【
儀表網(wǎng) 行業(yè)標(biāo)準(zhǔn)】近日,由中國信息協(xié)會組織起草的《智慧城市數(shù)據(jù)安全技術(shù)框架》團(tuán)體標(biāo)準(zhǔn)編制完成并征求意見,時間截止到2023年5月14日。主要起草單位為北京國信京寧信息安全科技有限公司、北京天空衛(wèi)士網(wǎng)絡(luò)安全技術(shù)有限公司、開元華創(chuàng)科技(集團(tuán))有限公司、河南芯盾網(wǎng)安科技發(fā)展有限公司等。
標(biāo)準(zhǔn)規(guī)定了智慧城市數(shù)據(jù)安全應(yīng)具備的能力。適用于指導(dǎo)智慧城市相關(guān)機(jī)構(gòu)開展數(shù)據(jù)安全防護(hù)和運(yùn)營,也可供政務(wù)部門、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者選用數(shù)據(jù)安全措施時參考,還適用于第三方評價智慧城市數(shù)據(jù)安全的能力水平。
標(biāo)準(zhǔn)主要內(nèi)容分為9個章節(jié),分別針對智慧城市數(shù)據(jù)安全概述、智慧城市數(shù)據(jù)安全技術(shù)框架概述、智慧城市數(shù)據(jù)安全管理保障、智慧城市數(shù)據(jù)安全技術(shù)保障、智慧城市數(shù)據(jù)安全運(yùn)營保障等進(jìn)行詳細(xì)的說明,對當(dāng)前智慧城市數(shù)據(jù)安全存在的安全需求和相應(yīng)的保障措施提出了針對性的要求。
我國智慧城市數(shù)據(jù)安全的建設(shè)仍處于起步階段,且各地在管理機(jī)制、業(yè)務(wù)架構(gòu)和技術(shù)能力等方面各有優(yōu)劣,不利于智慧城市數(shù)據(jù)資源有效利用,為推動智慧城市數(shù)據(jù)資源的高效利用,也為城市管理者提供保障支撐依據(jù),需要制定智慧城市數(shù)據(jù)安全相關(guān)的要求、規(guī)范、指南等,加速構(gòu)建形成智慧城市數(shù)據(jù)安全體系建設(shè)的重要指引,以助力新型智慧城市高效、安全地數(shù)據(jù)共享與開發(fā)利用。
《智慧城市數(shù)據(jù)安全技術(shù)框架》依據(jù)當(dāng)前最新法律法規(guī)要求,對數(shù)據(jù)安全提出統(tǒng)一的要求,對后續(xù)支撐開展統(tǒng)一的數(shù)據(jù)安全建設(shè)、服務(wù)與認(rèn)證,規(guī)范智慧城市數(shù)據(jù)安全安全,促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展有著重要意義,其經(jīng)濟(jì)效果也相當(dāng)可觀。
智慧城市是運(yùn)用信息通信技術(shù),有效整合各類城市管理系統(tǒng),實現(xiàn)城市各系統(tǒng)間信息資源共享和業(yè)務(wù)協(xié)同,推動城市管理和服務(wù)智慧化,提升城市運(yùn)行管理和公共服務(wù)水平,提高城市居民幸福感和滿意度,實現(xiàn)可持續(xù)發(fā)展的一種創(chuàng)新型城市。
智慧城市數(shù)據(jù)安全保護(hù)需求基于數(shù)據(jù)活動所處的環(huán)境關(guān)注數(shù)據(jù)的真實性、完整性和可用性,以支撐智慧城市多源數(shù)據(jù)的共享、開放與流通為目標(biāo),通過管理手段、技術(shù)手段、運(yùn)營保障相結(jié)合,形成系統(tǒng)的數(shù)據(jù)安全保障體系,全面防范安全風(fēng)險,保證智慧城市數(shù)據(jù)相關(guān)業(yè)務(wù)安全穩(wěn)定運(yùn)行。
智慧城市數(shù)據(jù)安全技術(shù)框架由數(shù)據(jù)安全管理保障、數(shù)據(jù)安全技術(shù)保障以及數(shù)據(jù)安全運(yùn)營保障組成。其中,數(shù)據(jù)安全管理保障是通過制度流程設(shè)計優(yōu)化、組織人員管理及其他措施從管理層面保障數(shù)據(jù)安全的能力。包括組織管理、人員管理、制度保障、供應(yīng)鏈管理和評價優(yōu)化。
數(shù)據(jù)安全技術(shù)保障從智慧城市數(shù)據(jù)處理的架構(gòu)出發(fā),圍繞數(shù)據(jù)處理收集、存儲、使用、加工、傳輸、提供、公開等環(huán)節(jié),規(guī)范每個層級中對數(shù)據(jù)的安全保護(hù)技術(shù)措施。包括物聯(lián)感知層數(shù)據(jù)安全、網(wǎng)絡(luò)通信層數(shù)據(jù)安全、計算與存儲層數(shù)據(jù)安全、數(shù)據(jù)及服務(wù)融合層數(shù)據(jù)安全、智慧應(yīng)用層數(shù)據(jù)安全等。對于個人信息和重要數(shù)據(jù)的安全要求貫穿其中。
數(shù)據(jù)安全運(yùn)營保障通過建立常態(tài)化的技術(shù)、管理流程的系統(tǒng)工程,以保障業(yè)務(wù)正常運(yùn)轉(zhuǎn)過程中數(shù)據(jù)資產(chǎn)的安全。包括分類分級、風(fēng)險評估、安全監(jiān)測、應(yīng)急處置、合規(guī)檢查以及安全審計等。
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。