本書屬于專著,適用于工業(yè)數據安全從業(yè)人員、評估機構、數據交易所、安全廠商、集成商等主體的工業(yè)數據安全合規(guī)規(guī)劃、建設、實施、運行等過程,以及高校網絡空間安全、計算機、大數據等專業(yè)學生作為輔助性學習資料。本書主要包含概述篇、合規(guī)篇、分類分級篇、防護篇、評估篇、流通篇、產業(yè)展望篇等內容。其中概述篇分析了工業(yè)數據主要涉及的主體、數據特點、以及工業(yè)數據全生命周期概念,并將工業(yè)數據與傳統網絡數據進行了橫向對比,首次明確了工業(yè)數據安全與網絡安全、工業(yè)互聯網安全、工業(yè)控制系統等概念之間的邊界,解決了業(yè)界對于相關概念的疑惑。合規(guī)篇根據我國現有工業(yè)數據安全相關政策,系統分析了企業(yè)合規(guī)工作要點,為各類型工業(yè)企業(yè)在我國滿足數據合規(guī)性提供指引。分類分級篇主要針對當前各類型工業(yè)企業(yè)數據資產梳理方法不明確、路徑不清晰等問題,以各國數據分類分級經驗做法分析為切入點,梳理形成了工業(yè)數據分類分級方法、流程和關鍵技術。防護篇首先從管理和技術兩個角度提出了工業(yè)數據安全防護框架,其次結合工業(yè)領域實際應用場景分析形成了適用于各場景下的數據安全防護框架和技術,最后針對常見的運營問題分析提出了工業(yè)數據安全運營體系。本
		 
	
孫巖,國家工業(yè)信息安全發(fā)展研究中心數據安全所主任,高級工程師,工業(yè)領域數據保護與安全測評工業(yè)和信息化部重點實驗室學術帶頭人,長期從事工業(yè)數據安全保障能力建設。牽頭編寫《工業(yè)和信息化領域數據安全管理辦法(試行)》《工業(yè)領域重要數據和核心數據識別指南(試行)》《工業(yè)企業(yè)數據安全防護要求(草案)》等,主持省部級課題5項,參編國家標準5項,編寫專著1部,近5年發(fā)表學術論文20余篇,申請技術發(fā)明專利10余項。王墨,國家工業(yè)信息安全發(fā)展研究中心數據安全所副所長,高級工程師,長期從事工業(yè)領域數據安全、工業(yè)互聯網安全等方面政策研究、標準研制與項目管理工作。牽頭或作為主要人員支撐編制《工業(yè)和信息化領域數據安全管理辦法(試行)》《工業(yè)領域數據安全能力提升實施方案(20242026年)》《工業(yè)控制系統網絡安全防護指南》等20余項政策文件,國家發(fā)明專利授權近20項,多項研究成果獲省部級獎勵。柳彩云,國家工業(yè)信息安全發(fā)展研究中心數據安全所技術研究部副主任,主要研究方向為數據安全。主持編制《工業(yè)互聯網企業(yè)網絡安全 第4部分 數據防護要求》《工業(yè)領域數據安全風險評估規(guī)范》等10余項國家/行業(yè)標準,發(fā)表SCI、EI等高水平論文10余篇,申報/授權專利/軟著20余項。劉奕彤,國家工業(yè)信息安全發(fā)展研究中心數據安全所工程師,主要研究方向為工業(yè)領域數據安全,主持10余項國家、省部級課題,發(fā)表SCI、EI等高水平論文10余篇,申報/授權專利/軟著20余項。翁穎,國家工業(yè)信息安全發(fā)展研究中心數據安全所工程師,主要研究方向為數據安全,參與編制《工業(yè)企業(yè)數據安全防護要求》等行業(yè)標準,發(fā)表數據安全相關論文1篇,參與軟著1項。叢文,國家工業(yè)信息安全發(fā)展研究中心數據安全所工程師,主要研究方向為數據泄露防護與應急響應、數據分類分級與數據脫敏、網絡安全攻防技術,參與并成功申報多項國家級重點研發(fā)重點專項課題。
 
第1章 工業(yè)領域數據安全概述 1
1.1 工業(yè)數據安全的內涵 1
1.2 工業(yè)數據安全風險與挑戰(zhàn) 23
1.3 國內外工業(yè)領域數據安全發(fā)展現狀 36
1.4 工業(yè)數據安全建設概述 62
第2章 工業(yè)領域數據分類分級 78
2.1 分類分級的定義及各國做法 79
2.2 工業(yè)數據分類分級方法及流程 83
2.3 數據資產分類分級關鍵技術 90
第3章 工業(yè)領域數據安全防護 106
3.1 工業(yè)數據安全防護總體思路 107
3.2 工業(yè)數據安全管理體系建設 111
3.3 工業(yè)數據安全防護技術體系建設 126
3.4 工業(yè)數據安全運營體系建設 164
3.5 典型數據安全風險排查與防范 176
第4章 工業(yè)領域數據安全評估 186
4.1 數據安全評估概述 187
4.2 數據安全評估實施流程 193
4.3 數據載體安全評估技術 197
4.4 工業(yè)企業(yè)數據安全評估典型實踐 205
第5章 工業(yè)領域數據安全流通 212
5.1 工業(yè)數據安全跨境流動體系 213
5.2 工業(yè)數據要素共享交易體系 224
附錄 233
附錄A 國外數據安全相關政策情況 233
附錄B 工業(yè)領域數據安全已發(fā)布和制定中標準明細 243
附錄C 地方數據安全相關政策情況 245
附錄D 工業(yè)領域數據安全事件(2021-2024)案例 258
參考文獻 265