智慧城市網(wǎng)絡(luò )安全管理
智慧城市英語(yǔ)常用Smart City來(lái)標識。智慧城市是由新一代信息技術(shù)支撐、知識社會(huì )下的城市形態(tài)。是在城市形態(tài)數字化基礎上進(jìn)一步通過(guò)互聯(lián)網(wǎng)絡(luò )以及云計算等新技術(shù)打破信息孤島現象,實(shí)現大數據協(xié)作與共享。利用信息和通信技術(shù)令城市生活更加智能、高效利用資源、促使成本和能源的節約,改進(jìn)服務(wù)交付和生活質(zhì)量,減少對環(huán)境的影響。
了解智慧城市,首先要從推動(dòng)智慧城市形成的兩股力量入手,一是以物聯(lián)網(wǎng)、云計算、移動(dòng)網(wǎng)絡(luò )為代表的新一代信息技術(shù),二是知識社會(huì )環(huán)境下逐步形成的開(kāi)放城市創(chuàng )新生態(tài)。
所以智慧城市是指利用各種信息技術(shù)或創(chuàng )新意念,集成城市的組成系統和服務(wù),以提升資源運用的效率,優(yōu)化城市管理和服務(wù),以及改善市民生活質(zhì)素。智慧城市把新一代信息技術(shù)充分運用在城市的各行各業(yè)之中的基于知識社會(huì )下一代創(chuàng )新(創(chuàng )新2.0)的城市信息化高級形態(tài),實(shí)現信息化、工業(yè)化與城鎮化深度融合,有助于緩解“大城市病”,提高城鎮化質(zhì)量,實(shí)現精細化和動(dòng)態(tài)管理,并提升城市管理成效和改善市民生活質(zhì)素。
關(guān)于智慧城市的具體定義比較廣泛,目前在國際上被廣泛認同的定義是,智慧城市是新一代信息技術(shù)支撐、知識社會(huì )下一代創(chuàng )新(創(chuàng )新2.0)環(huán)境下的城市形態(tài),強調智慧城市不僅僅是物聯(lián)網(wǎng)、云計算等新一代信息技術(shù)的應用,更重要的是通過(guò)面向知識社會(huì )的創(chuàng )新2.0的方法論應用,構建用戶(hù)創(chuàng )新、開(kāi)放創(chuàng )新、大眾創(chuàng )新、協(xié)同創(chuàng )新為特征的城市可持續創(chuàng )新生態(tài)。
智慧城市通過(guò)在人力和社會(huì )資本,以及在交通和信息通訊基礎設置上的投資來(lái)推動(dòng)可持續經(jīng)濟增長(cháng)和高生活質(zhì)量,并且通過(guò)參與式的管理對上面的資源及自然資源進(jìn)行科學(xué)的管理。
一些智慧城市建設的先行城市也越來(lái)越突出以人為本的可持續創(chuàng )新,比如歐盟啟動(dòng)了面向知識社會(huì )創(chuàng )新2.0的Living Lab計劃,致力于圍繞市民需求將城市建設為各方共同參與的開(kāi)放創(chuàng )新空間,比如維也納大學(xué)對城市體系評價(jià)的六個(gè)指標,即智慧的經(jīng)濟、智慧的運輸業(yè)、智慧的環(huán)境、智慧的居民、智慧的生活和智慧的管理等六個(gè)方面。
目前,智慧城市的建設是信息技術(shù)、城市規劃等領(lǐng)域的熱點(diǎn)問(wèn)題?;趪H上的智慧城市研究和實(shí)踐,“智慧”的理念被解讀為不僅僅是智能,即新一代信息技術(shù)的運用,更在于人體智慧的充分參與。推動(dòng)智慧城市形成的兩股力量,一是以物聯(lián)網(wǎng)、云計算、移動(dòng)網(wǎng)絡(luò )為代表的新一代信息技術(shù),二是知識社會(huì )環(huán)境下逐步形成的開(kāi)放城市創(chuàng )新生態(tài)。一個(gè)是技術(shù)創(chuàng )新層面的技術(shù)因素,另一個(gè)則是社會(huì )創(chuàng )新層面的社會(huì )經(jīng)濟因素。
在IBM的《智慧的城市在中國》白皮書(shū)中,基于新一代信息技術(shù)的應用,對智慧城市基本特征的界定是:全面物聯(lián)、充分集成、激勵創(chuàng )新、協(xié)同運作等四方面。即智能傳感設備將城市公共設施物聯(lián)成網(wǎng),物聯(lián)網(wǎng)與互聯(lián)網(wǎng)系統完全對接融合,政府、企業(yè)在智慧基礎設施之上進(jìn)行科技和業(yè)務(wù)的創(chuàng )新應用,城市的各個(gè)關(guān)鍵系統和參與者進(jìn)行和諧高效地協(xié)作。
《創(chuàng )新2.0視野下的智慧城市》強調智慧城市不僅強調物聯(lián)網(wǎng)、云計算等新一代信息技術(shù)應用,更強調以人為本、協(xié)同、開(kāi)放、用戶(hù)參與的創(chuàng )新2.0,將智慧城市定義為新一代信息技術(shù)支撐、知識社會(huì )下一代創(chuàng )新(創(chuàng )新2.0)環(huán)境下的城市形態(tài)。
智慧城市基于全面透徹的感知、寬帶泛在的互聯(lián)以及智能融合的應用,構建有利于創(chuàng )新涌現的制度環(huán)境與生態(tài),實(shí)現以用戶(hù)創(chuàng )新、開(kāi)放創(chuàng )新、大眾創(chuàng )新、協(xié)同創(chuàng )新為特征的以人為本可持續創(chuàng )新,塑造城市公共價(jià)值并為生活其間的每一位市民創(chuàng )造獨特價(jià)值,實(shí)現城市與區域可持續發(fā)展。
智慧城市的四大特征被總結為:全面透徹的感知、寬帶泛在的互聯(lián)、智能融合的應用以及以人為本的可持續創(chuàng )新。維也納大學(xué)評價(jià)歐洲大中城市的六個(gè)指標,即智慧的經(jīng)濟、智慧的運輸、智慧的環(huán)境、智慧的居民、智慧的生活和智慧的管理等六個(gè)方面。
我國在2012年12月,由中國工程院組織起草并發(fā)布的《中國工程科技中長(cháng)期發(fā)展戰略研究報告》將智能城市列為中國面向2030年的30個(gè)重大工程科技專(zhuān)項之一。
在很多人眼里,把智慧城市等同于物聯(lián)網(wǎng)、云計算、移動(dòng)網(wǎng)絡(luò )為代表的新一代信息技術(shù),而對于知識社會(huì )環(huán)境下逐步形成的開(kāi)放城市創(chuàng )新生態(tài)這個(gè)方面了解或理解不多,在上面文章中也多次強調,智慧城市不是簡(jiǎn)單的物聯(lián)網(wǎng)、云計算、移動(dòng)網(wǎng)絡(luò )為代表的新一代信息技術(shù)。當然,缺了這些新技術(shù)也無(wú)法完成智慧城市建設的。
技術(shù)的發(fā)展是把雙刃劍,有利有弊。在技術(shù)發(fā)展過(guò)程中,充分考慮利弊的情況下,大力發(fā)展技術(shù)的優(yōu)勢,并不斷削弱技術(shù)帶來(lái)的不利因素,做到防范于未然,是我們在技術(shù)應用前、應用中、應用后都要考量的問(wèn)題。規避或降低技術(shù)帶來(lái)的不利,則也就是發(fā)展其利。
加強智慧城市網(wǎng)絡(luò )安全管理工作的主要依據
2014年8月,經(jīng)國務(wù)院同意,國家發(fā)改委牽頭,會(huì )同公安部、工信部等8個(gè)部委聯(lián)合印發(fā)《關(guān)于促進(jìn)智慧城市健康發(fā)展的指導意見(jiàn)》,提出了促進(jìn)智慧城市健康發(fā)展6個(gè)方面共19條具體意見(jiàn)。在“網(wǎng)絡(luò )信息安全管理和能力建設”方面提出,“城市人民政府在推進(jìn)智慧城市建設中要同步加強網(wǎng)絡(luò )安全保障工作,在信息系統建設和管理過(guò)程中落實(shí)信息安全等級保護制度,加大對黨政軍、金融、能源、交通、電信、公共安全、公用事業(yè)等重要信息系統安全防護,確保安全可控”。
2014年10月,國家發(fā)改委會(huì )同公安部、教育部、民政部、財政部等25個(gè)相關(guān)部門(mén)司局級領(lǐng)導成立了部際協(xié)調工作組,并相繼召開(kāi)了部際協(xié)調工作組會(huì )議。2014年11月,國家發(fā)改委辦公廳印發(fā)《促進(jìn)智慧城市健康發(fā)展部際協(xié)調工作制度及2014-2015年工作方案》,明確了部際協(xié)調工作組的職責,提出了15項主要任務(wù)并指定了責任部門(mén)。
從各類(lèi)政策文件中,我們看到黨中央、國務(wù)院高度重視智慧城市建設。建設智慧城市是國家經(jīng)濟社會(huì )發(fā)展戰略的重要舉措,對于加快我國工業(yè)化、信息化、城鎮化、農業(yè)現代化融合,提升城市可持續發(fā)展能力具有重要意義。
公安部牽頭負責其中兩項任務(wù):一是“指導各地區加強網(wǎng)絡(luò )安全管理和能力建設,研究制定城市網(wǎng)絡(luò )安全評價(jià)指標體系,組織相關(guān)機構開(kāi)展年度評價(jià)工作,2015年年底前發(fā)布年度評價(jià)情況”;二是“指導各地區開(kāi)展平安城市建設,研究制定公共安全視頻監控建設聯(lián)網(wǎng)應用評價(jià)指標體系,組織相關(guān)機構開(kāi)展年度評價(jià)工作,2015年年底前發(fā)布年度評價(jià)情況。啟動(dòng)平安城市評價(jià)指標體系研究工作”。
為有效解決智慧城市建設中網(wǎng)絡(luò )安全方面存在的突出問(wèn)題,落實(shí)《關(guān)于促進(jìn)智慧城市健康發(fā)展的指導意見(jiàn)》,公安部會(huì )同中央網(wǎng)信辦、國家發(fā)改委、工信部共同制定出臺了《關(guān)于加強智慧城市網(wǎng)絡(luò )安全管理工作的若干意見(jiàn)》(中網(wǎng)辦發(fā)文[2015]9號)。
智慧城市網(wǎng)絡(luò )安全管理的總體要求
1.指導思想
深入貫徹落實(shí)黨的十八大、十八屆三中全會(huì )、十八屆四中全會(huì )精神,以及習近平總書(shū)記關(guān)于網(wǎng)絡(luò )安全和信息化的系列講話(huà),加強智慧城市網(wǎng)絡(luò )安全管理工作的統籌協(xié)調,強化網(wǎng)絡(luò )安全保障,以安全保發(fā)展,以發(fā)展促安全,增強智慧城市網(wǎng)絡(luò )基礎設施、重要信息系統、關(guān)鍵數據資源及服務(wù)的安全保障能力,促進(jìn)智慧城市健康、可持續發(fā)展。
2.基本原則
一是堅持“依法管網(wǎng)、依法辦網(wǎng)、依法用網(wǎng),建設平安網(wǎng)絡(luò )”的原則,以問(wèn)題為導向,突出重點(diǎn),加強智慧城市網(wǎng)絡(luò )安全的頂層設計和協(xié)調發(fā)展。
二是堅持信息系統建設與網(wǎng)絡(luò )安全建設“同步規劃、同步設計、同步實(shí)施”的“三同步”原則,落實(shí)國家信息安全等級保護制度,實(shí)現網(wǎng)絡(luò )安全與智慧城市建設深度融合。
三是堅持“科學(xué)發(fā)展、積極利用、有效管控、確保安全”的原則,科學(xué)解決云計算、大數據、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、智能位置服務(wù)等新技術(shù)、新應用帶來(lái)的網(wǎng)絡(luò )安全風(fēng)險和隱患,有效提高抵御和防范風(fēng)險的能力。
智慧城市網(wǎng)絡(luò )安全管理的重點(diǎn)工作
1.落實(shí)安全責任,加強智慧城市網(wǎng)絡(luò )安全工作的統籌規劃和頂層設計
《國務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)》、《關(guān)于進(jìn)一步加強國家電子政務(wù)網(wǎng)絡(luò )建設和應用工作的通知》(發(fā)改高技[2012]1986號)和《關(guān)于印發(fā)促進(jìn)智慧城市健康發(fā)展的指導意見(jiàn)的通知》等文件要求,加強統籌規劃和頂層設計,促進(jìn)智慧城市安全、健康、有序發(fā)展。開(kāi)展智慧城市建設的人民政府是網(wǎng)絡(luò )安全的第一責任人,有關(guān)部門(mén)按照各自職責開(kāi)展工作。
2.全面落實(shí)信息安全等級保護制度,嚴格全流程網(wǎng)絡(luò )安全管理
在智慧城市重要信息系統規劃設計、建設實(shí)施、運行管理的全流程中,網(wǎng)絡(luò )與信息系統的建設、運維和運營(yíng)使用方,應當按照國家信息安全等級保護政策要求和標準要求,同步規劃、同步設計、同步實(shí)施網(wǎng)絡(luò )安全保護措施。
一是在信息系統規劃設計階段,網(wǎng)絡(luò )運營(yíng)者應在公安機關(guān)和專(zhuān)家的指導下,合理確定信息系統安全保護等級,并到公安機關(guān)備案。
二是網(wǎng)絡(luò )運營(yíng)者應根據國家信息安全等級保護相關(guān)標準規范,制定信息系統安全建設方案,經(jīng)專(zhuān)家評審,組織實(shí)施。
三是在建設實(shí)施階段,公安機關(guān)應當會(huì )同有關(guān)部門(mén),對信息系統建設方案及網(wǎng)絡(luò )安全技術(shù)、設備、產(chǎn)品和服務(wù)提供商進(jìn)行安全審查,確保產(chǎn)品和服務(wù)安全可控,并監督指導建設單位同步建設安全保護措施。
四是在驗收階段,網(wǎng)絡(luò )運營(yíng)者應選擇符合條件的測評機構開(kāi)展等級測評,等級測評通過(guò)的方可申請驗收。
五是在運維階段,網(wǎng)絡(luò )運營(yíng)者應加強安全管理,定期開(kāi)展自查、安全監測和等級測評,排查安全隱患和風(fēng)險并及時(shí)整改,確保網(wǎng)絡(luò )基礎設施、重要信息系統安全穩定運行和重要數據資源安全。
3.突出重點(diǎn),加強智慧城市重要信息系統和關(guān)鍵數據資源的安全保障
黨政部門(mén)、金融、交通、能源、電信、公共安全、公用事業(yè)等重點(diǎn)行業(yè)部門(mén)的網(wǎng)絡(luò )設施、重要信息系統和大數據的安全是網(wǎng)絡(luò )安全保障的重中之重。各地區要統籌謀劃,針對網(wǎng)絡(luò )安全威脅、隱患和薄弱環(huán)節,加強重點(diǎn)保護對象的安全防護和保障。
一是公安機關(guān)要會(huì )同有關(guān)部門(mén)梳理匯總重要網(wǎng)絡(luò )設施、重要信息系統、重要數據資源等重點(diǎn)保護對象名錄,將其所在單位確定為“網(wǎng)絡(luò )安全重點(diǎn)保衛單位”,明確和落實(shí)其網(wǎng)絡(luò )安全保護責任。
二是公安機關(guān)和有關(guān)部門(mén)要加強對重要信息系統及數據資源的安全監管和保障,公安機關(guān)要定期對重點(diǎn)保衛單位開(kāi)展網(wǎng)絡(luò )安全執法檢查,發(fā)現問(wèn)題應及時(shí)督促整改。
三是政府統籌,針對智慧城市建設中新技術(shù)、新應用帶來(lái)的風(fēng)險和隱患,建設智慧城市網(wǎng)絡(luò )信任體系、容災備份體系、監控審計體系、檢測與防護體系、應急指揮體系等,建立重要數據信息使用和安全評價(jià)機制,著(zhù)力解決云計算虛擬化與集約化、物聯(lián)網(wǎng)感知與傳輸、智能位置服務(wù)、海量數據存儲應用、移動(dòng)互聯(lián)應用、安防視頻監控等方面的突出安全問(wèn)題,為網(wǎng)絡(luò )基礎設施、重要信息系統、重要數據資源安全和服務(wù)安全提供可靠保障。
4.加強安全監測和通報預警,全力提高抵御網(wǎng)絡(luò )安全風(fēng)險和應急響應的能力
各地要將網(wǎng)絡(luò )安全應急納入城市應急管理體系。公安機關(guān)和重要行業(yè)主管部門(mén)要加強對通報預警和應急工作的指導。
一是網(wǎng)絡(luò )安全重點(diǎn)保衛單位要建立健全網(wǎng)絡(luò )設施、重要業(yè)務(wù)系統、政府網(wǎng)站、重點(diǎn)新聞和商業(yè)網(wǎng)站、云計算中心、大數據中心、社會(huì )服務(wù)平臺等的突發(fā)網(wǎng)絡(luò )安全事件應急指揮機制,制定應急預案并定期開(kāi)展應急演練,提高應急處置能力。
二是各地建立以公安機關(guān)牽頭,重要部門(mén)、企業(yè)和專(zhuān)家參與的網(wǎng)絡(luò )安全通報預警機制。公安機關(guān)建設網(wǎng)絡(luò )安全態(tài)勢感知監測和通報預警系統,組織開(kāi)展安全監測預警和通報應急工作,提高智慧城市網(wǎng)絡(luò )安全防范控制能力。
三是網(wǎng)絡(luò )安全重點(diǎn)保衛單位一旦發(fā)生重大網(wǎng)絡(luò )安全案事件(事故),必須第一時(shí)間向公安機關(guān)和政府報告,并啟動(dòng)應急預案進(jìn)行處置。公安機關(guān)應指導、協(xié)助開(kāi)展應急處置工作,并及時(shí)開(kāi)展偵查調查和督促整改工作。
5.加強安全監管,全面提升智慧城市網(wǎng)絡(luò )安全綜合防控能力
公安機關(guān)要充分發(fā)揮職能作用,增強大局意識和服務(wù)意識,認真開(kāi)展智慧城市網(wǎng)絡(luò )安全監管工作,嚴厲打擊各種網(wǎng)絡(luò )違法犯罪活動(dòng)。
一是要摸清本市網(wǎng)絡(luò )安全重點(diǎn)保衛單位和重點(diǎn)保護對象的底數,做到“底數清,情況明”,建立基本數據臺賬并入庫。
二是要與網(wǎng)絡(luò )安全重點(diǎn)保衛單位簽訂安全責任書(shū),將安全責任落實(shí)到單位領(lǐng)導和具體人員。定期對網(wǎng)絡(luò )安全重點(diǎn)保衛單位、安全服務(wù)商等開(kāi)展檢查,督促、指導有關(guān)單位、部門(mén)落實(shí)安全保護措施和安全責任制。
三是要加強互聯(lián)網(wǎng)安全監管,督促指導互聯(lián)網(wǎng)企業(yè)建立安全巡查制度,落實(shí)認證審計、用戶(hù)日志留存、違法有害信息屏蔽過(guò)濾等技術(shù)措施。
四是要充分利用技術(shù)手段和社會(huì )資源,建立網(wǎng)絡(luò )安全監測體系,對所有政府網(wǎng)站、重點(diǎn)新聞網(wǎng)站、大型商業(yè)網(wǎng)站及社會(huì )服務(wù)平臺等開(kāi)展安全監測,及時(shí)發(fā)現安全漏洞、隱患和攻擊竊密行為,并及時(shí)通報、處置、督促整改。
五是要加強偵查打擊,對攻擊重點(diǎn)保護對象的違法犯罪行為要及時(shí)開(kāi)展偵查調查,嚴厲打擊網(wǎng)絡(luò )攻擊、網(wǎng)絡(luò )盜竊等違法犯罪活動(dòng),有效維護網(wǎng)絡(luò )安全和網(wǎng)絡(luò )秩序。
6.建立評價(jià)激勵機制,加強智慧城市網(wǎng)絡(luò )安全評價(jià)考核工作
公安機關(guān)根據智慧城市網(wǎng)絡(luò )安全工作的需要,將網(wǎng)站安全防護、網(wǎng)絡(luò )和信息系統安全保護、安全監測、通報預警、應急處置、互聯(lián)網(wǎng)安全管理、重要數據資源安全等工作及安全保護能力等作為指標,制定網(wǎng)絡(luò )安全評價(jià)考核標準,建立評價(jià)工作機制,對智慧城市網(wǎng)絡(luò )安全保障能力進(jìn)行評估。要將智慧城市網(wǎng)絡(luò )安全評價(jià)考核工作與中央綜治工作(平安建設)考核及政府部門(mén)績(jì)效考核密切結合,落實(shí)各級政府部門(mén)的網(wǎng)絡(luò )安全保障責任。同時(shí),公安機關(guān)要會(huì )同有關(guān)部門(mén),建立智慧城市網(wǎng)絡(luò )安全激勵機制,及時(shí)總結網(wǎng)絡(luò )安全建設經(jīng)驗和做法,樹(shù)立典型,采取多種形式加強宣傳和推廣,全面推進(jìn)智慧城市網(wǎng)絡(luò )安全保障工作。
智慧城市網(wǎng)絡(luò )安全管理的保障措施
要求加強組織領(lǐng)導、加強經(jīng)費人員保障、加強宣傳教育培訓、鼓勵社會(huì )各方積極參與。
要充分調動(dòng)各方積極性,充分發(fā)揮信息安全企業(yè)、安全測評機構和專(zhuān)家的支持作用,將優(yōu)質(zhì)資源、人才、資金引入網(wǎng)絡(luò )安全領(lǐng)域,為智慧城市網(wǎng)絡(luò )安全頂層設計、安全規劃和建沒(méi)等提供支持。加強安全保護策略、技術(shù)、產(chǎn)品等方面的改革創(chuàng )新,提高智慧城市網(wǎng)絡(luò )安全技術(shù)保障能力和水平。
從智慧地球到智慧城市,已經(jīng)有些年頭了。等級保護工作的開(kāi)展也是有一定歷史了。二者都是適應當下新時(shí)代環(huán)境的產(chǎn)物,在我國必然會(huì )出現某些方面支撐與融合的需求,以未雨綢繆的心態(tài)考慮弊端,以積極向上的心態(tài)參與其中,是每一個(gè)人的責任。當技術(shù)發(fā)生重大變革時(shí),必然會(huì )有人不適應。同樣,技術(shù)的革新必然帶來(lái)管理手段的革新,所謂物競天擇。即周邊環(huán)境會(huì )選擇更適應他的事物迭代進(jìn)化,我們只有積極的利用新技術(shù),通過(guò)新方法新技術(shù)解決可能面臨的問(wèn)題和技術(shù)帶來(lái)的不利因素,才能在高速發(fā)展的信息化道路上快速奔跑。