【
智慧城市網 企業關注】智慧城市平臺存儲著國家、政府、城市、個人等核心數據資產,其數據安全密切關系到國家和社會的穩定運行。因此,如何構建新型智慧城市一體化數據保障體系,以保證數據在全生命周期得到妥善保護及開發利用值得思考。
新型智慧城市面臨的風險
新型智慧城市建設是解決城市發展中諸多問題的可行路徑,大數據技術是新型智慧城市建設的主要基礎。技術層面上,智慧城市將現代城市建設所需的生產要素納入同一框架內,并利用信息和通信技術有效提升城市競爭力,大數據成為智慧城市建設之基。
大數據在經濟發展、社會穩定、人民生活中的作用越來越重要,甚至成為了新的發展資源。新的信息技術被應用于智慧城市建設的各行業,使智慧城市經歷了由信息化城市到數字化城市再到新型智慧城市的過程。
虛擬和物理基礎設施之間的互聯互通使智慧城市得以運作,但同時也帶來了新的安全風險。由于智慧城市中存在大量涉及國家安全、經濟發展和社會公共利益的重要數據,一旦出現安全問題,就可能出現極其嚴重的后果。新型智慧城市面臨的風險主要有以下幾個方面:
1、集中存儲帶來數據泄露風險
智慧城市中涉及大量的城市公共數據及市民個人信息的共享使用。城市公共數據,比如地理信息、水文信息、房屋信息等。市民個人數據,例如大量市民戶籍、醫療、社保、住房等各種個人隱私相關數據。
智慧城市運營中,會采集各個政府部門存儲的一部分數據進行集中存儲,在此基礎上進行大數據分析和人工智能方面的運算,得出更有價值的結果進行存儲和使用。
這使得數據更加集中,數據聚集的價值更大,就更容易成為被攻擊目標,數據被泄露、竊密的風險也更大了。如果保護措施不到位,就有可能被外部惡意人員竊取,或者因工作人員無意疏忽而造成數據泄露。
另一方面,智慧城市場景覆蓋區域大,對外連接多,需要與外界進行互聯互通,如果防護和權限管理工作沒有做到位,也會帶來數據泄露風險。
2、隱私泄露帶來濫用風險
在智慧城市的運營中,除了城市公共信息和個人基本信息外,還會采集個人隱私數據,如個人的人臉信息、行蹤信息、車輛信息等。這些信息如果管理不嚴,被非授權的人濫用,將造成個人隱私數據泄露,給個人的生活帶來困擾,產生不良社會影響。
3、惡意網絡攻擊導致癱瘓風險
近年來網絡安全事件頻發,數據泄漏、黑客攻擊等層出不窮,有組織、有目的的網絡攻擊形勢愈加明顯,網絡安全風險持續增加,網絡數據安全面臨的形式越來越嚴峻。
網絡是智慧城市的“神經系統”。隨著智慧城市應用越來越深入,網絡觸角也深入到城市的各個角落,這些網絡將各政務辦公點、對外服務點,以及各種物聯網設備連接在一起,城市網絡也會與各個外部的網絡進行對接。
攻擊者只需一個程序,便能掌握物聯網應用的控制系統,成功攻破很多企業、城市的服務器系統,從而控制目標抵御的水、電、油、氣、交通系統,造成非??膳碌暮蠊?br />
基于風險的應對策略
針對新型智慧城市關鍵信息基礎設施層、數據及服務融合層和智慧應用層存在的安全風險,在新型智慧城市安全協同防護框架中采用各種安全協同防護技術來保障,實現智慧城市關鍵信息基礎設施跨層級、跨行業、跨地域、跨系統、跨業務的預警、保護、檢測、響應及恢復功能。
1、建立關鍵信息基礎設施安全
新型智慧城市關鍵信息基礎設施層主要包含物聯感知安全、信息通信網絡安全和計算存儲安全三個方面。
在物聯感知安全方面:通過各種技術手段實現對設備的權限管理,確保設備和網絡安全,從而獲取并提供準確數據。
在信息通信網絡安全方面:通過各種通信技術保障多網融合的智慧城市網絡設施和網絡通信。
在計算存儲安全方面:實現對智慧城市關鍵信息基礎設施和的安全保障,確保對存儲數據的安全防護。
2、構建數據及服務融合安全
數據及服務融合層以新型智慧城市業務數據和應用服務的安全為核心,確保數據真實、有效且可用,確保數據控制權界限清晰,確保數據共享前進行了數據脫敏處理,確保數據在訪問過程中無信息泄露風險,確保數據在開放共享過程中得到合法利用。
3、建立智慧應用安全體系
智慧應用層需要在智慧政務、智慧交通、智慧醫療、智慧物流、智慧安防、智慧建筑、智慧社區、智慧園區、智慧教育、智慧農業等智慧應用場景中做好業務協同防護。例如,清晰地定義網絡安全協同防護的角色和職責,對應用系統實施嚴格的身份管理和訪問控制,做到基于角色的訪問控制,定期檢測應用軟件的漏洞或缺陷,避免在各種智慧應用中出現數據或信息的泄露、篡改、重放、復制等。
4、實現數據分級與可視化
實時提取監測網絡中流動的各類數據,不論是對文件還是數據庫中的記錄,都會自動進行內容掃描和深度檢測,根據預定義和自定義規則實現數據的分類分級,并對敏感數據進行持續不斷地監測,掌握內部敏感數據分布位置、流轉路徑,為安全基線定義提供支撐;同時實時采集原始數據流量,同步提取流量中的文件、用戶、設備、應用4個維度的關鍵信息,并進行持續不斷監測和畫像,實現全面資產可視化。
5、建立數據違規告警和溯源取證
基于大數據分析,發現敏感文件外泄和違規操作,如用戶、設備、應用的各種異常行為立即報警,提供事前預警、事中報警、事后溯源體系,對任何一個用戶及與其管理的文件、設備和應用的當前行為和歷史行為進行溯源,譬如可回溯在過去一定時間段內文件資產的訪問者、文件傳輸的路徑、去向、文件傳送所使用的設備及 IP 地址等,從而提供安全事故責任追查的完整證據鏈。