作者简介
郭 真
中国联通智能城市研究院高级咨询顾问,高级信息系统管理师,主要从事智慧城市顶层设计、规划咨询及技术创新等工作。
申 奇
通信作者。中国联通智能城市研究院咨询顾问,工程师,主要从事智慧城市顶层设计及规划咨询相关工作。
柳雨晨
中国联通智能城市研究院解决方案经理,高级工程师,注册信息安全工程师,主要从事行业新技术新业务的咨询研究工作。
论文引用格式:
郭真, 申奇, 柳雨晨. 新型智慧城市数据安全研究与思考[J]. 信息通信技术与政策, 2021,47(11):20-25.
新型智慧城市数据安全研究与思考
郭真 申奇 柳雨晨
(中国联通智能城市研究院,北京 100089)
摘要:分析数据安全的产业发展现状与建设实践,阐述新型智慧城市数据安全的特点与建设思路,提出新型智慧城市数据安全未来建设的趋势研判、发展建议与未来展望。
关键词:智慧城市;数据安全;安全大脑;5G;大数据;人工智能
中图分类号:D63;TP309.2 文献标识码:A
引用格式:郭真, 申奇, 柳雨晨. 新型智慧城市数据安全研究与思考[J]. 信息通信技术与政策, 2021,47(11):20-25.
doi:10.12267/j.issn.2096-5931.2021.11.004
0 引言
数据于2020年被中央首次正式纳入生产要素,成为推动数字经济高速发展的核心引擎。随着数据创新应用和产业优化升级,全社会的数据量呈指数级增长,随之而来的数据安全问题也日益严峻。数据安全作为国家安全能力的重要组成,已经成为政府乃至国家安全的重中之重。
“十四五”时期,5G、大数据、人工智能、云计算等信息技术将推动新型智慧城市加速落地。智慧城市平台存储着国家、政府、城市、个人等核心数据资产,其数据安全密切关系到国家和社会的稳定运行。因此,政府亟需构建新型智慧城市一体化数据保障体系,以保证数据在全生命周期得到妥善保护及开发利用。
1 新型智慧城市数据安全发展现状
1.1 数据安全事件日益频发
随着数字经济高速发展,各领域数字化转型过程中发生了多起数据安全事件。据公开报道,2019年全球数据泄露事件达到7098 起,涉及151 亿条数据记录,相比2018年增幅达284%[1]。
(1)消费者领域:国内一些互联网公司使用“大数据杀熟”、隐私跟踪等手段获取商业利益,还有一些互联网公司非法收集和使用用户数据信息,或由于对数据信息保护不当造成用户隐私泄露。如支付宝曾发生2500 多万条用户隐私泄露,京东曾发生数千万条数据泄露事件,百度网盘也曾多次泄露私人信息和企事业单位内部通信信息。
(2)行业领域:滴滴出行、运满满、BOSS直聘等国内行业领域头部公司,至少掌握了日常出行、网络货运及大众求职等行业领域80%以上的深度数据,这些公司于2021年在美国上市,可能导致其在我国境内获取的数据向美方泄露或被移作他用,甚至可能对国家安全构成威胁。
(3)智慧城市领域:越南“海莲花” 等境外黑客组织,曾持续对我国重要卫生医疗机构发起APT网络攻击,以获取和新型冠状病毒相关的重要信息情报。国家电网曾发生APP数据泄露,涉及用户规模已超千万。2015年,江苏省公安厅发布的特急通知称,海康威视生产的监控设备存在严重安全隐患,部分设备已经被境外IP地址控制,对信息安全造成威胁。
针对以上各类数据安全事件,社会各方都在努力提出相应的解决办法。如消费者领域,京东、百度、阿里等互联网公司从技术和管理层面加强用户的数据安全管理;行业领域,国家相关部门已对滴滴出行开展网络安全审查,并勒令要求其APP下架,其公司进行认真整改;智慧城市领域,医疗和电力领域的相关企业从网络安全和应用安全层面加强数据安全防护,安防巨头海康威视从物理层面保障数据安全。
1.2 国家高度重视智慧城市数据安全
随着数据安全风险日益严峻,我国近年来陆续出台多项数据安全及智慧城市领域数据安全的法律法规和标准规范,强调数据安全是“数字中国”重要战略举措的根本保障,必须全面推动智慧城市建设过程中数据的全生命周期安全。
我国陆续出台多项数据安全相关的法规政策,为保护个人及国家关键领域的数据资源安全提供了法律依据,也为智慧城市建设及运营过程中的数据安全提供了坚实的保障基础。2020年4月,中共中央、国务院出台《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》,首次明确数据成为继土地、劳动力、资本和技术之外的第五大生产要素。2021年6月,十三届全国人大常委会第二十九次会议表决通过《中华人民共和国数据安全法》,提出国家将对数据实行分级分类保护、开展数据活动必须履行数据安全保护义务承担社会责任等。
另外,我国近年来陆续出台多项智慧城市领域的相关政策、规划、标准等,都包含智慧城市数据安全相关的建设与运营要求。2016年12月,国务院印发《“十三五”国家信息化规划》,提出智慧城市建设要“建立安全可靠的运行体系”。2018年12月,国家发展和改革委员会、中央网信办《关于继续开展新型智慧城市建设评价工作 深入推动新型智慧城市健康快速发展的通知》将“信息安全”作为新型智慧城市建设评价的一项重要内容。2020年4月,国家发展和改革委员会印发《2020年新型城镇化建设和城乡融合发展重点任务》,提到“支撑城市健康高效运行”,对新型智慧城市的数据安全也提出了潜在要求。2020年11月,国家标准《信息安全技术 智慧城市建设信息安全保障指南》实施,向全社会提供了智慧城市建设全过程的信息安全保障指导。
1.3 智慧城市数据安全建设实践探索
新型智慧城市建设过程中,数据安全意义重大,全国各地纷纷展开智慧城市数据安全建设的实践探索,积极打造数据安全的项目实践与标杆示范,全力推动新型智慧城市数据安全体系建设。
1.3.1 浙江大数据局公共数据安全体系建设项目
浙江省数字化转型工作走在全国前列,为解决政府公共数据从采集存储到应用各个环节的数据泄露、数据篡改、数据滥用等问题,浙江省大数据局启动公共数据安全体系建设项目。该项目建设内容数据包括安全态势感知、分类分级平台、数据资产地图等模块。该项目还包括建设数据安全管理和日常监管运维制度规范体系,以实现数据防泄露/防篡改/防滥用。通过集约化建设,可将应急处置时间缩短90%以上,增强政务信息共享交换的数据安全保障能力,对数千类敏感数据进行持续管理,有效实现数据安全技术能力共享利用,使数据安全为浙江省“数字政府”建设保驾护航。
1.3.2 广东省政务大数据中心数据管理服务项目
为解决广东省政务数据共享交换、开发利用及数据治理的难题,广东省政府启动政务大数据中心数据管理服务项目。该项目是广东省“数字政府”的重要组成部分,建设内容包括数据标准规范管理、业务管理运营、数据管理运营、安全管理运营和其他管理等服务。通过该项目,在广东省政府统筹下,形成了广东省数据“管运分离”的管理运营生态,数据共享周期减半,涉及150 亿条数据、5 亿个证照,全存量、全增量覆盖数据质检,促进了跨部门、跨层级数据共享和条块业务系统互联互通,保障了广东省政务数据安全,助力了“数字广东”治理模式创新,实现了“数字广东”的数据运营增效。
1.3.3 河北省区块链电子证照管理系统项目
针对当前企业和个人办理各类事项时忘带证照、证照核验难等一系列痛点问题,河北省政府启动区块链电子证照管理系统项目。该项目建设范围包括“三上两验一查”的证照区块链体系,即证照关键信息上链、区块链的证照信息一致性比对、用证行为检验,以及用证行为溯源查询。通过该项目,有效实现了河北省证照信息的链上纳管、链上授权访问控制以及链上用证行为溯源,为河北省证照库、省大数据中心证照信息库及相关业务系统提供了上链及链上核验服务。
2 新型智慧城市数据安全特点分析
新型智慧城市建设过程日趋复杂,数据安全是真实物理世界和数字信息世界深度融合的基础。城市大脑等智慧城市枢纽项目的建设,需要不断采集汇聚城市地理信息、交通数据、视频监控数据、人口数据,以及环境监测数据等敏感信息,使得国家、政府、城市、企业、个人等全域数据都在“城市大脑”进行存储运行,经“城市大脑”调动,在各领域及各部门间智能联通,实现数据的创新融合与整合打通,并通过数据资源的开放共享,向政府相关部门、企事业单位及个人提供便捷的访问,其过程涉及大量的数据访问以及复杂的接口调用,囊括海量数据交换节点及存储节点,又由于城市数据管理人员、访问人员、使用人员、运维人员构成复杂,导致数据暴露的途径多、泄露风险极高[2]。智慧城市运行数据作为核心的国有资产,其安全性关系着智慧城市建设的基础,是国家和社会稳定运行的基石。
新型智慧城市建设依托技术创新,而新技术在为智慧城市建设带来发展机遇的同时,也带来了新的风险。在5G云网基座层面,边缘计算因其将CT与IT能力结合来实现计算能力下沉的特点,正被广泛应用于5G智慧城市建设。而边缘计算作为新技术也面临着如空口监听、非法访问存储数据、边缘节点数据损毁、应用安全漏洞等新的安全问题,需要通过边缘计算安全技术完善边缘计算服务的安全防护能力。在智脑引擎层面,人工智能被用于智能决策,为新型智慧城市建设起到了积极的作用。而人工智能也被不法分子用于网络诈骗、黑客攻击、生物信息伪造等方面,给通信、银行等各行业带来新的风险,传统的防御策略和安全能力难以及时识别和应对威胁[3],需要将人工智能技术用于智能防护,成为智慧城市建设的“安全保护者”。在智慧应用层面,生物特征识别技术在诸多领域得到广泛应用,越来越多的生物特征数据被采集、储存和使用[4]。生物特征数据一旦被泄露,会对用户财产安全造成危害,需要不断加强生物识别技术的安全防护,以保障公民的隐私安全。
数据在新型智慧城市建设的各个层面智能流通,5G云网基座、数据智脑引擎、智慧应用、智慧城市智能运行中心(Intelligent Operations Center,IOC)包含了数据采集、数据传输、数据存储、数据交换、数据共享等全生命周期,打造数据安全智能防护体系对新型智慧城市建设至关重要。
3 新型智慧城市数据安全体系建设思路
在新型智慧城市建设过程中,亟需打造新型智慧城市的数据安全体系,保障城市稳定高效运行。在智慧城市5G云网基座、数据智脑引擎、智慧应用的智慧城市架构中,创新性地在数据智脑引擎层面引入覆盖全数据生命周期的安全大脑,可实现立体式防护、智能化分析、可视化交互(见图1)。
本文刊于《信息通信技术与政策》2021年 第11期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
《信息通信技术与政策》官网开通啦!
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊于2020年11月18日起正式推出官方网站,现已进入网站试运行阶段。我们将以更专业的态度、更丰富的内容、更权威的报道,继续提供有前瞻性、指导性、实用性的优秀文稿,为建设网络强国和制造强国作出更大贡献!
推荐阅读
你“在看”我吗?

