建立可信的智慧城市發(fā)展環(huán)境 要注重保護敏感信息
時(shí)間:2016-06-01 10:06:59 來(lái)源:深圳市智慧安防行業(yè)協(xié)會(huì ) 作者:中國安防網(wǎng)
【智慧安防網(wǎng)訊】常說(shuō)智慧城市,到底什么才是智慧的城市呢?一種傳統的理解是,智慧城市應該是由交換機、服務(wù)器、傳感器、攝像頭、光纖等,一系列硬件設備武裝到牙齒的綜合體。其中數據中心堪稱(chēng)大腦;光纖為神經(jīng)中樞;傳感器為神經(jīng)末梢;攝像頭為眼睛;各種應用子系統為臟器。
在萬(wàn)物互聯(lián)的時(shí)代,智慧城市是運用物聯(lián)網(wǎng)、云計算、大數據等新一代信息技術(shù),促進(jìn)城市規劃、建設、管理和服務(wù)智慧化的新理念和新模式,是把新一代信息技術(shù)充分運用在城市的各行各業(yè)之中的城市信息化高級形態(tài)。伴隨著(zhù)“互聯(lián)網(wǎng) ”戰略的推進(jìn)以及國家“十三五”規劃創(chuàng )新、協(xié)調、綠色、開(kāi)放、共享發(fā)展理念的提出,我國智慧城市建設正在加快推進(jìn)步伐。智慧城市建設覆蓋的行業(yè)眾多,電力、交通、醫療等領(lǐng)域均承載著(zhù)大量的敏感信息,這些涉及個(gè)人、企業(yè)、政府的敏感信息一旦泄露,將對公民個(gè)人權益、企業(yè)商業(yè)利益、國家信息安全帶來(lái)不可估量的危害。因此,應妥善協(xié)調智慧城市發(fā)展與敏感信息保護,積極探索新形勢下的敏感信息保護思路,構建安全、可信的智慧城市健康發(fā)展環(huán)境。
敏感信息類(lèi)型多樣特點(diǎn)顯著(zhù)
智慧城市應用范圍廣,包括智慧政務(wù)、智慧交通、智慧醫療、智慧物流、智慧教育、智慧社區、智慧公共服務(wù)等眾多細分領(lǐng)域,在從事這些應用的建設、管理以及提供服務(wù)的過(guò)程中,均會(huì )大量采集、存儲、傳輸、使用敏感信息。與此同時(shí),由于智慧城市建設集成了移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算、大數據等眾多新一代信息技術(shù),這些敏感信息因此具備數據量大、數據類(lèi)型多、采集節點(diǎn)復雜、傳輸途徑多、使用范圍廣等眾多新特點(diǎn)。
目前,國際范圍內對于智慧城市涉及的敏感信息尚沒(méi)有通用的分級分類(lèi)標準。從信息的產(chǎn)生者角度考慮,可以按照產(chǎn)生敏感信息的主體進(jìn)行分類(lèi),智慧城市敏感信息包括個(gè)人、企業(yè)、政府的敏感信息。政府敏感信息包括政府內部管理信息和政府行政信息;企業(yè)敏感信息包括企業(yè)商業(yè)秘密和企業(yè)運行信息;個(gè)人敏感信息包括自然人身份和標識信息、個(gè)人虛擬身份信息以及包括個(gè)人健康信息、位置信息等在內的使用智慧城市服務(wù)相關(guān)信息。
敏感信息保護面臨多重風(fēng)險
智慧城市總體架構由感知和延伸層、網(wǎng)絡(luò )和信息設施層、數據和平臺層、應用層組成,四層架構的實(shí)現需要在感知、網(wǎng)絡(luò )、計算、存儲等多方面進(jìn)行軟硬件設備和系統建設,依托于這些基礎設施和信息技術(shù)的建設實(shí)施,智慧城市信息的采集、傳輸、存儲、使用得以實(shí)現。在智慧城市運行的過(guò)程中,這些基礎設施面臨的安全風(fēng)險給智慧城市敏感信息保護帶來(lái)了很大的挑戰。
在感知和延伸層,傳感器節點(diǎn)極易成為不法分子的攻擊對象,數據包的跟蹤截獲將可能導致敏感信息泄露。在網(wǎng)絡(luò )和信息設施層,專(zhuān)用網(wǎng)、公眾網(wǎng)、計算和存儲設施均面臨著(zhù)大量的攻擊威脅,一旦網(wǎng)絡(luò )和基礎設施被攻擊劫持將可能導致敏感信息泄露。在數據和平臺層,基礎數據庫、行業(yè)數據庫、公共支撐平臺等基礎平臺的數據安全保障是決定敏感信息能否得到有效保護的關(guān)鍵。在應用層,接入智慧城市的行業(yè)終端眾多,業(yè)務(wù)系統管理認證機制和安全防護策略建設參差不齊,業(yè)務(wù)應用敏感信息同樣面臨巨大風(fēng)險。
四維度推進(jìn)信息保護工作
——推動(dòng)敏感信息保護法律法規建設
智慧城市離不開(kāi)公民的參與,公民個(gè)人信息是智慧城市敏感信息的重要組成部分。我國目前尚沒(méi)有獨立的個(gè)人信息保護立法,相關(guān)條款分散在眾多法律文件中。眾多行業(yè)部門(mén)的政府規章對于個(gè)人信息提出了明確的原則性要求,但配套細化的標準文件還需完善。
建議推動(dòng)《網(wǎng)絡(luò )安全法》、《個(gè)人信息保護法》等法律規定盡快出臺,對政府、企業(yè)、個(gè)人的敏感信息保護提出法律條文規定,并結合未來(lái)信息服務(wù)多樣化特性,體系化推進(jìn)政府規章、條令以及行業(yè)管理辦法的制定,提出細化到智慧城市服務(wù)的管理要求,確保智慧城市敏感信息保護的有法可依。
——制定與智慧城市產(chǎn)業(yè)發(fā)展相適應的敏感信息保護監管策略
建議國家智慧城市建設相關(guān)部門(mén)建立聯(lián)合管理機制,統籌智慧城市信息安全管理,強化信息采集、傳輸、存儲、使用的全生命周期監管,制定智慧城市敏感信息保護規則,合理定義智慧城市敏感信息范圍和邊界,明確智慧城市敏感信息的保護要求和開(kāi)放規則。
與此同時(shí),建立常態(tài)監測機制,強化智慧城市敏感信息保護監測,對智慧城市信息使用規范性進(jìn)行常態(tài)監測,及時(shí)發(fā)現和解決問(wèn)題,引導智慧城市產(chǎn)業(yè)健康發(fā)展。
——推進(jìn)敏感信息保護標準體系與技術(shù)支撐手段建設
建議推動(dòng)智慧城市敏感信息保護標準體系建設,強化敏感信息保護標準指引,細化管理和技術(shù)標準要求。加快對智慧城市敏感信息分類(lèi)、智慧城市服務(wù)敏感信息保護等方面的標準研究。
與此同時(shí),強化智慧城市敏感信息保護技術(shù)支撐保障,加強對智慧城市傳感器、網(wǎng)絡(luò )設備、數據存儲服務(wù)器等重要基礎設施的安全防護。推動(dòng)配套檢測技術(shù)建立,完善智慧城市檢測認證體系,通過(guò)科學(xué)規范的安全檢測有效抵御智慧城市敏感信息安全風(fēng)險。
——倡導行業(yè)自律意識和公民個(gè)人信息保護意識提升
建議通過(guò)聯(lián)盟或行業(yè)協(xié)會(huì )的力量,推動(dòng)智慧城市相關(guān)企業(yè)增強敏感信息保護自律意識。加強對智慧城市全產(chǎn)業(yè)鏈的敏感信息保護法規政策宣貫,包括對設備供應方、基礎設施建設方、企業(yè)運營(yíng)管理方、應用服務(wù)提供方等利益相關(guān)方的政策宣貫,推動(dòng)智慧城市行業(yè)敏感信息保護自律,促進(jìn)行業(yè)內形成良好的敏感信息保護氛圍。
與此同時(shí),結合智慧城市可能遇到的個(gè)人信息保護問(wèn)題和案例,加強對公民的宣傳教育,提升公民的個(gè)人信息保護意識,進(jìn)而從源頭抵御個(gè)人信息泄露風(fēng)險,遏制從事個(gè)人信息倒賣(mài)的灰色產(chǎn)業(yè)鏈發(fā)展,促進(jìn)智慧城市的敏感信息保護。