2008年,IBM公司提出了“智慧地球”概念后,全球各國都啟動了智慧城市建設(shè)進(jìn)程。
2009年,美國迪比克市建立了世界上第一個智慧城市。隨后,新加坡、西班牙巴塞羅那、瑞典的斯德哥爾摩、丹麥的哥本哈根,都依照著自己不同的理解提出了方案。
我國則于2012年提出了首批國家級智慧城市試點,經(jīng)過近十年的探索發(fā)展,目前,我國已有超過700多座城市在規(guī)劃或正在建設(shè)智慧城市。
正在召開的兩會,政協(xié)委員和人大代表都帶來了數(shù)字化轉(zhuǎn)型的相關(guān)提案,如:
海爾集團總裁周云杰提出,探索中國特色工業(yè)互聯(lián)網(wǎng);
華中科技大學(xué)附屬協(xié)和醫(yī)院院長胡豫:后疫情時代推動智慧醫(yī)療高質(zhì)量發(fā)展;
碧桂園董事局主席楊國強:建議推動建筑業(yè)數(shù)字化轉(zhuǎn)型;
上海市工商聯(lián)副主席周桐宇:實現(xiàn)“數(shù)字便利”,一個都不能少;
百度董事長兼首席執(zhí)行官李彥宏:聚焦智慧交通助力碳達(dá)峰目標(biāo)實現(xiàn);
同樣,2021年政府工作報告指出, 要加快數(shù)字化發(fā)展,打造數(shù)字經(jīng)濟新優(yōu)勢,協(xié)同推進(jìn)數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,加快數(shù)字社會建設(shè)步伐,提高數(shù)字政府建設(shè)水平,營造良好數(shù)字生態(tài),建設(shè)數(shù)字中國。
顯然,今年GDP增速的預(yù)期目標(biāo)為6%這一目標(biāo)之下,數(shù)字技術(shù)將成為主要推動力。
然而,就在所有產(chǎn)業(yè)都在進(jìn)行數(shù)字化轉(zhuǎn)型大趨勢下,有一個基礎(chǔ)的問題值得我們思考:作為數(shù)字經(jīng)濟的主要載體,智慧城市的“地基”是什么?
智慧城市里“隱秘的角落”
當(dāng)前,物理世界正在數(shù)字化,數(shù)據(jù)也成為了新的生產(chǎn)要素。
城市作為數(shù)字經(jīng)濟的重要載體,其智慧化升級進(jìn)程在不斷加快。
數(shù)字政府、智慧交通、智慧醫(yī)療、智慧教育、智慧電力、智慧水利等智能化應(yīng)用也應(yīng)運而生。而隨著新型智慧城市建設(shè)的提出,單領(lǐng)域信息系統(tǒng)在物聯(lián)網(wǎng)、云計算、人工智能等技術(shù)作用下正在實現(xiàn)多領(lǐng)域、多信息的共融、共享,為人們生活帶來更多的便利。
全國政協(xié)委員,360集團創(chuàng)始人、董事長周鴻祎
“數(shù)字時代有三個鮮明特征:一切皆可編程;萬物均要互聯(lián);大數(shù)據(jù)驅(qū)動業(yè)務(wù)。一句話總結(jié)就是,軟件在重新定義這個世界。”全國政協(xié)委員,360集團創(chuàng)始人、董事長周鴻祎3月4日在全國兩會的首場“委員通道”表示到。
在他看來,未來老百姓的衣食住行、吃喝玩樂,政府的管理,社會的治理,城市的運轉(zhuǎn)以及基礎(chǔ)設(shè)施的運行架構(gòu)都在網(wǎng)絡(luò)和軟件之上,然而,如果智慧城市的基礎(chǔ)薄弱的話,就有可能被人利用,進(jìn)行網(wǎng)絡(luò)攻擊,而攻擊的后果非常嚴(yán)重,因為是軟件就會有不可避免的漏洞。
“政府如何做到不盲目地被新技術(shù)所引導(dǎo),不盲目地去做風(fēng)險較大的投資,或者說不合時宜的投資,對于政府來說是一個巨大的考驗。這些新技術(shù)的應(yīng)用其實都是在把原有的,物理的城市,在一個數(shù)字化的空間里面構(gòu)建地更加完整和豐富。也就意味著城市中數(shù)據(jù)的采集在未來會逐漸豐富。而這將會給城市帶來兩個挑戰(zhàn):新技術(shù)是否成熟會給城市帶來一些挑戰(zhàn),另外一個大的挑戰(zhàn)在于安全和隱私層面?!癎artner高級研究總監(jiān)相斌斌對雷鋒網(wǎng)表示到。
同樣在業(yè)內(nèi)看來,智慧城市等新基建場景的加速落地,會進(jìn)一步加劇安全威脅。“智慧城市處在開放的互聯(lián)網(wǎng)環(huán)境下,城市的用戶群體數(shù)量大,信任度參差不齊,用戶身份核實難,安全意識低,容易成為攻擊者的突破口?!眹倚畔⒅行氖紫こ處熇钚掠阎赋觥?/p>
數(shù)據(jù)顯示,2020年上半年,我國國家信息安全漏洞共享平臺136收集整理信息系統(tǒng)安全漏洞11073個,較2019年同期(5853個)增長89.2%;全國各級網(wǎng)絡(luò)舉報部門共受理舉報8088萬件,較2019年同期(6858萬件)增長17.9%。
3月4日,周鴻祎接受采訪時表示:“在國家的大力支持下,360利用打造的’黑科技'累計發(fā)現(xiàn)了44個高級網(wǎng)絡(luò)威脅組織,檢測和發(fā)現(xiàn)了2700余次網(wǎng)絡(luò)攻擊?!?/p>
“2020年抗擊疫情期間,我國的衛(wèi)生醫(yī)療系統(tǒng)、疫苗研究機構(gòu)、科研院所等就曾頻繁遭遇網(wǎng)絡(luò)入侵攻擊。”3月5日,全國政協(xié)委員、哈爾濱安天科技集團董事長、首席技術(shù)架構(gòu)師肖新光在接受《環(huán)球日報》采訪時表示到。
而在全球各國,網(wǎng)絡(luò)安全造成了不可估量的損失:
2019年3月22日上午,美國亞特蘭大市政府遭遇持續(xù)性重大勒索軟件攻擊,辦公計算機系統(tǒng)和門戶網(wǎng)站紛紛宕機,嚴(yán)重影響政府職能行使。經(jīng)過5天整頓后,亞特蘭大市政府3月27日才允許員工開啟電腦、硬盤和打印機,并開放內(nèi)部的電子郵件、Oracle、Siebel、Accela等服務(wù);
2019年6月10日,佛羅里達(dá)州萊克城(LakeCity)遭到災(zāi)難性的勒索軟件攻擊,各項市政工作已停擺兩周。市政緊急會議投票決定支付價值將近50萬美元的贖金;
2020年,一名美國居民因利用數(shù)據(jù)泄露信息提交價值1200萬美元的虛假納稅申報表而被判入獄;
2020年2月,丹麥政府稅務(wù)門戶網(wǎng)站因為漏洞將126萬丹麥公民的納稅人身份證號碼被意外曝光;
2021年2月8日,美國佛羅里達(dá)州官員稱,一名黑客侵入了佛羅里達(dá)州奧德馬爾的一家水處理廠,并將該廠水中的氫氧化鈉(堿液)含量調(diào)高到了極其危險的水平,讓整個城市的人都差點中毒;
相關(guān)的例子不勝枚舉。因此,在今年兩會上,周鴻祎也表達(dá)了對智慧城市發(fā)展中安全問題的擔(dān)憂:“網(wǎng)絡(luò)安全是數(shù)字化戰(zhàn)略的底座,有了網(wǎng)絡(luò)安全的保障,我們的數(shù)字化戰(zhàn)略才能發(fā)展得更好,走得更快,走得更遠(yuǎn)。”
安全不該是數(shù)字化的“附庸”
正如周鴻祎所言,數(shù)字經(jīng)濟的“發(fā)展”和“安全”應(yīng)該是互為前提的。
然而,相對于智慧城市投入規(guī)模和日漸成熟的建設(shè)思路,與之相適應(yīng)的網(wǎng)絡(luò)安全建設(shè)還不充分,意識還不到位。
據(jù)前瞻產(chǎn)業(yè)研究院預(yù)測,到2022年我國智慧城市市場規(guī)模將達(dá)到25萬億元,與此同時,網(wǎng)絡(luò)安全市場還在向千億規(guī)模努力。
“政府部門希望通過建設(shè)城市大腦的方式來實現(xiàn)數(shù)據(jù)的互聯(lián)互通。這個過程中會涉及非常多的應(yīng)用和場景,而不同場景的服務(wù)商、應(yīng)用軟件商對于網(wǎng)絡(luò)安全的理解力是不一樣的,有一些甚至非常不足。所以當(dāng)前對智慧城市來說最大的安全問題就在于,當(dāng)所有的數(shù)據(jù)被串聯(lián)起來以后,如何將它們安全地保護(hù)好、防護(hù)住?!?/p>
對于目前智慧城市建設(shè)安全問題,東華云和智慧城市董事長郭浩哲在采訪中曾表示。
同樣作為安全行業(yè)老兵的天融信科技集團CEO李雪瑩也在采訪時表示:“智慧城市加強了業(yè)務(wù)協(xié)同,使得網(wǎng)絡(luò)安全問題從過去只影響某一個點,變成了‘牽一發(fā)而動全身’影響了整個面。比如針對交通運輸系統(tǒng)的網(wǎng)絡(luò)攻擊,不僅僅會導(dǎo)致數(shù)據(jù)泄露、經(jīng)濟損失或者系統(tǒng)癱瘓,更會對人身安全和社會安全造成嚴(yán)重威脅。
肖新光在接受《環(huán)球日報》采訪時表示:“很多行業(yè)只考慮數(shù)字化助力發(fā)展的巨大作用,而如果安全保障能力沒有跟上將會帶來巨大風(fēng)險。如果以“先建設(shè)、后安全補課”的思路來實現(xiàn),會帶來更大代價和成本,甚至發(fā)生連鎖崩盤式風(fēng)險?!?/p>
然而,對于目前智慧城市網(wǎng)絡(luò)安全的現(xiàn)狀,周鴻祎在此次兩會提案中表示到:“目前,我國城市網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施十分缺乏,不成體系。現(xiàn)有的網(wǎng)絡(luò)安全系統(tǒng)大多數(shù)是針對特定應(yīng)用場景和特定用戶建設(shè)的,自建自用、功能單一,不具有公共服務(wù)屬性,難以實現(xiàn)城市級的網(wǎng)絡(luò)安全整體運營和協(xié)同聯(lián)防。”
在周鴻祎看來,應(yīng)對數(shù)字時代的安全威脅,傳統(tǒng)的買盒子、裝軟件的方式已成為“馬奇諾防線”。他認(rèn)為,應(yīng)對復(fù)雜的安全問題需要系統(tǒng)思維解決,而不是幾個孤立產(chǎn)品。需要自上而下,對體系、框架、系統(tǒng)、組件、產(chǎn)品做體系化、全局化設(shè)計,基于體系獲得能力、積累能力、提升能力、輸出能力,擺脫頭疼醫(yī)頭腳疼醫(yī)腳,治標(biāo)不治本的傳統(tǒng)困境。
較于此前網(wǎng)絡(luò)安全在智慧城市體系當(dāng)中一直扮演“救火隊員”的角色。在智慧城市建設(shè)的新進(jìn)程下,已經(jīng)無法滿足當(dāng)前智慧城市的穩(wěn)定運行。
要實現(xiàn)智慧城市全周期防護(hù)
城市“全周期管理”要求社會治理過程中,實現(xiàn)全過程、全時段、全方位、全覆蓋的管理,形成事前防范、事中控制,事后反思的全周期閉環(huán)。
事實上對智慧城市網(wǎng)絡(luò)安全也同樣應(yīng)該如此,對此在周鴻祎看來:“智慧城市必須通過集中建設(shè)和運營‘城市級’網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,以類似于電廠、水廠的公共服務(wù)方式為城市提供統(tǒng)一的網(wǎng)絡(luò)安全服務(wù),以提升城市網(wǎng)絡(luò)安全水平,增強人民群眾安全感?!?/p>
具體執(zhí)行則要從,以下3個方面入手:
將城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施作為智慧城市的標(biāo)配,并保證其建設(shè)經(jīng)費投入占比不低于建設(shè)總經(jīng)費的20%;
開展城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的統(tǒng)一安全運營,由安全專家進(jìn)行統(tǒng)一安全運營,第一時間感知攻擊和威脅,對城市網(wǎng)絡(luò)安全事件進(jìn)行及時處置和應(yīng)對;
以城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施為載體進(jìn)行服務(wù)賦能,探索形成安全服務(wù)的組織運營模式,提升城市網(wǎng)絡(luò)安全整體水平。
雷鋒網(wǎng)(公眾號:雷鋒網(wǎng))注意到,過去幾年中,重慶、天津、珠海、青島、蘇州、鄭州、上海、鶴壁、成都等城市先后將網(wǎng)絡(luò)安全建設(shè)納入到智慧城市的建設(shè)思路中。
2019年6月,重慶市合川區(qū)與360簽約合作“網(wǎng)絡(luò)安全協(xié)同創(chuàng)新產(chǎn)業(yè)園”項目,其中,就包括城市安全大腦的建設(shè)。同年11月,基地投用,內(nèi)設(shè)的真實網(wǎng)絡(luò)安全對抗基地,可以實現(xiàn)以國家大數(shù)據(jù)安全靶場為核心節(jié)點,面向合川區(qū)、重慶市乃至整個西部地區(qū),開展網(wǎng)絡(luò)安全攻防演練,以達(dá)到增強實戰(zhàn)防御能力的目的。
去年9月,天津高新區(qū)政府與360簽署網(wǎng)信產(chǎn)業(yè)項目協(xié)議;緊接著10月,天津市應(yīng)急管理局又與360合作開展了“應(yīng)急管理信息化”項目。如今,該項目已經(jīng)成為了全國應(yīng)急安全大腦建設(shè)的一個標(biāo)桿。
作為國家高新技術(shù)產(chǎn)業(yè)基地的蘇州,通過與360合作,正在建設(shè)一個“以提升應(yīng)對高級威脅攻擊能力為目標(biāo)”的本地安全大腦,保證本地車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)5G等領(lǐng)域的網(wǎng)絡(luò)安全,當(dāng)?shù)仡A(yù)計,該“大腦”落地和運營3年后,總體年產(chǎn)值可達(dá)15億元。
可以看到,在發(fā)力智慧城市建設(shè)中,各地政府不僅僅只聚焦在數(shù)字化轉(zhuǎn)型一個方面,與此同時也在積極探索與安全廠商的合作模式,來進(jìn)一步保證智慧城市的安全。
相關(guān)學(xué)者、企業(yè)人士不斷呼吁、城市的決策者越來越重視、領(lǐng)先的安全企業(yè)在承擔(dān)更多的責(zé)任、智慧城市建設(shè)的主力軍也在整合更多的資源,促成整體解決方案的落地。
顯然,智慧城市的地基應(yīng)該是“安全”,已經(jīng)成為了業(yè)內(nèi)的共識,因為大家都清楚,只要有了網(wǎng)絡(luò)安全的保障,我們的數(shù)字化戰(zhàn)略才能發(fā)展得更好,走得更快,走得更遠(yuǎn)。
“我們有信心在國家整個數(shù)字化戰(zhàn)略進(jìn)程中保駕護(hù)航,成為中國數(shù)字經(jīng)濟的安全衛(wèi)士,也希望不斷地提升老百姓在數(shù)字化進(jìn)程中的獲得感、幸福感和安全感。”
這是周鴻祎“委員通道”上表下的決心,同樣,這也是我國網(wǎng)絡(luò)安全從業(yè)者心底最強的信念。(雷鋒網(wǎng))
參考文章:
https://baijiahao.baidu.com/s?id=1678060691128912292&wfr=spider&for=pc
https://finance.ifeng.com/c/7xD75zGoyo8
掃一掃在手機上閱讀本文章