孫曉林 張新剛
摘要:大數據技術給智慧城市發展注入了新的動能,實現了城市的持續快速發展,同時也帶來了嚴峻的信息安全問題。分析大數據環境下智慧城市面臨的信息安全風險,并從建立信息安全保障體系、加強關鍵信息基礎設施保護、利用大數據加強預警、制定標準和健全法律法規等方面提出應對策略,切實提高大數據時代智慧城市的信息安全保障能力,推動智慧城市健康有序發展。
關鍵詞:智慧城市;大數據;信息安全;保障;持續發展
Abstract: Big data promote the sustainable and rapid development of the smart city, but the serious information security problems emerge simultaneously. This paper analyzed the risk of information security of the smart city, and then put forward the coping strategies from establishing information security system, strengthening the protection of critical information infrastructure, enhancing warning by the big data, setting standards and improving laws and regulations and so on,which him proved the ability of information security protection effectively, and made the smart city healthy and orderly development.
Key words: smart city; big data; information security; protection; sustainable development
1 引言
智慧城市綜合運用5G、物聯網、云計算、大數據、人工智能等新一代信息技術,促進信息空間、物理空間和社會空間的充分融合[1],實現城市智慧化管理,提高公共服務水平,提升居民幸福感,實現社會和諧發展。
大數據的全流程應用是智慧城市的核心。智慧城市的發展過程中,大數據就是一面雙刃劍,促進智慧城市更快、更智能地發展,同時也帶來了嚴重的安全問題。首先概述了大數據與智慧城市的關系,然后對大數據環境下智慧城市存在的信息安全風險進行分析,并提出應對策略。
2大數據與智慧城市
大數據是指無法在一定時間內用常規工具進行捕捉、管理和處理的數據集合,需要使用新處理模式才能具有更強的決策力、洞察發現力和流程優化能力的信息資產,具有體量大、類型多、速度高等特點[2]。
智慧城市的發展與大數據存在密切的聯系。智慧城市運轉過程中各行各業無時無刻都產生著數據,包括圖像、數據等結構化、半結構化和非結構化數據,大數據重在對這些數據進行采集、存儲、整合、清洗,借助云計算技術深度挖掘有用的知識或信息,再廣泛服務于交通、教育、醫療、政務等領域,為人類生活創造前所未有的可量化的維度,實現資源優化配置,為決策者提供參考,為社會快速發展帶來強大的驅動力[3]。總之,大數據技術與智慧城市發展相互聯系、相互作用、互相促進。
3 大數據時代智慧城市信息安全風險分析
隨著智慧城市應用領域的擴展和大數據技術的發展,應用系統越來越多,數據聚集程度越來越高,智慧城市發展更智能、更智慧,但同時也給信息安全風險增加了更多的復雜性和不確定性,其危害也更加難以估計和控制[4]。大數據環境下智慧城市的信息安全面臨以下風險:
1)忽視信息安全頂層設計
智慧城市的建設是一項復雜的系統工程,頂層設計在智慧城市建設、運行過程起著決定性作用。而頂層設計中,對信息安全統籌規劃和建設更是智慧城市可持續發展的關鍵[5-6]。目前,智慧城市建設過程中信息安全頂層設計沒有被足夠重視,從整體到局部,從現在到未來,信息安全工作缺乏協調和統籌,勢必影響智慧城市的有序運行。
2)敏感信息泄露
大數據時代智慧城市的數據范圍廣、聚集度高,其中包含一些機密數據或隱私信息,增加了信息管理漏洞引發信息安全問題的風險。當多組關聯數據同時泄露情況下,連鎖反應使信息安全問題變得更加棘手。當泄露的大數據被非法分子利用,實施精準營銷或電信詐騙,將嚴重影響社會秩序[7],如2016年的徐玉玉事件。
3)關鍵信息基礎設施保護不到位
基礎設施是大數據和智慧城市運行的主要載體,具有分布式、虛擬化的特點。大數據環境下智慧城市的關鍵信息基礎設施包括各應用系統、統一數據中心、為公眾服務的網站或App等。如果關鍵信息基礎設施因保護措施不到位而遭受攻擊,破壞性將呈指數倍增加,影響智慧城市的正常運行,造成政府管理職能混亂、城市運行混亂,甚至社會動蕩。
4)信息安全標準和法律法規不完善
2019年國家標準委員會頒布了《信息安全技術 智慧城市安全體系框架》[8],從安全角色和安全要素視角提出智慧城市安全體系框架,2020年《信息安全技術智慧城市建設信息安全保障指南》[9]明確規定了智慧城市建設全生命周期各階段的信息安全保障要求與責任。對于智慧城市信息安全的相關標準,各地處于摸索學習階段,落實并不到位,現實不容樂觀。加強大數據時代智慧城市信息安全的標準建設,使智慧城市的各階段、各過程在標準的規范下有序進行。
《中華人民共和國網絡安全法》是網絡安全的權威法律,但我國沒有出臺專門的智慧城市信息安全法律法規,不能有效解決智慧城市建設和運行過程出現的信息安全問題。我國應借鑒美國、日本等國家,加快信息安全立法進程,制定符合國情的智慧城市法律法規。