智慧城市建设欣欣向荣 信息安全却被“冷落”

我国对雄安新区建设智慧城市委以重任,无疑再次证明国家高层对智慧城市的重视。雄安新区有望成为领头羊,在智慧城市建设中发挥引领作用,掀起新一轮智慧城市需求增长。但在智慧城市建设欣欣向荣的当下,请别忽视我国智慧城市信息安全。

智慧城市信息安全建设方面现状

由于智慧城市复杂、开放、互联的特点,同时智慧城市区别于传统信息系统的服务方式、网络架构、数据资源等技术因素,加之受制于智慧城市主体建设的连带效应,导致了国内智慧城市在信息安全上凸显如下几类现状。

现状一:系统多、部门多,智慧城市建设“繁荣且混乱”,信息安全被“冷落”

截止2014年底,已有400个城市宣布建设智慧城市,且随着时间的推移,数量将会继续增加。智慧城市建设组织机构设置、体系建设等还不健全,基础设施建设水平还不高,城市管理服务创新手段还不多,而智慧城市信息安全保障体系,信息安全评价体系、牵头组织规划等仍处于萌芽状态,已建成的智慧城市雏形几乎都对信息安全没有全面加以考虑,继续“坚持着”系统建设与安全建设不同步的劣根性。

现状二:智慧城市整体信息安全顶层设计规划未得到足够重视

智慧城市顶层设计及统筹布局的能力是决定智慧城市建设成败的关键,而在其顶层设计中不考虑信息安全,是导致智慧城市安全隐患频出的问题关键所在。制定科学、有针对性的智慧城市信息安全设计和规划,是影响智慧城市整体发展的关键因素。同时顶层设计的不完善将会影响智慧城市运转的整体业务流程,从而影响信息安全的整体分析。如智慧城市的开放数据安全问题,源于智慧城市各组织、各应用间的数据是如何开放的,哪些数据对哪些组织开放,简单的说没有设计就没有规则,没有规则就没有安全可言。

现状三:面向智慧城市的新技术的防护能力有待突破

诸如“大云物移”此类的新一代信息与通信技术在智慧城市中广泛应用也随之带来了它们的特点,如模糊的网络边界、全面互联的特性、威胁发生时的蝴蝶效应,个人信息与隐私保护的安全威胁等,城市在“智慧”的同时如果不同步针对新技术提出新的信息安全解决方案,那么一旦出现安全问题,其结果很可能是灾难性的。

现状四:区域发展的不平衡也是导致智慧城市信息安全的一大隐忧

事实上区域发展不平衡也一直是智慧城市建设无法解决的问题。西部地区整体城市发展水平和信息安全发展水平还比较弱,未来智慧城市的全面互联特性,使这些发展程度和经济实力较弱的城市处于信息安全的洼地,若这些城市的部分应用还与其他城市互联则信息安全问题可能进一步发酵。

智慧城市安全评估的几点思考

针对智慧城市面临的种种信息安全现状和挑战,我们应如何去评价智慧城市的安全防护能力,如何识别智慧城市在从顶层设计到技术实现再到最终应用中的各类风险,如何准确把握智慧城市其信息安全趋势和动向是我们要思考和解决的问题。智慧城市包罗万象,技术繁杂,若脱离了具体对象,去谈整个智慧城市的信息安全是一句空话。对于智慧城市工程的各个智慧应用,可以采用多种不同的方法对其进行综合风险评估,将不同风险评估方法得出的结果系统分析,实施全方位、多角度的风险分析。只有通过对智慧应用的安全风险评估才能对智慧城市工程存在的风险进行合理、科学和有效的管理,充分的了解智慧城市的风险所在。

1.智慧城市顶层设计的评估。

由于国内各个城市的文化、资源和经济发展水平等不尽相同,智慧城市必然是围绕当地的战略定位、具体问题,和城市特点来制定顶层设计规划。顶层设计规划作为每个智慧城市建设的纲领性文件,决定了智慧城市产出的海量的数据如何和当地的市场主体结合起来,如何与周围环境融合,如何便民及可持续发展等问题;同样的信息安全的考虑在顶层设计中也是关键的因素。所谓智慧城市顶层设计的评估,就是要在城市建设的顶层设计基础上,评估是否具备与其对应的信息安全保障体系建设,设计中是否存在安全问题即评估其信息安全顶层设计存在的安全隐患,如大数据互联互通的安全标准是否考虑,感知节点的物联感知设备安全是否考虑,云服务商、互联网运营商及用户的权限控制等。本质上是针对智慧城市建设规划的脆弱点进行静态评估,此方法对减少未来的智慧城市发展潜在的安全隐患具有重要意义。

2.以智慧城市的安全问题为导向的快速评估。

未来智慧城市在以感知层、网络层、数据层、应用层为架构的总体参考模型上,在物联网、大数据、云计算、移动互联网等新兴技术上,在开放、互联、协同、创新的自身特性上都会面临严峻的信息安全问题和挑战。如智慧城市全面物联后各类感知基础设备的物理安全和传输安全问题,应用服务提供商对于采集数据的隐私保护问题等等。如此一来大而全的标准风险评估方式和类似于基线安全的检查方式已经满足不了智慧城市信息安全的需求。未来可建立一种以问题导向的评估方式,针对智慧城市在建设或应用过程中出现的信息安全问题进行以问题为导向的评估,包括评估其产生的原因、影响的范围以及提出可行的解决方案。这种模式的优势在于对于存在的问题能够快速有效的解决,并对同类问题提供一个合理的有针对性的解决方案作为日常应急响应的预案。任何一种信息安全保障体系或者架构都会有一个自我完善的过程,所出现的信息安全问题也会层出不穷永无止境,以问题为导向的快速风险评估,对于对系统可用性要求高,连续性强、问题需要快速定位解决的智慧城市应用来说是一种合理的评估方式。

3.智慧城市的业务安全评估。

由于传统的风险评估方法是以信息系统及相关资产为评估对象,很难发现业务层面的问题,而智慧城市是交通、医疗、电力等各类智慧应用的组合,政府企业和用户关心的也是业务的安全运行。面对如此庞大的应用群体,同时鉴于智慧城市功能的跨行业、跨部门的特点,且无标准遵循,必须结合特定对象定义智慧城市安全评估。在此背景下,采取基于EA模型的业务安全评估方法从安全需求分析与映射、现场测试和业务影响评估三个方面对智慧城市进行安全评估是比较贴切的方法。首先识别智慧城市业务价值链,将关键业务映射到智慧城市智慧应用的行政管理层、应用层、数据层和物理层,从而确定各层次的评估范围。其次从智慧城市建设的信息安全合规性安全需求、智慧业务规则安全需求和风险控制安全需求三个方面对智慧城市进行安全需求分析,以此来确定安全评估内容。随后根据分析导出的评估内容进行现场测试和检查,最后根据分析发现的局部性的业务安全问题来综合评估对智慧城市整体的业务安全影响。通过该方法能够发现传统面向资产的评估方法很难发现的业务层面的问题,能够满足智慧城市保障业务安全运行的安全需求,提高了智慧城市评估工作的有效性和针对性。

当然以上只是智能城市安全评估中的几个方式的思考,智慧城市的安全不能使用一个特定的模式来评估,也不能完全按照标准去执行,需根据其特定的时期和安全需求去针对性的进行动态的评估。进行智慧城市信息安全风险评估,就是要防范和化解信息安全风险,或者将风险控制在可接受的水平,从而为最大限度的保障智慧城市网络和信息安全提供科学依据。信息安全风险评估的成果也给未来建立智慧城市信息安全保障体系提供了最佳行业实践的素材,是基础也是前提。

智慧城市未来信息安全发展的几点建议

1.要注重智慧城市建设的可持续发展与信息安全的自主可控

一个企业的活力在于其创新,在于他业务主线是否具备可持续性发展的能力。范围再扩大一些,当前城市的生存环境和竞争方式越来越复杂、多变和创新。城市的生产运营生产方式越来愈多样、综合和灵活。要确保智慧城市以人为本的核心,那么智慧城市务必要遵循可持续化发展路径来实现最大的公众服务价值。当城市面临这些实质性的挑战时,可以见得当前的模式不再是可行的方式。城市必须使用新的措施和能力使城市管理变得更加智能。城市必须使用新的科技去改善其核心系统,从而最大限度地优化和利用有限的能源。

智慧城市的基础设施的安全可控是智慧城市发展的内在要求和方向。2014年美国正式颁布了关键基础设施网络安全框架及提高关键基础设施网络安全的行政命令来保证关键基础设施的信息安全。现在人们越来越强调“本质安全”,即要求尽可能地采用自主可控的基础软硬件,尤其是信息化关键核心技术和信息基础设施,对信息安全具有决定性作用,如果它们不是自主可控的,要想保障信息安全往往是不现实的。我国目前信息系统关键基础设施设备和信息技术受制于人的现状仍比较严重。若想保证智慧城市健康可持续的发展,需要大力全面加强信息安全保障体系建设,加强信息安全结构化体系化顶层设计和自主安全可控的关键技术攻关和设备研制才能满足其切实的信息安全需求。未来的智慧城市对信息安全保障体系的要求是在技术体系的全面完善,管理体系的稳定构建,运维体系的紧密耦合,将三大体系有机结合的基础上,通过统一的信息安全集中运维管理中心进行管控与展现,在整体上形成主动防御体系与纵深防御体系,从而建成全面自住可控的智慧城市安全保障体系。

2.智慧城市的顶层设计与信息安全规划须围绕智慧城市特点着重构建

在智慧城市如火如荼的同时,各地的智慧城市发展存在技术驱动特征明显,部分城市智慧与城市建设脱节、规划相对主观,与周围环境缺乏融合,各层面信息安全问题突出、安全短板明显等弊端;造成上述问题的根源,主要在于智慧城市缺乏科学合理的顶层设计和信息安全的整体规划。由于城市的历史、文化、资源和信息安全发展水平等各不相同,智慧城市必然是围绕当地的战略定位、具体问题,制定顶层设计规划。而从当前各地的推进热潮看,尽快构建全国统一的建设标准和信息安全保障体系标准,特别是数据互联互通的安全标准以及数据安全的实现标准,会对减少未来的发展潜在障碍具有重要意义。顶层设计是智慧城市的基础,信息安全是保障智慧城市充分发挥作用的关键,两者相辅相成,有机统一。

3.智慧城市应制定定制化的安全解决方案,政府与信息安全机构和部门需紧密结合

智慧城市建设运行模式仍在探索中,目前主要还是以政府为主导,企业及其他第三方机构参与运营模式。在政务、医疗、社保、交通等智慧城市的热点行业中,由于服务内容、形式、制度要求、用户特征不同,在应用安全方面各自也有各自的特点。比如政务可能要求在特定的时间段工作,医疗服务的可用性要求比较高,社保的数据完整性要求比较高,交通的实时性和数据准确性要求比较高。我们在为各行业设计智慧城市建设的信息安全解决方案时,会全面考虑其各自应用安全方面的特点,并量身定制合适的方案。无论政府、企业还是市民,从技术角度看,智慧城市的这三种角色是一体的,都是信息安全服务的对象。信息安全组织和机构需及时跟进智慧城市的安全保障需求,做好智慧领域应用和设施的安全保障工作。(本文刊登于《中国信息安全》2016年第2期) 

  

本文转自d1net(转载)

时间: 2024-11-03 05:18:12

智慧城市建设欣欣向荣 信息安全却被“冷落”的相关文章

信息安全“拷问”智慧城市建设 如何解决

近日,国家发改委透露,发改委.网信办等联合编制的首个国家智慧城市评价指标体系即将出台,597个智慧城市试点将面临国家部委的首次评价检验.其中,网络安全是该评价指标体系中的一级指标之一. 事实上,随着智慧城市扑面而来,智慧城市建设信息高度集中化的特点,也对网络安全提出了更高的要求.智慧城市中传感感知.通信传输.应用服务.智能分析处理等诸多层面安全风险和脆弱性日益凸显,使得智慧城市的可持续发展面临严峻的安全威胁. 4大安全威胁"拷问"智慧城市建设 智慧城市有力推动了区域或行业信息基础设施的

信息安全“拷问”智慧城市建设 如何解决?

近日,国家发改委透露,发改委.网信办等联合编制的首个国家智慧城市评价指标体系即将出台,597个智慧城市试点将面临国家部委的首次评价检验.其中,网络安全是该评价指标体系中的一级指标之一. 事实上,随着智慧城市扑面而来,智慧城市建设信息高度集中化的特点,也对网络安全提出了更高的要求.智慧城市中传感感知.通信传输.应用服务.智能分析处理等诸多层面安全风险和脆弱性日益凸显,使得智慧城市的可持续发展面临严峻的安全威胁. 4大安全威胁"拷问"智慧城市建设 智慧城市有力推动了区域或行业信息基础设施的

智慧城市建设掀起热潮 潜在市场规模高达20万亿

据悉,全国所有副省级以上城市.九成地级及以上城市.近一半县级及以上城市在推进智慧城市建设.随着智慧城市建设规划落地,预计未来5年,市场规模复合增长率将超过30%,到2021年有望达到20万亿,前景一片大好. 智慧城市建设热情高 近年来,我国加快数字城市建设,据了解,我国新建地级市数字城市100多个,地级市数字城市建设累计超过300个,其中150多个数字城市已经建成并在60多个领域得到应用.新启动100多个数字县域建设和3个智慧城市建设试点.2012年国家测绘地理信息局将"构建数字城市"

智慧城市建设不能目中无“人”

前几天发生的女性酒店遇袭事件,让人想起近年来很热的智慧城市建设.当下,很多人正"日用而不知"地享受着智慧城市给生活带来的诸般便利.比如,人们惯用的移动支付.打车软件.智能导航系统等,都是"智慧"在公共生活中的体现.但同时,"蜗居""蚁族"这些小老百姓感同身受的名词,又时刻提醒着我们看到城市生活的另一面:在拥堵的车流中疲于奔命,在浑浊的空气中喘息挣扎,在焦躁不安的心态中努力眺望,以及"不要和陌生人说话"的警告

关于智慧城市建设的几点建议

智慧城市带来的改变不仅限于理念范畴,它将使城市的生产方式.生活方式.交换方式.公共服务.政府决策.市政管理.社会民生等方面产生巨大和深远的变革.针对我国智慧城市建设中存在的问题和不足,建议从以下几个方面予以改进: 一.优化顶层设计引领建设 智慧城市建设是全局性的.长远性的,从全局出发做好顶层设计,才能整合各部门力量,统一思想,使智慧城市建设贴近本城市的发展需要. 有些城市的管理者认为智慧城市建设主要是信息产业部门的事,致使智慧城市建设方案存在天生的局限性,与智慧城市建设的全局性要求形成较大差距.

2016智慧城市建设走向新时代 应用PPP模式抓住四点

李克强22日主持召开国务院常务会议,部署深入推进以人为核心的新型城镇化,更大释放内需潜力.会议指出,城镇化是中国发展最大的潜力所在.会议确定,一是放宽农业转移人口落户条件:二是加快城镇棚户区和危旧房改造:三是扩大新型城镇化综合试点范围:四是完善土地.城镇住房等制度,鼓励地方利用财政资金和社会资本设立城镇化发展基金.会议还提到运用"互联网+"推进智慧城市建设,提高公共服务和公共安全保障水平. 近年来,国家多部委联合发布<国家新型城镇化规划(2014-2020)><关于促

智慧城市建设中的五个误区和四大难点

当前,随着社会的进步,信息技术与工业.农业.社会等各个方面的全面融合发展阶段.这种深度融合又直接反映在城市的快速发展上,反映在城市建设快速向智慧化道路上的进展.建设智慧城市已经成为当今世界城市发展的趋势,是当今世界城市发展的新理念和新模式,发达国家已经把智慧城市建设作为刺激经济发展和建立长期竞争优势的重要战略. 欧盟制定了智慧城市框架,美国提出加强智慧型基础设施建设和推进智慧应用项目的经济刺激计划,韩国.日本先后推出U-Korea.U-Japan的国家战略规划,新加坡提出了2015年建成"智慧国

智慧城市建设顶层设计最重要的是大数据视野

智慧城市建设,最重要的是从大数据视野来做顶层设计,而不是从信息化的角度做顶层设计. 当前,贵州全力推进国家大数据综合试验区建设,推动大数据与各行各业深度融合. 谈及为什么在贵州发展大数据,"生态良好.气候凉爽.电力充足.地质稳定"是大家的第一反应.2013年,被广泛认为是"大数据元年",在各地对大数据还处于理论研究阶段时,急于转型发展的贵州已开始行动.短短两年多时间,贵州已经实现了多个率先!在全国率先建设全国首个国家大数据综合试验区.大数据产业发展集聚区,率先制定大

网络名人点赞重庆“智慧城市”建设

为破解"城市病"难题,促进城市产业经济快速发展,智慧城市建设已成为当今世界城市发展的历史潮流.2015年,重庆市政府出台<重庆市深入推进智慧城市建设总体方案>(2015-2020年)以来,明确了"智慧重庆"的总体建设思路,提出了信息基础设施建设.社会管理.公共服务.新兴产业发展和网络信息安全"五大行动计划".过去两年,重庆在推进智慧城市建设方面有哪些亮点值得关注? 6月9日至6月12日,由中央网信办网络社会工作局.重庆市委宣传部.重庆