伴隨著“互聯網+”戰略的推進以及國家“十三五”規劃創新、協調、綠色、開放、共享發展理念的提出,我國智慧城市建設正在加快推進步伐。據統計,截至去年9月,全國95%的副省級以上城市、76%的地級以上城市,總計約500多個城市提出或在建智慧城市。
智慧城市建設覆蓋的行業眾多,電力、交通、醫療等領域均承載著大量的敏感信息,這些涉及個人、企業、政府的敏感信息一旦泄露,將對公民個人權益、企業商業利益、國家信息安全帶來不可估量的危害。
國家互聯網應急中心公布的第15期安全周報顯示,我國境內感染網絡病毒主機數量達到86.8萬,同比增長13.8%,境內被植入后門網站總數為4441個,同比大增71.1%,新增信息安全漏洞數量106個,同比增長14.0%。
這一串數字的背后,是智慧城市運行過程中存在著的巨大網絡安全隱患。這些網絡安全問題,會對現實世界造成直接的、實質性的影響,如設備運行異常(交通癱瘓、城市運行停滯)、設備運行停滯(停水、停電、停氣、停供暖)、設備損壞(零部件損壞甚至火災爆炸)、環境污染甚至人員傷亡等。
因此,如何保證信息的安全可靠,是我國智慧城市發展過程中不可回避的一個問題。在日前舉辦的中國智慧城市數據安全與產業合作高峰論壇上,中國電子科技網絡信息安全有限公司董事長李成剛說:“大數據安全是新型智慧城市建設的重要保障。通過構建大數據安全技術體系,促進城市公共數據的創新開放和共享利用,為政務、征信、醫療等敏感數據密集領域提供可靠的數據安全保障和隱私安全保護,實現開放式安全。”
那么,在發展智慧城市的過程中,需要解決哪些安全問題?李成剛認為,首先是政府數據開放過程中,數據僵化、數據主權難以界定。由于規范及保護措施缺乏,導致各委辦局采用禁止敏感數據流通的保守方式進行數據保護,嚴重阻礙了數據的公開、共享與流通。其次是在大眾數據開放過程中,面臨數據非法利用,輿情監管困難等問題。微博、微信、社交網絡、新聞、論壇等互聯網新興媒體蓬勃發展,這些媒體同時也成為社會質監、問題與矛盾的孕育、發展和變換的重要載體,強化了社會矛盾和群體性突發事件的多發態勢。
亞信安全業務發展及產品研發總經理童寧建議,在建設智慧城市的過程中,政府最好建立網絡威脅的預警防護體系,以及城市一級的總體安全態勢監控,一旦發生安全威脅,能夠及時處理。城市管理者還應該加強公眾網絡安全教育,讓公眾認識到網絡安全的嚴重威脅,并能在生活中主動強化安全防御意識。此外,智慧城市還應該建立網絡安全人才培養基地,為平安城市的構建提供充足的人才資源支撐。
從智慧城市的實踐來看,強化城市級網絡空間態勢感知至關重要,這要求智慧城市打造高效的公共安全服務平臺,能夠及時感知網絡安全威脅的變化,提供病毒木馬、釣魚詐騙、網絡安全預警、漏洞報告在內的安全情報,幫助政府單位、企業、個人應對安全風險。