陳月華 陳發(fā)強(qiáng) 王佳實(shí)
(國家信息中心 北京 100045)
(chenyuehua@sic.gov.cn)
新型智慧城市是推動(dòng)城市治理體系和治理能力現(xiàn)代化、提升城市居民幸福感和滿意度的新理念和新路徑,也是網(wǎng)絡(luò)強(qiáng)國建設(shè)和數(shù)字經(jīng)濟(jì)發(fā)展的重要載體.然而,隨著城市智慧化進(jìn)程的不斷加快,人們享受技術(shù)紅利的同時(shí),也面臨著日益突出、復(fù)雜多變的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),規(guī)模性隱私數(shù)據(jù)泄露、關(guān)鍵信息基礎(chǔ)設(shè)施遭受網(wǎng)絡(luò)攻擊等安全事件屢見不鮮[1].為夯實(shí)新型智慧城市高質(zhì)量發(fā)展的基礎(chǔ),需要樹立網(wǎng)絡(luò)安全底線思維和全局理念,引導(dǎo)構(gòu)建責(zé)任清晰、制度健全、統(tǒng)一指揮、協(xié)調(diào)聯(lián)動(dòng)、保障有力的新型智慧城市網(wǎng)絡(luò)安全保障體系,打造全面有效的安全管理能力、持續(xù)優(yōu)化的安全防護(hù)能力、快速韌性的響應(yīng)恢復(fù)能力,為新型智慧城市應(yīng)用提供全時(shí)域、全方位網(wǎng)絡(luò)安全保障[2],實(shí)現(xiàn)新型智慧城市發(fā)展與安全的“雙翼齊展、雙輪齊轉(zhuǎn)”.
當(dāng)前,新型智慧城市建設(shè)不斷深入推進(jìn),數(shù)量眾多,類型多樣,求新求變的技術(shù)、產(chǎn)品、數(shù)據(jù)、業(yè)務(wù)、場景等魚貫進(jìn)入智慧城市應(yīng)用的方方面面,隨之而來的是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)日趨復(fù)雜、不斷升級.
新型智慧城市網(wǎng)絡(luò)安全建設(shè)尚缺乏全局視角、全城一體化的頂層規(guī)劃和統(tǒng)籌協(xié)調(diào)[3],在網(wǎng)絡(luò)安全協(xié)同管理、聯(lián)動(dòng)共享等方面缺乏行之有效的體制機(jī)制創(chuàng)新,管理者安全意識不足,安全投入不夠,安全與發(fā)展“同步規(guī)劃、同步建設(shè)、同步運(yùn)行”的要求在實(shí)際工作中落實(shí)不到位,“事后補(bǔ)救”“后期配套”的安全建設(shè)模式仍然普遍存在.正所謂網(wǎng)絡(luò)安全“三分靠技術(shù)、七分靠管理”,只有認(rèn)識并重視管理問題才能實(shí)現(xiàn)高水平的網(wǎng)絡(luò)安全保障.
近年來全球范圍針對信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊事件屢見不鮮,很多網(wǎng)絡(luò)攻擊已經(jīng)從個(gè)體行為上升為有組織行為,甚至國家行為,系統(tǒng)化、組織化、規(guī)模化的網(wǎng)絡(luò)攻擊極大地增加了信息基礎(chǔ)設(shè)施安全防護(hù)難度,加上智慧城市信息基礎(chǔ)設(shè)施數(shù)量多、部署范圍廣等特點(diǎn),網(wǎng)絡(luò)攻擊目標(biāo)更加寬泛且后果難以預(yù)測[4].一旦產(chǎn)生網(wǎng)絡(luò)安全攻擊,極易造成城市重要系統(tǒng)癱瘓、工業(yè)生產(chǎn)停頓等重大事故,威脅經(jīng)濟(jì)和社會穩(wěn)定.
傳感器設(shè)備、視頻監(jiān)控設(shè)備、射頻識別設(shè)備、位置定位設(shè)備等聯(lián)網(wǎng)智能終端在智慧城市各領(lǐng)域、各行業(yè)、各場景廣泛部署應(yīng)用[5].當(dāng)前,針對聯(lián)網(wǎng)智能終端的攻擊種類繁多,包括物理攻擊、身份仿冒、指令偽造、信號干擾、漏洞攻擊、非法竊聽、惡意控制等.而聯(lián)網(wǎng)智能終端安全防護(hù)意識薄弱、能力和手段建設(shè)尚未得到重視,聯(lián)網(wǎng)智能終端的平臺、軟硬件模塊、通信接口、協(xié)議轉(zhuǎn)換等缺乏完善的保護(hù)機(jī)制,導(dǎo)致越權(quán)訪問、非法控制等安全風(fēng)險(xiǎn)增加,一旦被攻擊,有可能造成隱私泄露、業(yè)務(wù)中斷、服務(wù)癱瘓等,勢必影響社會穩(wěn)定和經(jīng)濟(jì)發(fā)展.
當(dāng)前,全球已經(jīng)進(jìn)入數(shù)據(jù)“紅利”大規(guī)模釋放的時(shí)代,數(shù)據(jù)作為驅(qū)動(dòng)新型智慧城市運(yùn)行發(fā)展的基礎(chǔ)性核心資源,數(shù)據(jù)開發(fā)利用程度關(guān)系到一個(gè)城市乃至一個(gè)國家經(jīng)濟(jì)增長、產(chǎn)業(yè)發(fā)展和科技創(chuàng)新,同時(shí),數(shù)據(jù)安全水平也成為智慧城市各參與方的關(guān)注點(diǎn)和衡量新型智慧城市網(wǎng)絡(luò)安全保障能力的關(guān)鍵點(diǎn).數(shù)據(jù)匯聚、開放可能引發(fā)各類數(shù)據(jù)安全風(fēng)險(xiǎn)挑戰(zhàn)[6],具體表現(xiàn)在數(shù)據(jù)集中易泄露、共享數(shù)據(jù)難確權(quán)、問題數(shù)據(jù)難追溯、隱私信息難保護(hù)、衍生數(shù)據(jù)難定級、數(shù)據(jù)跨境難管理、數(shù)據(jù)上云難監(jiān)管等方面[7].
由于新型智慧城市IT供應(yīng)鏈涉及國家眾多,涵蓋從產(chǎn)品設(shè)計(jì)、開發(fā)、測試、生產(chǎn)、采購、包裝、物流到運(yùn)維等多個(gè)環(huán)節(jié),供應(yīng)鏈安全已經(jīng)成為新型智慧城市安全的重要一環(huán),受國際政治環(huán)境不斷變化、全球網(wǎng)絡(luò)安全態(tài)勢演變的影響,極易受到供應(yīng)中斷、惡意篡改、后門植入、非法控制、壟斷競爭等威脅[8].因此,在新型智慧城市規(guī)劃建設(shè)中,需高度重視供應(yīng)鏈安全風(fēng)險(xiǎn),未雨綢繆,早做準(zhǔn)備.
城市空間是網(wǎng)絡(luò)空間與實(shí)體空間相融合的空間,隨著信息化、網(wǎng)絡(luò)化、智能化不斷發(fā)展,網(wǎng)絡(luò)空間不斷延伸與擴(kuò)大,且與實(shí)體空間逐步形成了數(shù)字孿生的關(guān)系,空間內(nèi)的身份、行為、作用對象等各種要素相互映射和影響.當(dāng)前,網(wǎng)絡(luò)安全事件不斷增多,破壞力不斷上升,網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)不斷向?qū)嶓w空間蔓延,極大增加通過網(wǎng)絡(luò)影響和破壞現(xiàn)實(shí)世界的安全風(fēng)險(xiǎn)[9].
新型智慧城市網(wǎng)絡(luò)安全發(fā)展呈現(xiàn)出“部署全局化、防御實(shí)戰(zhàn)化、平臺集約化、管理精細(xì)化、運(yùn)行服務(wù)化、響應(yīng)協(xié)同化”6大發(fā)展方向.
隨著新型智慧城市的高速發(fā)展,網(wǎng)絡(luò)安全問題也日趨凸顯,個(gè)人信息和敏感數(shù)據(jù)泄露或非法利用、關(guān)鍵信息基礎(chǔ)設(shè)施遭受攻擊、山寨應(yīng)用非法接入等各種網(wǎng)絡(luò)安全事件屢見報(bào)端.與此同時(shí),隨著智慧城市進(jìn)一步向數(shù)字孿生層面演變,將會呈現(xiàn)數(shù)字空間與實(shí)體空間相互映射,網(wǎng)絡(luò)空間與實(shí)體空間相互交融,網(wǎng)絡(luò)空間邊界將更加模糊.因此,在新型智慧城市網(wǎng)絡(luò)安全防護(hù)層面,傳統(tǒng)的“打補(bǔ)丁”“局部整改”“事后補(bǔ)救”式的網(wǎng)絡(luò)安全防護(hù)手段已經(jīng)不能滿足新型智慧城市未來的發(fā)展需求,從全局視角開展智慧城市網(wǎng)絡(luò)安全頂層設(shè)計(jì),系統(tǒng)性部署網(wǎng)絡(luò)安全建設(shè)將成為新型智慧城市網(wǎng)絡(luò)安全主流方向[10].
當(dāng)前,國際網(wǎng)絡(luò)安全態(tài)勢復(fù)雜,網(wǎng)絡(luò)時(shí)局瞬息萬變,加上網(wǎng)絡(luò)攻擊有組織化、手段專業(yè)化、目標(biāo)明確化,給各國網(wǎng)絡(luò)安全帶來嚴(yán)峻的挑戰(zhàn).面對這樣的形勢,世界各國誰都無法置身事外.而新型智慧城市是一個(gè)復(fù)雜的、開放的巨系統(tǒng),智慧城市場景下萬物互聯(lián),一旦智慧城市遭受攻擊,將直接關(guān)系到社會穩(wěn)定和經(jīng)濟(jì)發(fā)展,甚至影響到國家安全.因此,傳統(tǒng)以合規(guī)為導(dǎo)向、以網(wǎng)絡(luò)防御為目標(biāo)的智慧城市網(wǎng)絡(luò)安全防護(hù)策略已不能滿足新型智慧城市高質(zhì)量、高安全發(fā)展需求,攻防結(jié)合、攻防兼?zhèn)洹?shí)戰(zhàn)化的防護(hù)策略注定將成為新型智慧城市網(wǎng)絡(luò)安全的必要選擇.
“十三五”以來,國家高度重視系統(tǒng)整合共享和集約化建設(shè),《“十三五”國家政務(wù)信息化工程建設(shè)規(guī)劃》《國務(wù)院關(guān)于加快推進(jìn)全國一體化在線政務(wù)服務(wù)平臺建設(shè)的指導(dǎo)意見》等多個(gè)文件明確要求,加強(qiáng)集約化建設(shè),推動(dòng)信息系統(tǒng)整合共享,整合各類政府信息平臺,統(tǒng)籌構(gòu)建一體化大平臺、協(xié)同聯(lián)動(dòng)大系統(tǒng)、共享共用大數(shù)據(jù),推進(jìn)技術(shù)融合、業(yè)務(wù)融合和數(shù)據(jù)融合.因此,采用先進(jìn)的“平臺化”建設(shè)思想,統(tǒng)籌建設(shè)和完善網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,構(gòu)建網(wǎng)絡(luò)安全一體化平臺,形成統(tǒng)一網(wǎng)絡(luò)安全服務(wù)體系,賦能新型智慧城市應(yīng)用需求,是新型智慧城市網(wǎng)絡(luò)安全建設(shè)的大勢所趨.
智慧城市網(wǎng)絡(luò)安全傳統(tǒng)的管理往往采取粗放型模式,即在未出現(xiàn)網(wǎng)絡(luò)安全事故前重視程度不夠高,一旦出現(xiàn)網(wǎng)絡(luò)安全事故即采取“亡羊補(bǔ)牢”的挽救手段,這往往為時(shí)已晚.因此,在新型智慧城市網(wǎng)絡(luò)安全管理中,亟需從頂層視角建立一套制度規(guī)范,厘清相關(guān)主體義務(wù),劃清網(wǎng)絡(luò)安全責(zé)任邊界,按照“預(yù)防為主、應(yīng)急為輔”的管理原則,明確各個(gè)階段、各個(gè)環(huán)節(jié)的安全保障要求,加強(qiáng)事前及早預(yù)防、事中及時(shí)響應(yīng)、事后從嚴(yán)處置.同時(shí),不斷強(qiáng)化管理運(yùn)維人員技術(shù)要求,不斷優(yōu)化升級配套系統(tǒng)和管控措施,為智慧城市高質(zhì)量發(fā)展?fàn)I造良好的網(wǎng)絡(luò)環(huán)境,推動(dòng)新型智慧城市高質(zhì)量發(fā)展.
智慧城市涉及的領(lǐng)域眾多、涵蓋的系統(tǒng)復(fù)雜、使用的技術(shù)日新月異,因此,智慧城市日常網(wǎng)絡(luò)安全運(yùn)行保障工作對技術(shù)、人才等各方面要求都相對較高.站在城市運(yùn)行管理者的視角,很難有足夠的專業(yè)團(tuán)隊(duì)可以支撐智慧城市網(wǎng)絡(luò)安全運(yùn)行保障,與此同時(shí),隨著智慧城市的快速發(fā)展,需要不斷配套完善網(wǎng)絡(luò)安全設(shè)施,也將為城市運(yùn)行管理者帶來嚴(yán)峻的資金挑戰(zhàn).因此,依托網(wǎng)絡(luò)安全龍頭企業(yè),采取以購買服務(wù)形式提升網(wǎng)絡(luò)安全保障能力,將成為新型智慧城市網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵內(nèi)容.新型智慧城市運(yùn)行管理者需要制定配套的管理措施,明確智慧城市運(yùn)行者的責(zé)任邊界,確保新型智慧城市網(wǎng)絡(luò)安全保障服務(wù)的高效運(yùn)轉(zhuǎn).
智慧城市網(wǎng)絡(luò)安全應(yīng)急響應(yīng)是在智慧城市網(wǎng)絡(luò)和系統(tǒng)面臨或已經(jīng)遭受網(wǎng)絡(luò)安全威脅時(shí),進(jìn)行快速應(yīng)急反應(yīng)、實(shí)施處置恢復(fù)的過程.智慧城市是一個(gè)開放、萬物互聯(lián)的巨系統(tǒng),一旦遭受嚴(yán)重的網(wǎng)絡(luò)安全事故,將威脅智慧城市穩(wěn)定運(yùn)行,影響智慧城市關(guān)鍵信息基礎(chǔ)設(shè)施的有序運(yùn)行,因此,智慧城市網(wǎng)絡(luò)安全應(yīng)急響應(yīng)要求實(shí)效性和協(xié)調(diào)性,所以,在新型智慧城市網(wǎng)絡(luò)安全應(yīng)急保障中,需要建立協(xié)同聯(lián)動(dòng)的聯(lián)防聯(lián)控機(jī)制,實(shí)時(shí)共享威脅情報(bào),從靜態(tài)、被動(dòng)防護(hù)變?yōu)閯?dòng)態(tài)、主動(dòng)防護(hù),實(shí)現(xiàn)一體化、自動(dòng)化,提升防攻擊、防泄露、防竊取的監(jiān)測、預(yù)警、控制和應(yīng)急處置能力,從而確保新型智慧城市安全發(fā)展.
為防范和化解新型智慧城市面臨的各類網(wǎng)絡(luò)安全風(fēng)險(xiǎn),順應(yīng)未來新型智慧城市網(wǎng)絡(luò)安全發(fā)展方向,保障和推動(dòng)新型智慧城市高質(zhì)量高速發(fā)展,需要強(qiáng)化新型智慧城市網(wǎng)絡(luò)安全頂層設(shè)計(jì),建立責(zé)任清晰、高效協(xié)同的管理體制機(jī)制,加強(qiáng)重點(diǎn)領(lǐng)域和數(shù)據(jù)全生命周期的安全防護(hù),提升網(wǎng)絡(luò)安全技術(shù)創(chuàng)新能力,打造新型智慧城市網(wǎng)絡(luò)安全聯(lián)防聯(lián)控防線,增強(qiáng)網(wǎng)絡(luò)安全防御能力,確保新型智慧城市安全穩(wěn)定運(yùn)行.
依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》等法律法規(guī)和標(biāo)準(zhǔn)規(guī)范要求,樹立網(wǎng)絡(luò)安全底線思維,強(qiáng)化智慧城市網(wǎng)絡(luò)安全頂層設(shè)計(jì)和統(tǒng)籌規(guī)劃,踐行智慧城市安全與發(fā)展同步規(guī)劃、同步建設(shè)、同步運(yùn)行思想.建議有條件的地方打造全局化、集約化的新型智慧城市網(wǎng)絡(luò)安全整體保障能力,構(gòu)建網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施和基礎(chǔ)資源庫,強(qiáng)化事前檢測預(yù)防、事中監(jiān)測應(yīng)急、事后溯源恢復(fù)能力建設(shè),實(shí)現(xiàn)安全態(tài)勢全局感知、安全數(shù)據(jù)全城打通、安全風(fēng)險(xiǎn)全面分析、安全事件全方位應(yīng)對.
按照網(wǎng)絡(luò)安全管理“一盤棋”的理念,統(tǒng)籌建立新型智慧城市網(wǎng)絡(luò)安全管理組織架構(gòu),明確新型智慧城市的安全決策機(jī)構(gòu)、安全管理機(jī)構(gòu)、安全執(zhí)行機(jī)構(gòu)和安全支撐機(jī)構(gòu)等責(zé)任主體,厘清相關(guān)安全責(zé)任主體需要承擔(dān)的權(quán)責(zé)義務(wù),并結(jié)合國家相關(guān)法律法規(guī),建立可實(shí)施、可落地的配套制度和標(biāo)準(zhǔn)規(guī)范予以約束,確保新型智慧城市網(wǎng)絡(luò)安全管理有法可依、有章可循.
加強(qiáng)城市信息基礎(chǔ)設(shè)施和平臺安全,對城市數(shù)據(jù)大腦、云平臺、數(shù)據(jù)中心等基礎(chǔ)平臺實(shí)施重點(diǎn)保護(hù),提升黨政、金融、能源、交通、公共服務(wù)等領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)安全防護(hù)水平,提升預(yù)警通報(bào)、應(yīng)急響應(yīng)和災(zāi)難恢復(fù)能力.加強(qiáng)智慧燈桿、智慧管廊、智能終端等城市物聯(lián)感知設(shè)施安全保護(hù),確保設(shè)備的可用性和實(shí)時(shí)性,以及數(shù)據(jù)的完整性和安全性.重點(diǎn)領(lǐng)域數(shù)字化建設(shè)與網(wǎng)絡(luò)安全建設(shè)應(yīng)嚴(yán)格落實(shí)“三同步”要求,在項(xiàng)目規(guī)劃、建設(shè)、運(yùn)行等階段保障網(wǎng)絡(luò)安全資金投入比例.
推動(dòng)城市數(shù)據(jù)分級分類管理和依法合理利用,處理重要數(shù)據(jù)的系統(tǒng)應(yīng)加強(qiáng)建立常態(tài)化數(shù)據(jù)安全監(jiān)督檢查機(jī)制,制定數(shù)據(jù)安全管理措施,部署相應(yīng)的技術(shù)監(jiān)測手段,定期開展數(shù)據(jù)安全風(fēng)險(xiǎn)評估和應(yīng)急演練.強(qiáng)化應(yīng)用系統(tǒng)和應(yīng)用程序中數(shù)據(jù)及個(gè)人隱私信息全生命周期安全保護(hù),引導(dǎo)數(shù)據(jù)授權(quán)訪問和合理流動(dòng),賦能數(shù)據(jù)開發(fā)利用.依據(jù)國家相關(guān)法律法規(guī)要求,開展重要數(shù)據(jù)出境安全風(fēng)險(xiǎn)評估.
在新型智慧城市建設(shè)發(fā)展中,應(yīng)大力推動(dòng)動(dòng)態(tài)防御、溯源取證、隱私計(jì)算等網(wǎng)絡(luò)安全技術(shù)創(chuàng)新突破和應(yīng)用部署,充分發(fā)揮密碼技術(shù)的基礎(chǔ)支撐作用,加強(qiáng)新型智慧城市網(wǎng)絡(luò)安全保障.推動(dòng)以企業(yè)為主、政產(chǎn)學(xué)研用協(xié)同開展網(wǎng)絡(luò)安全領(lǐng)域關(guān)鍵技術(shù)聯(lián)合攻關(guān)和集成應(yīng)用.加強(qiáng)大數(shù)據(jù)、人工智能、5G、云計(jì)算、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、量子計(jì)算、天地通信等重點(diǎn)方向安全防護(hù)技術(shù)和融合技術(shù)研發(fā).建立新技術(shù)、新應(yīng)用安全風(fēng)險(xiǎn)預(yù)判機(jī)制,以及IT供應(yīng)鏈安全風(fēng)險(xiǎn)評估機(jī)制,實(shí)施上線前檢測評估和上線后監(jiān)督檢查,積極防范和應(yīng)對新技術(shù)安全風(fēng)險(xiǎn).
建立健全新型智慧城市網(wǎng)絡(luò)安全協(xié)同聯(lián)動(dòng)機(jī)制,堅(jiān)持“常態(tài)化、實(shí)戰(zhàn)化、全天候、全方位、重落實(shí)、重效果”的思想和原則,圍繞智慧城市網(wǎng)絡(luò)安全監(jiān)測預(yù)警、信息通報(bào)、應(yīng)急處置、協(xié)同指揮、綜合決策、監(jiān)督檢查等方面制定相關(guān)管理制度和長效工作機(jī)制,實(shí)現(xiàn)網(wǎng)絡(luò)空間與實(shí)體空間協(xié)同安全,不斷完善新型智慧城市網(wǎng)絡(luò)安全聯(lián)防聯(lián)控整體方案和技術(shù)支撐手段,構(gòu)筑新型智慧城市網(wǎng)絡(luò)安全聯(lián)防聯(lián)控的嚴(yán)密防線.
隨著大數(shù)據(jù)、物聯(lián)網(wǎng)、云計(jì)算、人工智能等信息技術(shù)在新型智慧城市建設(shè)中扮演的角色越來越重要,新型智慧城市發(fā)展面臨的網(wǎng)絡(luò)安全問題和風(fēng)險(xiǎn)也日趨復(fù)雜,需要探索新思路與新方法來破解,應(yīng)堅(jiān)持發(fā)展和安全同步,強(qiáng)化管理和技術(shù)結(jié)合,推動(dòng)構(gòu)建網(wǎng)絡(luò)安全協(xié)同聯(lián)動(dòng)和一體化保障體系,確保新型智慧城市安全有序并高質(zhì)量運(yùn)行.