《中国城市数字化网络安全指数白皮书》全文解读

VSole2021-10-14 09:03:18

10月12日,2021年国家网络安全宣传周上,安恒信息参与编制的《中国城市数字化网络安全指数白皮书》在新型智慧城市安全论坛上正式发布。

该白皮书是工业和信息化部直属的中国电子信息产业发展研究院具有影响力的赛迪顾问股份有限公司,基于对城市网络安全建设实践的深入思考,与安恒信息一起设计完成“城市数字化网络安全评价指标”,并结合对中国城市数字化转型网络安全评价指标体系的研究,全方位评估城市数字化转型过程中的网络安全建设及运营能力,探索不同城市数字化转型的网络安全保障运营经验,为我国城市数字化转型过程中的网络安全建设提供参考。

除了参与“城市数字化网络安全评价指标”的设计,安恒信息还作为“城市化网络安全建设典型案例展示”章节的内容提供者,为《中国城市数字化网络安全指数白皮书》贡献了真实场景下的典型实践案例内容。

白皮书发布当天,赛迪顾问业务总监高丹对白皮书进行了全文解读,具体如下:

图:赛迪顾问业务总监高丹对白皮书全文解读

1、城市数字化转型的背景

城市数字化是我国城市发展的重要战略部署。国家智慧城市建设经历了将近10多年的过程,现在成为城市发展的重要标准。城市数字化是城市高质量发展的硬推力。城市数字化,助力于实现转变发展方式、优化产业结构、转换增长动力,推进城市高质量发展是下一阶段我国城市发展的主要思路。

城市数字化是城市高质量发展的软实力。城市数字化赋能生产、生活、生态三空间,提升城市生活质量,打造绿色智能安全城市,需从城市环境、服务水平、产业发展各方面提高城市发展软实力。后疫情时代,城市经济运行形态和社会治理发生转型,城市需借助数字化手段适应发展新态势。

2、智慧城市网络安全的趋势及现状

近些年来,我国政府继续高度重视网络安全工作,密集出台了众多网络安全政策法规。智慧城市建设方面,在各地政府出台的相关政策中,已将网络安全工作协调、关键信息基础设施保护、网络安全通报预警和应急响应、完善公共数据和个人信息保护等作为工作重点。

中国智慧城市建设如火如荼,市场投入规模逐年增多。但是当前大多数城市没有系统考虑网络安全问题,如城市基础设施易受攻击、如何处理数据资产、个人隐私问题、供应链安全问题等。没有建设相应的网络安全保障体系,智慧城市系统存在较大的安全隐患。一旦出现网络安全问题,就可能出现极其严重的后果。

3、解决城市数字化转型中的网络安全问题

如何保障城市各系统的安全运转、如何保护其数据与信息的安全是城市数字化转型过程中的关键性问题。未来,网络安全将成为城市数字化建设关注焦点。

解决问题是一个循环的过程,需经过几个流程。首先需对整个城市网络安全现状进行评估,评估结果作为整个网络安全建设的依据,然后去做建设和运维工作。这是循环往复的过程,起点和终点都是安全危险评估。

4、中国城市数字化网络安全指数解读

为探索城市数字化网络安全建设特色,总结典型城市在数字化、智能化转型升级过程中的网络安全建设先进经验,白皮书围绕城市数字化网络安全管理保障、城市数字化网络安全技术保障、城市数字化网络安全运营保障3大方面形成城市数字化网络安全评价指标体系。具体包括10个二级指标,40个三级指标,涵盖城市数字化网络安全顶层设计、管理机制、基础设施安全、通信网络安全、业务系统安全、数据安全、监测预警与应急保障等多方面内容,以便全方位评价城市在数字化转型过程中的网络安全建设水平。

5、 加强城市数字化转型中网络安全建设的建议

白皮书建议,将安全深刻融入到整体规划智慧城市或者数字城市建设当中,建立城市数字化网络安全评价指标体系。城市网络安全评价是常态化工作和必须坚持的工作,要统一标准为工作提供指导和参考。要重视网络安全应用人才培养,注重城市数字化安全持续运营,以及应急响应工作。

6、 安恒信息深度参与智慧城市建设

作为新型智慧城市的践行者,安恒信息深刻认识到新型智慧城市不仅是政府数字化转型、产业数字化转型的简单堆叠,更多是融合,数据安全极为重要。安恒信息不断突破大数据、智能安全、区块链等技术和研究,形成了特有的技术体系,在产品架构上形成安全云、城市网络安全大脑、态势感知、数据安全岛等为核心的新型智慧城市体系。

安恒信息一直致力于打造智慧城市安全中国样板,已在多地建立新型智慧城市的安全应用中心,将继续服务于国家新型智慧城市建设,同心戮力建设新型智慧城市的美好明天。

网络安全白皮书
本作品采用《CC 协议》,转载必须注明作者和本文链接
为了加强对公司的保护,必须查明技能差距,并根据特定的工作角色确定所需技能。CISO迫切需要评估相关风险。但是,传统的RBI方法具有局限性,例如高成本、性能问题和部署差距引起的安全漏洞。换而言之,APT防御策略的重点不是专注于被黑客入侵的必然性,而是将重点放在最大限度地减少攻击的发生并有效地识别和响应它们,以减轻它们对业务的影响。
11月7日,国际权威的第三方检测认证机构TUV南德意志集团(以下简称“TUV南德”)宣布参与并牵头编制由中国智能网联汽车产业创新联盟(CAICV,以下简称“联盟”)发起的《供应链网络安全白皮书》。
与业内的呼声一致,戴尔认为,安全必须做出转变,向现代安全转变。而为了直观呈现戴尔在安全方面的工作,我们以《Dell PowerEdge服务器的网络弹性安全》白皮书为例。“保护”功能强调在生命周期的各个方面保护服务器,包括BIOS、固件、数据和物理硬件。检测恶意网络攻击和未经批准的更改,主动引起IT管理员的关注,尽快发现问题。快速将BIOS、固件和操作系统恢复到已知良好的状态;安全地停用服务器或重新调整服务器的用途。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
2020年5月,委内瑞拉国家电网干线遭到攻击,造成全国大面积停电,这是时隔10个月后委内瑞拉再次遭受攻击而断电。该国电力系统成为最新一轮“网络攻击”的目标,一方面是本国水电等关键信息基础设施系统老旧,另一方面,黑客也在不断挖掘电力系统安全漏洞,开发出更适用于攻击电力系统的恶意软件。无独有偶,4月,伊朗利用美国服务器对以色列的供水命令和控制系统展开破坏,以色列安全内阁确认这是一次非常不寻常的网络攻击
戴尔解决安全问题,推动现代安全转型戴尔指出了如今安全领域存在的三大问题,也是业内普遍关注的问题。与业内的呼声一致,戴尔认为,安全必须做出转变,向现代安全转变。“保护”功能强调在生命周期的各个方面保护服务器,包括BIOS、固件、数据和物理硬件。检测恶意网络攻击和未经批准的更改,主动引起 IT 管理员的关注,尽快发现问题。
车联网中,智能网联汽车会与车周环境、路面基础设施、导航系统、人车交互、车间交互产生各类数据。针对车联网数据所面临的数据干扰欺骗、数据泄露、非法访问、数据篡改等安全威胁,提出车联网数据安全防护模型,研究了该模型中数据安全治理与监管、数据安全共享交换、数据隐私保护 3 个方面的关键技术。通过项目实践证明,该防护模型能够对车联网车端和云端的数据采集、数据传输、数据共享、数据分析使用等过程进行有效的数据保
中国信息通信研究院发布《中国网络安全产业白皮书》。
VSole
网络安全专家