北极星

搜索历史清空

  • 水处理
您的位置:电力输配电输配电智能用电评论正文

“互联网+”时代背景下智慧城市信息安全研究初探

2015-06-04 16:40来源:中国网信网关键词:智慧城市互联网+信息安全收藏点赞

投稿

我要投稿

7)目前,我国信息安全标准已经正式发布和在研的有近300项,但专门针对智慧城市信息安全的标准目前只有一些在研的物联网安全标准、传感网安全标准、云安全标准、大数据安全标准以及在研标准《智慧城市建设信息安全保障指南》等,距离形成完善的智慧城市信息安全标准体系,保障智慧城市安全基础设施、提高智慧城市信息安全技术防护和管理水平是远远不够的。 8)针对智慧城市信息安全的检测和认证工作尚未开展,受制于智慧城市信息安全标准的不完善,针对智慧城市信息安全的检验检测技术、认证认可技术和有效性保障技术与方法严重匮乏,任何产品和方案都可顺利进入智慧城市建设中,从而带来严重的安全隐患,从而产生许多严重安全事故造成无法弥补的严重后果。

4、提升智慧城市信息安全保障水平的对策和建议

4.1 从管理角度提升信息安全管理水平 从管理角度来看,有必要建立或健全安全管理体系和组织体系,完善安全运行管理机制,明确各职能部门的职责和分工,保障智慧城市的正常运行。

1)完善信息安全组织体系 成立以政府职能部门为主的“智慧城市”安全管理机构,强化和明确其职责;同时,明确信息安全保障工作的责任人,并强化对网络管理人员和操作人员的管理。

2)加强智慧城市信息安全配套建设,增强重要信息系统安全防护能力 加强智慧城市建设过程中相关配套设施的建设,作为智慧城市整体规划的一部分,同时,对智慧城市中政府信息系统和涉及重大民生及城市公共服务重要系统,建立与之配套的数据灾备中心,增强其安全防护能力。

3)加强对智慧城市中涉密信息的监督管理 加强智慧城市建设中涉密信息的监督管理工作,对网上发布的信息进行监控,及时发现泄密事件,将危害控制在最小的范围内,使保密制度得到有效的执行和落实。

4)建立健全智慧城市相关的信息安全制度 制定整个城市的安全方针、安全策略以及整体的安全战略规划;智慧城市相关的基础网络和重要信息系统运营、使用单位应根据自身情况,制定包括安全责任制度、定期检查制度、评估改进制度、安全外包制度、事故报告制度等在内的日常信息安全规章制度,从而提高网络信息安全管理机制及安全性及重要信息系统设计、实施、运行全流程的网络安全管理水平;对智慧城市获得的海量数据,建立健全重要信息使用管理和安全评价机制,以提高个人信息保护水平。

5)开展信息安全和信息法制教育 要通过加强信息安全知识的普及教育,特别是对相关人员进行网络安全知识培训,大力强化相关队伍的安全保密意识,使网络信息安全宣传教育工作不留死角,为网络信息系统安全运行创造条件。与人事制度相结合,对信息安全相关岗位的工作人员的录用、调岗、离职有一定的管理机制,对在岗人员有相关考核,切实把好用人关。对网络管理人员和涉密操作人员要签订保密协议,明确保密职责,实行持证上岗制度。

4.2从技术角度提高抵御风险的水平 从技术角度看,智慧城市信息安全保障体系重点是构建统一的信息安全保障平台,实现统一入口、统一身份认证,涉及各横向层次,同时对不同的横向层次根据其特性加强信息安全保障水平:

1)构建符合智慧城市保护要求的安全体系结构 任何一个信息系统都由计算环境、区域边界、通信网络三个层次组成,在这三个层次中,如果每一个使用者都是经过认证和授权的,其操作都是符合规定的,那么就不会产生攻击性的事故,就能保证整个信息系统的安全。智慧城市作为一个复杂的系统工程,需要构建符合智慧城市保护要求的安全体系结构。

2)建立科学实用的智慧城市全程访问控制机制 访问控制机制是信息系统中敏感信息保护的核心,依据GB17859-1999计算机信息系统安全保护等级划分准则,信息系统安全保护环境的设计策略,应“提供有关安全策略模型、数据标记以及主体对客体强制访问控制”。智慧城市作为一个复杂的系统工程,同样需要建立科学实用的智慧城市全程访问控制机制。

原标题:“互联网+”时代背景下智慧城市信息安全研究初探
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

智慧城市查看更多>互联网+查看更多>信息安全查看更多>