摘要:城市數字化、智能化是中國未來(lái)的發(fā)展目標,數字化轉型在為城市生活和管理帶來(lái)便利的同時(shí),也給網(wǎng)絡(luò )空間帶來(lái)日益嚴峻的安全形勢。
【CPS中安網(wǎng) cps.com.cn】“互聯(lián)網(wǎng)的深度應用改變了我們的網(wǎng)絡(luò )環(huán)境,物理與虛擬邊界正在消融,安全防護將成為信息化的核心內容?!敝袊こ淘涸菏苦w賀銓在日前舉辦的2018ISC互聯(lián)網(wǎng)安全大會(huì )上如是說(shuō)。
城市數字化、智能化是中國未來(lái)的發(fā)展目標,數字化轉型在為城市生活和管理帶來(lái)便利的同時(shí),也給網(wǎng)絡(luò )空間帶來(lái)日益嚴峻的安全形勢。智慧城市,要從保安全開(kāi)始。為了解決智慧城市建設中的網(wǎng)絡(luò )安全問(wèn)題,在互聯(lián)網(wǎng)安全大會(huì )城市安全論壇上,與會(huì )專(zhuān)家和互聯(lián)網(wǎng)安全業(yè)內人士紛紛獻計獻策,探討未來(lái)發(fā)展。

智慧城市有“神機妙算”
有報告指出,中國已成為全球智慧城市建設最積極的國家之一。全球已啟動(dòng)或在建的智慧城市達1000多個(gè),其中僅中國在建城市就達500個(gè)。
在貴陽(yáng),利用大數據偵察手段打擊犯罪活動(dòng)已成常態(tài)。貴陽(yáng)大數據安全態(tài)勢感知平臺匯集了全市轄區內的重點(diǎn)保護單位的流量安全檢測數據和云端安全檢測數據,提升了公安機關(guān)對線(xiàn)上線(xiàn)下犯罪活動(dòng)“打防管控”一體化綜合實(shí)戰能力。
“平臺建立以來(lái),監測發(fā)現漏洞累計2000多個(gè),網(wǎng)絡(luò )攻擊上百萬(wàn)余次。利用大數據,共偵破案件90余起,配合偵破案件3000余起,配合各種刑事案件300余起,累計抓獲犯罪嫌疑人4000余次,打擊犯罪能力得到有效提升?!辟F陽(yáng)市大數據發(fā)展管理委員會(huì )主任唐振江介紹道。
視頻技術(shù)、人工智能技術(shù)可提升城市的交通效率。深圳是全國交通密度最高的城市,每公里路面有500多輛車(chē)?!拔覀兒蜕钲谑薪痪雎?lián)合創(chuàng )新,在現場(chǎng)布好攝像頭和地磁感應設備,通過(guò)采集數據判斷車(chē)流量,自動(dòng)優(yōu)化綠燈放行的比例?!比A為智慧城市業(yè)務(wù)部總工程師姚健奎說(shuō),以前深圳是有名的堵城,在龍崗區都要堵車(chē)半個(gè)小時(shí)以上,現在基本上5-10分鐘就可以通過(guò)。
在天津市公共安全大數據技術(shù)工程中心主任王文俊看來(lái),人工智能還能提升城市的管理效率,“天津濱海新區構建了城市大數據運營(yíng)中心,在其基礎之上,借助人工智能的技術(shù)構建了四個(gè)平臺。我們從老百姓的衣食住行入手,通過(guò)大數據的分析和人工智能的處理,有針對性地為市民提供服務(wù)?!?br />
網(wǎng)絡(luò )安全有各種挑戰
智慧城市以物聯(lián)網(wǎng)、云計算、大數據、移動(dòng)互聯(lián)網(wǎng)等先進(jìn)的信息通信技術(shù)為基礎,將城市資源高效整合,使城市變得更智能。然而,在智慧城市建設過(guò)程中,隨著(zhù)數據挖掘的不斷推進(jìn),數據泄露事件頻發(fā),用戶(hù)隱私安全面臨“大考”。比如在今年4月,有媒體曝出,部分外賣(mài)平臺的客戶(hù)訂餐信息在網(wǎng)絡(luò )上被明碼標價(jià)用於銷(xiāo)售,1萬(wàn)條數據僅售800元的價(jià)格令人唏噓不已。
智慧城市為人們提供了便利的智能終端,但越智能的設備,安全漏洞和配置缺陷可能越多。以道路基礎設施路由器為例,一旦有不法分子利用這些潛在漏洞獲取系統控制權限,他將可以從道路路由器的監測數據中發(fā)現銀行現金的運輸路線(xiàn),配合道路攝像頭可以實(shí)時(shí)監測運鈔車(chē)動(dòng)向。
在數字化、網(wǎng)絡(luò )化的過(guò)程中,城市也變得“脆弱”。在《2018年智能城市調查報告》中,針對全球2000名受訪(fǎng)者進(jìn)行調查訪(fǎng)問(wèn),其中近7成的受訪(fǎng)者表示,他們最擔心的是“勒索軟件”和“惡意軟件”攻擊。在全球范圍內也發(fā)生過(guò)一些重大的關(guān)鍵信息基礎設施受攻擊的事件。2016年10月,美國發(fā)生斷網(wǎng)事件,智能終端受到黑客入侵,美國主要域名服務(wù)器(DNS)遭遇大規模的分布式拒絕服務(wù)攻擊(D-dos)。2017年,“勒索者病毒”在全世界全面爆發(fā)。這些事件都對關(guān)鍵信息基礎設施安全和網(wǎng)絡(luò )安全帶來(lái)巨大的沖擊和挑戰。
城市安全有法律護航
黨的十九大以來(lái),國家對城市的網(wǎng)絡(luò )安全給予了高度關(guān)注。習近平總書(shū)記在今年4月召開(kāi)的全國網(wǎng)絡(luò )安全和信息化工作會(huì )議上指出:“沒(méi)有網(wǎng)絡(luò )安全就沒(méi)有國家安全。要加強信息基礎設施網(wǎng)絡(luò )安全防護,加強網(wǎng)絡(luò )安全信息統籌機制、手段、平臺建設,加強網(wǎng)絡(luò )安全事件應急指揮能力建設,積極發(fā)展網(wǎng)絡(luò )安全產(chǎn)業(yè)。要依法嚴厲打擊網(wǎng)絡(luò )黑客、電信網(wǎng)絡(luò )詐騙、侵犯公民個(gè)人隱私等違法犯罪行為,切斷網(wǎng)絡(luò )犯罪利益鏈條,持續形成高壓態(tài)勢,維護人民群眾合法權益?!?br />
近幾年來(lái),我國逐步加強了網(wǎng)絡(luò )安全立法工作。比如去年6月1日起施行的《中華人民共和國網(wǎng)絡(luò )安全法》,順應了網(wǎng)絡(luò )空間安全化的發(fā)展趨勢,將網(wǎng)絡(luò )安全各項工作帶入法治化軌道?!拔覈鴳^續大力加強網(wǎng)絡(luò )安全立法工作,特別是與智慧城市密切相關(guān)的物聯(lián)網(wǎng)、云計算等以及國民基礎設施信息化建設領(lǐng)域,要進(jìn)行具體細化的立法工作。要加緊出臺傳感器安全監管法及電子簽名與認證、信用管理等方面的法規制度?!庇袑?zhuān)家指出。
關(guān)于如何實(shí)現城市的數據安全,杭州市數據資源管理局數據資源處處長(cháng)齊同軍建議,應當盡早實(shí)施數據安全保護工程,完善數據的分級分類(lèi),對現有系統進(jìn)行分析和改善。在傳輸和解碼的過(guò)程中,進(jìn)行一對一的、可以追根溯源的加密,完善管理并做好備份。
數字時(shí)代下的城市安全運營(yíng)應把握哪些方面?重慶市合川區委書(shū)記李應蘭認為,要加強信息和網(wǎng)絡(luò )安全協(xié)同管理,保證網(wǎng)絡(luò )系統安全保護等級與信息資源安全保護等級一致。在做好對外防范的同時(shí),加強內部的防護管理。要平衡保密與開(kāi)放的協(xié)同關(guān)系,一方面數據作為一種社會(huì )資源,要充分地利用﹔另一方面國家機密、商業(yè)秘密、個(gè)人隱私應當得到有效的保護。