17.工业设备上云时,对上云设备实施严格标识管理,设备在接入工业云平台时采用双向身份认证,禁止未标识设备接入工业云平台。业务系统上云时,应确保不同业务系统运行环境的安全隔离。  (四)应用安全   18.访问制造执行系统(MES)、组态软件和工业数据库等应用服务时,应进行用户身份认证。访问关键应用服务时,采用双因子认证,并严格限制访问范围和授权时间。  19.工业企业自主研发的工业控制系统相关软件,应通过企业自行或委托第三方机构开展的安全性测试,测试合格后方可上线使用。   (五)系统数据安全   20.定期梳理工业控制系统运行产生的数据,结合业务实际,开展数据分类分级,识别重要数据和核心数据并形成目录。围绕数据收集、存储、使用、加工、传输、提供、公开等环节,使用密码技术、访问控制、容灾备份等技术对数据实施安全保护。  21.法律、行政法规有境内存储要求的重要数据和核心数据,应在境内存储,确需向境外提供的,应当依法依规进行数据出境安全评估。  三、安全运营   (一)监测预警   22.在工业控制网络部署监测审计相关设备或平台,在不影响系统稳定运行的前提下,及时发现和预警系统漏洞、恶意软件、网络攻击、网络侵入等安全风险。  23.在工业控制网络与企业管理网或互联网的边界,可采用工业控制系统蜜罐等威胁诱捕技术,捕获网络攻击行为,提升主动防御能力。  (二)运营中心   24.有条件的企业可建立工业控制系统网络安全运营中心,利用安全编排自动化与响应(SOAR)等技术,实现安全设备的统一管理和策略配置,全面监测网络安全威胁,提升风险隐患集中排查和事件快速响应能力。  (三)应急处置   25.制定工控安全事件应急预案,明确报告和处置流程,根据实际情况适时进行评估和修订,定期开展应急演练。当发生工控安全事件时,应立即启动应急预案,采取紧急处置措施,及时稳妥处理安全事件。  26.重要设备、平台、系统访问和操作日志留存时间不少于六个月,并定期对日志备份,便于开展事后溯源取证。  27.对重要系统应用和数据定期开展备份及恢复测试,确保紧急时工业控制系统在可接受的时间范围内恢复正常运行。 (四)安全评估   28.新建或升级工业控制系统上线前、工业控制网络与企业管理网或互联网连接前,应开展安全风险评估。  29.对于重要工业控制系统,企业应自行或委托第三方专业机构每年至少开展一次工控安全防护能力相关评估。  (五)漏洞管理   30.密切关注工业和信息化部网络安全威胁和漏洞信息共享平台等重大工控安全漏洞及其补丁程序发布,及时采取升级措施,短期内无法升级的,应开展针对性安全加固。  31.对重要工业控制系统定期开展漏洞排查,发现重大安全漏洞时,对补丁程序或加固措施测试验证后,方可实施补丁升级或加固。四、责任落实  32.工业企业承担本企业工控安全主体责任,建立工控安全管理制度,明确责任人和责任部门,按照“谁运营谁负责、谁主管谁负责”的原则落实工控安全保护责任。  33.强化企业资源保障力度,确保安全防护措施与工业控制系统同步规划、同步建设、同步使用。
    相关链接
    国家统计局:仪器仪表制造业的营业收入为10112.2亿元,同比增长4%,利润总额为1049.9亿元,同比增长2.3% .
    服务高质量发展 机械行业在行动 .
    习近平:加快发展新质生产力 扎实推进高质量发展 .
  • 原文来源:http://www.cima.org.cn/nnews.asp?vid=41449
相关报告
  • 《工信部:第二季度共监测网络安全威胁约1841万个》

    • 来源专题:北京市经济和信息化委员会监测服务平台
    • 编译者:zhangmin
    • 发布时间:2018-09-06
    • 依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各地通信管理局、基础电信企业、网络安全专业机构、重点互联网企业、域名机构和网络安全企业等开展网络安全威胁监测与处置工作,2018年第二季度工作情况分析总结如下: 一、网络安全威胁态势 第二季度共监测网络安全威胁约1841万个,其中基础电信企业监测约1683万个,网络安全专业机构监测约3万个,重点互联网企业、域名机构和网络安全企业监测约155万个。网络安全威胁态势呈现以下几个特点: (一)部分互联网用户邮箱疑似被控,严重危害用户个人信息安全。第二季度,监测发现近十万个互联网用户邮箱疑似被黑客控制,并用来发送垃圾邮件,相关邮箱的账号和密码很可能已泄露或被窃取,存在被进一步窃密或实施钓鱼攻击的风险。由于所涉邮箱数量较多且密码等重要信息很可能已泄露,邮箱用户的个人信息安全受到严重威胁。 (二)工业互联网平台和智能设备成为网络威胁的重要目标。据国家工业信息安全发展研究中心监测,第二季度我国境内共有22个工业互联网平台提供服务,针对这些工业互联网平台的、来源于境外的网络攻击事件共有656起,涉及北京、重庆、湖南、内蒙古等地区;新增工业控制系统漏洞115个,涉及罗克韦尔、西门子、施耐德电气等品牌的71款产品;我国境内感染工业互联网智能设备恶意程序的受控IP地址共有52.7万余个,受控IP地址数量在1万个以上的僵尸网络共有13个。 (三)非法“挖矿”严重威胁互联网网络安全。多家互联网企业和网络安全企业分析认为,非法“挖矿”已成为严重的网络安全问题。其中,腾讯云监测发现,随着“云挖矿”的兴起,云主机成为挖取门罗币、以利币等数字货币的主要利用对象,而盗用云主机计算资源进行“挖矿”的情况也显著增多;知道创宇安全团队监测发现,“争夺矿机”已成为僵尸网络扩展的重要目的之一;360企业安全技术团队监测发现一种新型“挖矿”病毒(挖取XMR/门罗币),该病毒在两个月内疯狂传播,非法“挖矿”获利近百万元人民币。 二、开展的主要工作 (一)圆满完成青岛“上合峰会”网络安全保障任务。组织部署山东省和北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“上合峰会”提供链路扩容、链路加固、流量清洗等网络安全保障;处置整改山东省工业互联网系统存在的10个高危漏洞;累计处置木马僵尸网络控制端和受控端1万余个,关停恶意域名620个,拦截恶意程序35万余个,最大限度阻断网络攻击源头,有效保障了“上合峰会”期间网络安全。 (二)组织Struts 2系列漏洞专项治理行动。依据《办法》,组织指导各省(区、市)通信管理局、基础电信企业、网络安全专业机构、互联网企业和网络安全企业等,开展Struts 2系列漏洞专项治理工作。期间,共扫描、排查30余万个网站,发现并通知处置2000余个网站的Struts 2系列漏洞,减轻或者消除了相关网站被黑客组织篡改的风险。 (三)有效处置公共互联网网络安全威胁。第二季度,全行业共处置网络安全威胁约1144万个,其中各地通信管理局处置约112万个,基础电信企业处置约1015万个,网络安全专业机构处置约2万个,重点互联网企业、域名机构和网络安全企业处置约15万个。组织北京、上海、广东、广西、浙江省(区、市)通信管理局处置13款存在恶意行为的移动应用程序,其中,通知相关应用商店下架“真人来电语音报号”、“最全小车维护保养注意”等10款程序,分别约谈“糖果小怪兽”、“人脉通”等程序开发单位,要求其进行整改,对“YY影院”后台服务器所涉及的域名和IP地址,采取关停措施。 (四)落实网络安全法,切实履行行政管理职责。上海市通信管理局针对“WiFi万能钥匙”违规收集、使用用户WiFi密码等信息的行为,对相关企业作出责令整改并处罚金二十五万元的行政处罚,另外,还处置其他10起网络安全威胁,通报、约谈8家涉事企业;福建省通信管理局对“WiFi钥匙”涉嫌入侵他人网络等行为,约谈了“WiFi钥匙”提供者的公司法人,督促、指导其进行了三轮整改;浙江省通信管理局针对“个税管家”未经明示收集、使用用户信息、未履行安全保护义务等问题,约谈相关企业负责人,依法责令其进行整改、切实履行网络安全保护责任。 (五)积极举办网络安全技能竞赛。陕西省通信管理局牵头,由陕西、甘肃、宁夏、新疆、青海省(区)通信管理局联合举办了“西北五省通信行业网络安全攻防技术联赛”;广东、广西、贵州、河南、江苏、云南、浙江省(区)通信管理局分别主办或联合其他部门举办各省(区)的网络安全技能竞赛,选拔高水平网络安全人才;国家工业信息安全发展研究中心举办2018年工业互联网安全精英邀请赛,挖掘优秀工业互联网安全人才。 (六)开展网络安全应急演练和知识培训。中国信息通信研究院指导工业互联网产业联盟举办国内首次工业互联网安全防护演练活动,分享工业互联网安全防护经验;中国互联网络信息中心组织开展“国家顶级域名系统网络安全应急演练”,提升了应对重大突发安全事件的能力;福建、河北省通信管理局举办网络安全知识培训班,进一步提升行业网络安全管理人员和从业人员的相关知识水平;中国软件评测中心协助河南联通开展网络安全演练与培训。 三、下一步工作重点 一是按照相关工作总体部署,组织各地通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等全力做好重大活动的网络安全保障工作; 二是组织各相关单位开展木马僵尸、病毒、移动恶意程序等相关恶意程序的专项治理工作,降低发生数据泄露、病毒传播和主机被控等网络安全事件的可能; 三是尽快出台工业互联网安全相关制度、标准,组织开展工业互联网安全试点示范工作,加强工业互联网安全解决方案和最佳实践的推广应用。
  • 《工信部等九部门联合印发《原材料工业数字化转型工作方案(2024—2026年)》》

    • 来源专题:智能制造
    • 编译者:icad
    • 发布时间:2024-02-06
    • 关于印发《原材料工业数字化转型工作方案(2024—2026年)》的通知 工信部联原〔2023〕270号 各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化、发展改革、财政、自然资源、生态环境、国有资产、市场监管主管部门,各有关单位: 现将《原材料工业数字化转型工作方案(2024—2026年)》印发给你们,请结合实际认真贯彻落实。 工业和信息化部 国家发展和改革委员会 财政部 自然资源部 生态环境部 国务院国有资产监督管理委员会 国家市场监督管理总局 中国科学院 中国工程院 2024年1月16日 原材料工业数字化转型工作方案 (2024—2026年) 原材料工业是国民经济的基础性产业,具有资源能源密集、过程机理复杂、生产连续性强等流程性工业突出特点。近年来,我国原材料工业数字化转型不断走向纵深,部分行业龙头企业达到国际领先水平,但仍面临对数字化转型认识不够、数字化转型基础差异大、建模仿真难度高、人工智能等数字技术融合应用不深入、复合型人才紧缺等问题。为推动原材料工业数字化转型,加快推进新型工业化、建设制造强国,制定本方案。 一、总体要求 (一)指导思想 以习近平新时代中国特色社会主义思想为指导,深入贯彻党的二十大精神,认真落实全国新型工业化推进大会部署,完整、准确、全面贯彻新发展理念,坚持规划引领、问题导向、系统部署、分类推进,以提质升级、降本增效、绿色安全为最终目的,着力夯实数字化转型基础,深化数字技术赋能应用,强化软硬协同,完善支撑保障体系,以产业数字化驱动全产业链业务变革,加快推进原材料工业高端化、绿色化、安全化、高效化发展,全面提升行业核心竞争力,构筑国际竞争新优势。 (二)主要目标 原材料工业数字化转型取得重要进展,重点企业完成数字化转型诊断评估,数字技术在研发设计、生产制造、经营管理、市场服务等环节实现深度应用,生产要素泛在感知、制造过程自主调控、运营管理最优决策水平大幅提高,为行业高质量发展提供有力支撑。 应用水平明显提升。打造120个以上数字化转型典型场景,培育60个以上数字化转型标杆工厂,形成一批数字化转型标杆企业。重点行业关键工序数控化率、数字化研发设计工具普及率等指标显著提升,数字化转型成熟度3级及以上企业提升至20%以上。 支撑能力显著增强。突破一批数字化转型急需的关键核心技术,制修订一批先进适用的数字化转型标准规范。推广应用100款以上数字化装备、智能仪器仪表、工业软件等优秀产品,培育100家以上专业水平高、服务能力强的优秀系统解决方案提供商。 服务体系更加完善。建设1个新材料大数据中心、4个重点行业数字化转型推进中心、4个重点行业制造业创新中心、5个以上工业互联网标识解析二级节点、6个以上行业级工业互联网平台。 二、主要任务 (一)强化基础能力 1.夯实数字化基础。加强企业数字化基础设施建设,提升数据采集、数据汇聚和数据质量管理等能力。开展基础自动化、管理信息化升级改造,提高研发设计、生产制造、经营管理、市场服务等环节的数据采集能力,重点围绕高温高压、多介质、多粉尘、高噪声、强干扰、密闭等复杂工况和特殊装备,科学合理布设高清摄像、高精度传感、高性能定位模组等采集设备,推广应用可编程逻辑控制器(PLC)、分布式控制系统(DCS)、安全仪表系统(SIS)等工业控制系统,加强实验开发、制造执行、分析测试、采购销售等信息化系统部署。规范数据接口、数据结构,加强全链条数据的集成汇聚和存储管理,构建统一数据湖。建立健全数据质量管理机制,强化数据清洗、数据加工、数据审计等能力,提高数据完整性、准确性、一致性、及时性、可用性。 2.完善网络化基础。引导企业构建泛在感知网络环境,支撑数据要素流动传输,实现设备互联、业务互联及产业互联。开展内网改造,加快5G、工业光网、Wi-Fi 6、工业以太网、北斗导航等新型网络通信技术在车间、工厂、矿山的广泛覆盖,打通研发、生产、管理、服务等不同环节“数据孤岛”,提高企业内部业务数据集成与协同水平。基于IPv6、软件定义网络、网络虚拟化等技术打造高质量外网,支撑产业链上下游企业间的物流、产能、金融等产业资源数据开放共享,实现跨地域、跨行业的资源配置。持续推进重点行业工业互联网标识解析二级节点建设和应用,开展关键装备、核心模型、重要产品、关键原辅料等要素的全网注册和数据解析,提升人、机、料、法、环互联互通水平。 3.强化智能化基础。加强重点行业智能装备、算力设施、模型算法的建设部署和推广普及,为数字化转型应用提供关键智能化支撑。加快无人运输车辆、作业机器人、巡检机器人、智能检测装备等新型智能装备部署应用,推进催化、裂化、冶炼、熔铸、均化等重大工艺装备智能化改造升级,显著提升生产过程感知、决策和执行能力。加强企业高性能算力供给,促进智能算力与通用算力协同,满足不同类型算力的业务需求,为海量工业数据实时分析提供高效经济的算力支持。提升流程模拟、工艺仿真以及基础物性数据库等工业软件普及程度,推动各行业内生产调度、工艺控制、设备管理、能源管理等经验知识转化为模型算法,形成可在行业复制推广的模型库、算法库和知识库,加速工业技术软件化。 (二)深化赋能应用 4.助力高端化升级。加快产品高端创新,鼓励行业领军企业、科研院所、高校基于人工智能、高通量计算等技术开展材料成分设计、结构优化和性能预测,推动材料研发模式变革,强化关键战略材料供给,加速前沿材料创新和产业化应用。推动生产过程高端升级,综合应用机器视觉质检装备、智能化在线监测分析仪器仪表、质量管控系统等加强生产过程质量管控,开展先进过程控制、计划调度一体化、质量在线监测、设备全生命周期管理等集成应用,提高生产管控的精准性和效率效益。提升服务高端化水平,推广汽车钢、电工钢等供应商早期介入(EVI)“精品+服务”模式,研发应用预测式销售智能决策系统,打造协同共享的智能物流服务体系。 5.支撑绿色化发展。基于数字技术开展装备及工艺流程优化升级改造,促进减污降碳、节能增效。推动企业建设碳排放管控平台和重点产品碳足迹基础数据库,综合运用物联网、人工智能、区块链、工业互联网标识解析等技术开展碳排放计算与碳足迹追溯,促进低碳发展。推动企业和园区加强数字化能源管控,开展重点用能环节的在线监测、运行优化与系统平衡,促进新能源应用和化石能源减量。鼓励建设环境管控平台,基于5G、无人机、遥感、自动监控、机器视觉等技术,对生产、原燃料和产成品运输、治污设施运行、污染物有组织和无组织排放、厂区环境质量等数据进行采集、分析和预警,实现环境智能化管理。推广低噪声工艺和智能化装备,涉异味园区及企业加强恶臭自动监测和风险防控。鼓励建设面向行业的循环再生资源交易平台,促进工业固废与各类副产品的交易流通与综合利用。 6.保障安全化生产。加快在线分析仪器仪表、智能传感器等技术产品和巡检机器人、消防机器人等安全应急装备的应用,提升面向高温、易燃、易爆、有毒、有害等原材料生产工序车间、设备设施、库区罐区的快速感知能力。鼓励企业建设数字化安全管控平台,建立风险特征库、失效数据库及故障预测分析模型,开展关键设备、关键软件、系统运行故障及其衍生安全风险的实时监测和分析预测,打造超前预警预防能力。建设安全生产案例库、应急演练情景库等知识库,开展风险仿真、应急演练和隐患排查,强化应急处置能力。基于评估模型和工具集,开展安全处置措施评价评估与安全事故追溯分析,增强系统评估能力。 7.实现高效化运营。推动企业从传统经验型决策管理向数据驱动的智能决策管理模式转变,面向市场需求预测、销售产品组合调配、采购配料优化、业财一体化管理等建立业务模型,提升企业经营分析、全过程预测以及市场快速响应能力,打造销售、采购、生产、仓储、物流等全链条一体化管理模式,实现供产销全流程高效运营。推进产业链上下游企业间的业务协同和资源优化,支持重点行业龙头企业及第三方机构基于人工智能、区块链、工业互联网标识解析等技术,打造面向企业全价值链、全资产要素和产品全生命周期的协同制造平台,实现制造能力、技术、知识、金融等共享、调度和优化,提高产业链供应链资源配置效率。 (三)加强主体培育 8.培育数字化转型标杆。依托智能制造典型应用场景和示范工厂、工业互联网、中小企业数字化转型城市、新一代信息技术与制造业融合发展等现有试点示范工作基础,立足原材料工业特点和数字化转型需求,开展原材料工业数字化转型标杆选树行动。面向研发设计、制造执行、质量控制、设备运维、仓储物流、能源环保、安全管理等环节,打造一批数字化转型典型场景。围绕数字技术在提升产品合格率、资源综合利用效率、全员劳动生产率和节能减排水平等方面的融合应用,打造一批“5G+工业互联网”融合应用成效显著、实现制造过程数字孪生的数字化转型标杆工厂。面向资源勘探、采矿选矿、矿石运输、经营决策等全过程,建设一批资源管理数字化、生产管控智能化、生产流程少人无人化、安全管理集成化的智能矿山。围绕技术能力提升、业务流程再造、经营管理决策优化、提质降本增效,打造一批制造、管理、服务全流程自感知、自学习、自决策、自执行、自适应的数字化转型标杆企业。 9.推动大中小企业融通发展。支持原材料行业龙头企业和“链主”企业建设数据驱动、可信交互的产业链协作平台,与配套中小企业共享智能设备、智能仪器、智能仪表、数字化软件、工业APP等数字技术产品,向中小企业开放市场、平台、物流等资源。引导行业领军企业分享智能场景、智能工厂建设经验,为中小企业在绿色冶炼、精密加工、高效热处理等环节数字化转型升级提供技术支持和一体化解决方案。培育一批专注细分领域、数字化水平较高的专精特新“小巨人”企业和单项冠军企业,强化与大型企业的专业化协作,加强数字技术、产品、装备供应链配套支撑。开展中小企业数字化转型城市试点,促进原材料工业中小企业转型升级。 10.推进产业园区智慧化建设。充分运用5G、标识解析、大数据、人工智能、云计算、物联网、区块链等技术,加强化工、有色金属等重点行业园区数字化基础能力升级和公共服务平台建设,推动园区数据互联互通,实现基础设施、资源能源、技术人才等要素共享共用。引导园区将数字技术与现代化管理深度融合,开展安全生产、风险防范、环境管理、能源管理、应急管理、物流管理等重点环节的智能预警与分析评价,推进行业耦合发展,提升园区发展与管理水平。推动数字化协同制造、共享制造在原材料工业集聚地区规模化发展,构建数实结合的产业集群发展新生态。 (四)完善支撑服务 11.加强技术创新供给。支持企业、科研院所、高校等相关单位组建创新联合体,聚焦高效合成分离、纯净化冶炼、近净成形等典型应用场景,围绕数据挖掘、工艺仿真、过程模拟、数字孪生等关键技术开展理论、模型、算法攻关,加速技术创新突破。研制一批技术领先、性能优良的大型PLC、智能化仪器仪表、智能阀门等标准化产品,开发一批先进适用可靠的工程数字化设计与交付、高级计划调度排产、智能化过程控制等高端工业软件和工业APP,依托智能制造系统解决方案揭榜挂帅等工作,面向重点行业培育一批产品和系统解决方案。加快原材料智能制造领域全国重点实验室、工程(技术)中心的整合优化重组。分行业建设原材料工业制造业创新中心,整合各类创新资源,开展数字化转型关键共性技术攻关,打通技术开发、转移扩散到商业化应用的创新链条。 12.强化人工智能驱动。探索建立原材料企业与人工智能企业之间的需求匹配和创新协同机制,加快推进人工智能技术赋能原材料工业。推动将成熟人工智能技术引入生产调度优化、过程模拟仿真、运营管理决策、安全管控等典型场景,催化一批低成本、高价值人工智能产品和解决方案,培育若干技术能力强、服务品质优的人工智能技术提供商。建设适用于生成式人工智能的行业数据集,基于现有通用大模型技术底座进行定制化开发训练,构建细分行业大模型,面向新材料研发、供应链优化、大宗商品价格预测等应用需求,加快大模型技术深度创新。 13.增强公共服务支撑。聚焦行业数字化转型需求,重点打造涵盖技术创新转化、产业生态建设和数据要素赋能的公共服务支撑体系。在重点行业建设一批工业互联网数字化转型促进中心,培育一批数字化转型服务机构,开展系统性解决方案及轻量化工业APP等技术产品研发及测试验证、解决方案供需对接、数字化诊断咨询等,推动智能制造发展水平和效能评估、进园区和专家行等公益服务,助力企业数字化转型。建设新材料大数据中心,构筑多层次、相互协同的新材料数据资源体系,形成数据驱动的研发模式、生产组织模式、产用衔接模式。建设国家工业互联网大数据中心原材料行业分中心,围绕行业核心业务汇数用数和赋能服务。推进建材、有色金属等行业工业互联网平台建设,持续提升石化化工、钢铁等行业重点工业互联网平台能力,支持有条件平台向跨行业跨领域工业互联网平台转化升级,重点面向中小企业提供运行优化、能源管理、设备运维、环境保护、安全管控等领域数字化转型服务支撑。 14.加强网络与数据安全治理。落实工业互联网安全分类分级管理要求,建立完善分类分级管理制度,科学识别和判定企业网络安全级别,落实适合自身发展实际的安全防护措施,持续开展网络安全演练,实战化检验提升重大风险防御和处置能力。持续完善全流程数据安全工作机制,研制细分行业重要和核心数据识别细则等标准规范,加强宣贯培训,落实重要数据识别备案、安全防护、风险评估、监测预警和应急处置等要求,全面提升数据安全保护能力。鼓励研究机构、数据交易所、重点企业合作建设面向细分行业的可信数据空间,保障企业间数据流通的安全、可信、可控。推动企业建立工控安全管理制度,强化技管结合,切实提升工控安全防护水平,落实工控安全主体责任。 三、保障措施 (一)加强组织实施。工业和信息化部等相关部门按照职责分工抓好落实,各地区加强与本工作方案的政策衔接,推动实施企业数字化转型“一把手工程”。加强原材料行业数字化转型监测,组织定期开展评估。成立原材料工业数字化转型专家委员会,强化对“智改数转网联”重大问题和决策的智库支撑。成立4个重点行业数字化转型推进中心,落实相关重点任务,开展数字化转型诊断、咨询、评估等服务。征集遴选原材料工业数字化转型标杆企业、典型场景、解决方案,探索形成可复制、可推广的新业态、新模式、新路径。 (二)加强政策支持。研究制定原材料工业数字化转型关键技术和重点产品清单,用好现有专项资金渠道,统筹支持原材料工业数字化转型基础研究、技术创新和应用开发。围绕原材料工业数字化转型需求,遴选一批优秀系统解决方案提供商。发挥国家产融合作平台作用,将先进适用技术纳入支持范围,通过实行差别化信贷政策、创新金融产品等方式,强化金融机构对数字化转型的支持。 (三)加强标准建设。围绕研发设计、生产制造、经营管理、绿色安全等,持续完善石化化工、钢铁、有色金属、建材等行业智能制造标准体系。推动面向行业特色需求的新型工业网络、人工智能、工业互联网平台等技术标准制修订,打造一批覆盖智能采选、无人浇铸、管网优化、窑炉控制等典型场景的应用标准,制定重点行业的数字化转型水平与成效评估标准。强化标准体系与计量测试、认证认可、检验检测体系的衔接,加大标准宣贯力度,促进成熟标准落地应用。 (四)加强人才引育。开展原材料工业数字化领域重点人才需求摸底,推动建立重点人才和专家信息库。加强人才培养规划布局,支持企业设立“数字化转型首席设计师”“首席数据官”,依托国家相关人才培养工程和攻关项目,加快培育一批科技领军人才、青年骨干人才,以及一批既懂原材料工业又懂数字技术的复合型人才。依托职业教育提质培优行动计划,加速培育数字化转型急需紧缺的工程师和技术技能人才。支持引进数字化转型海外高端人才。 (五)加强宣传引导。支持地方举办重点行业数字化转型大会,发布重大技术成果和典型案例。加强行业数字化转型学习培训和对标引导,提升企业数字化转型认知水平,推动经营管理理念和转型发展理念变革。鼓励行业协会学会举办原材料工业数字化转型技术创新应用大赛,评选表彰优秀人才和团队。充分发挥主流媒体、官方门户网站、行业协会、专业智库等渠道作用,强化对原材料工业数字化转型经验和成效的宣传报道。 附件: 1.石化化工行业数字化转型实施指南 2.钢铁行业数字化转型实施指南 3.有色金属行业数字化转型实施指南 4.建材行业数字化转型实施指南 .