應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊個人注冊登錄

嚴(yán)望佳:加強(qiáng)智慧城市網(wǎng)絡(luò)安全評價(jià)體系建設(shè)

2018-03-07 14:11 通信世界全媒體

導(dǎo)讀:十三五”期間我國將有針對性地組織100個城市大力推進(jìn)新型智慧城市建設(shè)。智慧城市大力發(fā)展的同時離不開網(wǎng)絡(luò)安全,嚴(yán)望佳委員在智慧城市網(wǎng)絡(luò)安全的提案中說了什么呢?

  十三五”期間我國將有針對性地組織100個城市大力推進(jìn)新型智慧城市建設(shè)。智慧城市大力發(fā)展的同時離不開網(wǎng)絡(luò)安全,嚴(yán)望佳委員在智慧城市網(wǎng)絡(luò)安全的提案中說了什么呢?

  關(guān)于加強(qiáng)智慧城市網(wǎng)絡(luò)安全測評及監(jiān)管工作的提案

  案由: 關(guān)于加強(qiáng)智慧城市網(wǎng)絡(luò)安全測評及監(jiān)管工作的提案

  審查意見: 建議中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室研究處理

  提案人: 嚴(yán)望佳

  主題詞 智慧城市,網(wǎng)絡(luò)安全,安全評價(jià),安全監(jiān)管

  提案形式: 個人提案

  內(nèi)   容:

  一、問題及原因分析

  推進(jìn)新型智慧城市建設(shè),是黨中央、國務(wù)院基于我國信息化和新型城鎮(zhèn)化發(fā)展現(xiàn)狀作出的重大決策。然而,越來越復(fù)雜的信息系統(tǒng)及大量“云物移大智”等新興技術(shù)的應(yīng)用,給智慧城市網(wǎng)絡(luò)安全帶來巨大挑戰(zhàn)。由于智慧城市中存在大量涉及國家安全、經(jīng)濟(jì)發(fā)展和社會公共利益的重要數(shù)據(jù),一旦出現(xiàn)網(wǎng)絡(luò)安全問題,就可能出現(xiàn)極其嚴(yán)重的后果。如2017年席卷全球的WannaCry事件,已經(jīng)嚴(yán)重影響到很多國家的重要信息基礎(chǔ)設(shè)施。

  智慧城市面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)主要體現(xiàn)在以下幾方面:

  1) 智慧城市網(wǎng)絡(luò)安全建設(shè)重建設(shè)輕測評

  隨著網(wǎng)絡(luò)安全重要性凸顯,各地在建設(shè)智慧城市時,大都會規(guī)劃和部署網(wǎng)絡(luò)安全產(chǎn)品,但仍然存在大量重建設(shè)輕測評的現(xiàn)象,即重視硬件條件建設(shè),卻忽視建成后效果測評。安全測評環(huán)節(jié)的缺失,無法保證安全防護(hù)措施切實(shí)發(fā)揮作用,多地甚至出現(xiàn)了安全系統(tǒng)失效、系統(tǒng)被入侵等安全事件卻毫不知情的現(xiàn)象。

  2) 智慧城市安全監(jiān)管責(zé)任分散,缺乏有效安全監(jiān)管手段

  智慧城市項(xiàng)目龐大復(fù)雜,實(shí)際建設(shè)和運(yùn)營時大多按照行業(yè)、領(lǐng)域、部門進(jìn)行條塊分割,導(dǎo)致缺少統(tǒng)領(lǐng)全局的安全監(jiān)管。同時,大多智慧信息系統(tǒng)未建設(shè)安全運(yùn)營中心,不能對智慧應(yīng)用進(jìn)行實(shí)時安全監(jiān)控,無法及時了解城市網(wǎng)絡(luò)安全現(xiàn)狀并進(jìn)行態(tài)勢評估。

  3) 對大量涉及國計(jì)民生、社會公眾的基礎(chǔ)信息系統(tǒng)監(jiān)管不足

  隨著國內(nèi)等級保護(hù)、安全審查等安全措施的落實(shí),我國政府機(jī)關(guān)、國企和事業(yè)單位的關(guān)鍵信息基礎(chǔ)設(shè)施均已逐步納入安全監(jiān)管。但近年來伴隨互聯(lián)網(wǎng)發(fā)展而出現(xiàn)的大量基礎(chǔ)信息系統(tǒng)(如電子商務(wù)、互聯(lián)網(wǎng)金融、大數(shù)據(jù)交易服務(wù)等)尚處于監(jiān)管盲區(qū)。這類信息系統(tǒng)用戶基數(shù)龐大,業(yè)務(wù)范圍深入國民經(jīng)濟(jì)和公眾日常生活中,一旦發(fā)生安全問題將會造成不可估量的經(jīng)濟(jì)損失。

  二、具體建議

  加強(qiáng)智慧城市網(wǎng)絡(luò)安全評價(jià)體系建設(shè),及時加強(qiáng)安全防范能力,指導(dǎo)智慧城市網(wǎng)絡(luò)安全建設(shè)。加強(qiáng)智慧城市安全監(jiān)管、建設(shè)網(wǎng)絡(luò)安全運(yùn)營中心,實(shí)時監(jiān)控智慧城市信息化系統(tǒng)面臨的風(fēng)險(xiǎn)并及時防范,最大限度地保障智慧城市網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)等安全。特此建議如下:

  1) 建立智慧城市網(wǎng)絡(luò)安全評價(jià)體系,大力推進(jìn)安全測評工作

  建立規(guī)范的智慧城市網(wǎng)絡(luò)安全評價(jià)體系,通過定量分析城市網(wǎng)絡(luò)安全度量指標(biāo),幫助城市明確自身建設(shè)情況,找出差距。組織智慧城市網(wǎng)絡(luò)安全測評工作,是科學(xué)衡量智慧城市建設(shè)成效的迫切需要,也是是探尋智慧城市發(fā)展規(guī)律的內(nèi)在要求,對于規(guī)范、監(jiān)督和指導(dǎo)智慧城市的建設(shè)具有重要的意義。

  2) 強(qiáng)化統(tǒng)一安全監(jiān)管 職能,建設(shè)網(wǎng)絡(luò)安全運(yùn)營中心

  理順安全責(zé)任,強(qiáng)化統(tǒng)一網(wǎng)絡(luò)安全監(jiān)管職能,推動網(wǎng)絡(luò)安全管理工作有序開展,實(shí)現(xiàn)業(yè)務(wù)發(fā)展和網(wǎng)絡(luò)安全管理的協(xié)調(diào)統(tǒng)一。建立智慧城市安全運(yùn)營中心,樹立動態(tài)、綜合的防護(hù)理念,采用先進(jìn)信息化手段開展安全運(yùn)營工作,對抗不斷發(fā)展的網(wǎng)絡(luò)安全威脅。

  3) 組合法規(guī)、管理和技術(shù)手段,加強(qiáng)對影響國計(jì)民生的基礎(chǔ)信息系統(tǒng)的安全監(jiān)管

  制定法律、法規(guī)和相關(guān)管理辦法,組合管理、技術(shù)手段,加強(qiáng)對基礎(chǔ)信息系統(tǒng)的安全監(jiān)管力度。對于電子商務(wù)、互聯(lián)網(wǎng)金融、大數(shù)據(jù)交易服務(wù)等涉及國計(jì)民生的重要信息系統(tǒng),應(yīng)建立準(zhǔn)入、備案和常態(tài)化的安全審查制度,加強(qiáng)安全監(jiān)管,控制安全風(fēng)險(xiǎn),切實(shí)保障智慧城市安全。

  4) 加強(qiáng)政策引導(dǎo),鼓勵網(wǎng)絡(luò)安全技術(shù)自主創(chuàng)新

  加強(qiáng)政策引導(dǎo),在智慧城市關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)中建立自主可控技術(shù)門檻,要求智慧城市網(wǎng)絡(luò)安全中關(guān)鍵、核心產(chǎn)品必須采用我國自主可控技術(shù)。堅(jiān)持走自主可控、安全可信的智慧城市建設(shè)之路,鼓勵我國核心技術(shù)自主創(chuàng)新,打破國外技術(shù)壟斷格局,避免棱鏡門”重現(xiàn)。