應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

嚴(yán)望佳:加強(qiáng)智慧城市網(wǎng)絡(luò)安全評(píng)價(jià)體系建設(shè)

2018-03-07 14:11 通信世界全媒體

導(dǎo)讀:十三五”期間我國(guó)將有針對(duì)性地組織100個(gè)城市大力推進(jìn)新型智慧城市建設(shè)。智慧城市大力發(fā)展的同時(shí)離不開網(wǎng)絡(luò)安全,嚴(yán)望佳委員在智慧城市網(wǎng)絡(luò)安全的提案中說(shuō)了什么呢?

  十三五”期間我國(guó)將有針對(duì)性地組織100個(gè)城市大力推進(jìn)新型智慧城市建設(shè)。智慧城市大力發(fā)展的同時(shí)離不開網(wǎng)絡(luò)安全,嚴(yán)望佳委員在智慧城市網(wǎng)絡(luò)安全的提案中說(shuō)了什么呢?

  關(guān)于加強(qiáng)智慧城市網(wǎng)絡(luò)安全測(cè)評(píng)及監(jiān)管工作的提案

  案由: 關(guān)于加強(qiáng)智慧城市網(wǎng)絡(luò)安全測(cè)評(píng)及監(jiān)管工作的提案

  審查意見: 建議中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室研究處理

  提案人: 嚴(yán)望佳

  主題詞 智慧城市,網(wǎng)絡(luò)安全,安全評(píng)價(jià),安全監(jiān)管

  提案形式: 個(gè)人提案

  內(nèi)   容:

  一、問(wèn)題及原因分析

  推進(jìn)新型智慧城市建設(shè),是黨中央、國(guó)務(wù)院基于我國(guó)信息化和新型城鎮(zhèn)化發(fā)展現(xiàn)狀作出的重大決策。然而,越來(lái)越復(fù)雜的信息系統(tǒng)及大量“云物移大智”等新興技術(shù)的應(yīng)用,給智慧城市網(wǎng)絡(luò)安全帶來(lái)巨大挑戰(zhàn)。由于智慧城市中存在大量涉及國(guó)家安全、經(jīng)濟(jì)發(fā)展和社會(huì)公共利益的重要數(shù)據(jù),一旦出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題,就可能出現(xiàn)極其嚴(yán)重的后果。如2017年席卷全球的WannaCry事件,已經(jīng)嚴(yán)重影響到很多國(guó)家的重要信息基礎(chǔ)設(shè)施。

  智慧城市面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)主要體現(xiàn)在以下幾方面:

  1) 智慧城市網(wǎng)絡(luò)安全建設(shè)重建設(shè)輕測(cè)評(píng)

  隨著網(wǎng)絡(luò)安全重要性凸顯,各地在建設(shè)智慧城市時(shí),大都會(huì)規(guī)劃和部署網(wǎng)絡(luò)安全產(chǎn)品,但仍然存在大量重建設(shè)輕測(cè)評(píng)的現(xiàn)象,即重視硬件條件建設(shè),卻忽視建成后效果測(cè)評(píng)。安全測(cè)評(píng)環(huán)節(jié)的缺失,無(wú)法保證安全防護(hù)措施切實(shí)發(fā)揮作用,多地甚至出現(xiàn)了安全系統(tǒng)失效、系統(tǒng)被入侵等安全事件卻毫不知情的現(xiàn)象。

  2) 智慧城市安全監(jiān)管責(zé)任分散,缺乏有效安全監(jiān)管手段

  智慧城市項(xiàng)目龐大復(fù)雜,實(shí)際建設(shè)和運(yùn)營(yíng)時(shí)大多按照行業(yè)、領(lǐng)域、部門進(jìn)行條塊分割,導(dǎo)致缺少統(tǒng)領(lǐng)全局的安全監(jiān)管。同時(shí),大多智慧信息系統(tǒng)未建設(shè)安全運(yùn)營(yíng)中心,不能對(duì)智慧應(yīng)用進(jìn)行實(shí)時(shí)安全監(jiān)控,無(wú)法及時(shí)了解城市網(wǎng)絡(luò)安全現(xiàn)狀并進(jìn)行態(tài)勢(shì)評(píng)估。

  3) 對(duì)大量涉及國(guó)計(jì)民生、社會(huì)公眾的基礎(chǔ)信息系統(tǒng)監(jiān)管不足

  隨著國(guó)內(nèi)等級(jí)保護(hù)、安全審查等安全措施的落實(shí),我國(guó)政府機(jī)關(guān)、國(guó)企和事業(yè)單位的關(guān)鍵信息基礎(chǔ)設(shè)施均已逐步納入安全監(jiān)管。但近年來(lái)伴隨互聯(lián)網(wǎng)發(fā)展而出現(xiàn)的大量基礎(chǔ)信息系統(tǒng)(如電子商務(wù)、互聯(lián)網(wǎng)金融、大數(shù)據(jù)交易服務(wù)等)尚處于監(jiān)管盲區(qū)。這類信息系統(tǒng)用戶基數(shù)龐大,業(yè)務(wù)范圍深入國(guó)民經(jīng)濟(jì)和公眾日常生活中,一旦發(fā)生安全問(wèn)題將會(huì)造成不可估量的經(jīng)濟(jì)損失。

  二、具體建議

  加強(qiáng)智慧城市網(wǎng)絡(luò)安全評(píng)價(jià)體系建設(shè),及時(shí)加強(qiáng)安全防范能力,指導(dǎo)智慧城市網(wǎng)絡(luò)安全建設(shè)。加強(qiáng)智慧城市安全監(jiān)管、建設(shè)網(wǎng)絡(luò)安全運(yùn)營(yíng)中心,實(shí)時(shí)監(jiān)控智慧城市信息化系統(tǒng)面臨的風(fēng)險(xiǎn)并及時(shí)防范,最大限度地保障智慧城市網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)等安全。特此建議如下:

  1) 建立智慧城市網(wǎng)絡(luò)安全評(píng)價(jià)體系,大力推進(jìn)安全測(cè)評(píng)工作

  建立規(guī)范的智慧城市網(wǎng)絡(luò)安全評(píng)價(jià)體系,通過(guò)定量分析城市網(wǎng)絡(luò)安全度量指標(biāo),幫助城市明確自身建設(shè)情況,找出差距。組織智慧城市網(wǎng)絡(luò)安全測(cè)評(píng)工作,是科學(xué)衡量智慧城市建設(shè)成效的迫切需要,也是是探尋智慧城市發(fā)展規(guī)律的內(nèi)在要求,對(duì)于規(guī)范、監(jiān)督和指導(dǎo)智慧城市的建設(shè)具有重要的意義。

  2) 強(qiáng)化統(tǒng)一安全監(jiān)管 職能,建設(shè)網(wǎng)絡(luò)安全運(yùn)營(yíng)中心

  理順安全責(zé)任,強(qiáng)化統(tǒng)一網(wǎng)絡(luò)安全監(jiān)管職能,推動(dòng)網(wǎng)絡(luò)安全管理工作有序開展,實(shí)現(xiàn)業(yè)務(wù)發(fā)展和網(wǎng)絡(luò)安全管理的協(xié)調(diào)統(tǒng)一。建立智慧城市安全運(yùn)營(yíng)中心,樹立動(dòng)態(tài)、綜合的防護(hù)理念,采用先進(jìn)信息化手段開展安全運(yùn)營(yíng)工作,對(duì)抗不斷發(fā)展的網(wǎng)絡(luò)安全威脅。

  3) 組合法規(guī)、管理和技術(shù)手段,加強(qiáng)對(duì)影響國(guó)計(jì)民生的基礎(chǔ)信息系統(tǒng)的安全監(jiān)管

  制定法律、法規(guī)和相關(guān)管理辦法,組合管理、技術(shù)手段,加強(qiáng)對(duì)基礎(chǔ)信息系統(tǒng)的安全監(jiān)管力度。對(duì)于電子商務(wù)、互聯(lián)網(wǎng)金融、大數(shù)據(jù)交易服務(wù)等涉及國(guó)計(jì)民生的重要信息系統(tǒng),應(yīng)建立準(zhǔn)入、備案和常態(tài)化的安全審查制度,加強(qiáng)安全監(jiān)管,控制安全風(fēng)險(xiǎn),切實(shí)保障智慧城市安全。

  4) 加強(qiáng)政策引導(dǎo),鼓勵(lì)網(wǎng)絡(luò)安全技術(shù)自主創(chuàng)新

  加強(qiáng)政策引導(dǎo),在智慧城市關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)中建立自主可控技術(shù)門檻,要求智慧城市網(wǎng)絡(luò)安全中關(guān)鍵、核心產(chǎn)品必須采用我國(guó)自主可控技術(shù)。堅(jiān)持走自主可控、安全可信的智慧城市建設(shè)之路,鼓勵(lì)我國(guó)核心技術(shù)自主創(chuàng)新,打破國(guó)外技術(shù)壟斷格局,避免棱鏡門”重現(xiàn)。