数字政务安全现状及需求介绍

数字政务安全现状及需求介绍

最佳答案 匿名用户编辑于2023/06/12 08:36

数字政务建设是一个庞大而复杂的体系。

1.“重业务、轻安全”,安全管理难以落到实处

我国在加强数据安全的法规和制度建设,完善数据安全技术标准体系方面做了许多 工作,但是由于思想观念及法律法规和体制、机制等多方面的原因,我国数字政务的安 全管理仍然存在很多不容忽视的问题,例如,安全管理部门缺失、管理水平不足、执行 力度不到位、安全管理手段缺乏、资金投入不足、安全保障责任主体意识不足等问题。 部分政务部门信息安全组织架构尚不健全,部分政务部门未设立独立的网络和数据安全 岗位,无法形成岗位之间的制约和监督,部分政务单位未设置专门的审计岗位。目前普 遍存在政府机关公务人员精简和信息化应用规模不断扩大之间的矛盾。

“智慧城市”“数字化转型”具有鲜明的地域运营特征,通常有明确的实体来负责 管理,相应的网络和数据安全工作和责任也落在该运营实体上,而这些建设和运营单位 在大力发展数字经济的同时,重视质量与结果,往往忽略掉安全的规划和建设,更没有 根据智慧城市的发展水平去同步规划数据安全管理,致使安全一直处于一个被动管理的 状态,参与的管理人员、工作人员的安全意识也难以得到提升,国家、省市的安全政策 更是难以得到落实。

2.“多维度,各层次”,安全风险难以精准把控

数字政务建设是一个庞大而复杂的体系,是各类技术的结合体,其面临的风险也来自多个层面和多个主体。尤其是伴随着信息技术的发展,物联网、大数据、云计算及各 类新兴技术的互相协作融合,数据安全面临的新风险、新威胁也层出不穷。

关键信息基础设施的安全防护能力需要升级,网络边界模糊化导致传统的网络边界 物理防护不再适用,数字化转型的开放性和融合性改变了网络架构和服务模式,系统之 间从物理隔离转为逻辑隔离,数据不再封闭,因此网络边界防护的安全策略变得复杂和 难以维护,在一定程度上降低了数据安全防御能力。

云计算是一种基于互联网的新型服务模式和计算模式,在政务的数字化建设中发挥 着重要的支撑作用,解决了计算资源的共享,实现了海量城市数据的汇聚、存储、共享 和融合。但是在数据的安全存储方面,数据安全只能依赖于云平台上的数据中心,数据 安全的控制管理出现疏漏;云平台的虚拟机模板、快照以及分布式数据库中的数据都会 导致数据面临着被窃取和篡改的风险。

数字经济的建设和发展离不开大数据的支撑,在对数据进行收集、存储、使用、加工、 传输、提供、公开的过程中,不仅能够帮助城市管理者深度洞察城市活动,有助于将数 据转化为服务能力。随着大数据分析的不断深入,安全问题逐渐凸显,数据泄露是主要 的威胁,大数据中存在敏感的,有价值的数据对潜在攻击者的吸引力很大,一旦成功造 成的破坏力也是十分巨大的。

3.“独立性,碎片化”,安全运营难以整体统一

数字化转型是城市信息化建设逐步完善的过程,城市的各职能部门建立了各自的信 息系统,这些系统在系统运行、数据格式、业务流程、安全手段、资金投入等方面差异较大, 导致城市中存在多个安全孤岛的问题。安全的独立建设在一定程度上可以保障单个信息 系统的安全,但是在数字化转型的环境下,信息系统的高度互通,导致数据安全的风险 会从四面八方而来。

政务网络环境日趋复杂,网络攻击的暴露面越来越大,大量政务应用上云也会面临 的大量新的安全问题:传统安全问题在云安全环境中依然存在、云计算复杂性带来新的 安全问题、云计算环境增加安全暴露面、安全责任主体不明确。从产业生态的角度,任 何一个价值链环节被攻破,都有可能导致整个产业生态系统的崩溃。与此同时,安全攻 击的主体已由独立黑客演变为黑灰产组织,并且这些组织具有专业化、组织化和国际化 的发展趋势。

4.“需求强,防护难”,个人信息难以全面保护

当前,大数据的应用成为时代发展的潮流,政府、企事业单位、个人对公民个人信 息的开发利用需求大幅增长,个人信息数据成为国家基础战略资源。通过收集、保存、 利用等一系列处理手段,激活数据作为关键生产要素的叠加倍增效应,成为数字化时代 发展的必然趋势。与此同时,随着“大数据 +”深度融合和数字经济快速发展,一些企业、 机构甚至个人,从商业利益等出发,随意收集、违法获取、过度使用、非法买卖个人信息,利用个人信息侵扰人民群众生活安宁、危害人民群众财产安全和生命健康等问题也 逐渐凸显。数字技术滥用导致的道德和法律风险(如电信诈骗、大数据杀熟、金融信贷、 个人信息滥用等),以及社会数字化转型带来的代际和区域数字鸿沟。当前,强制授权、 过度索权、超限收集的问题还比较突出。

5.“流动广,风险大”,数据交易和跨境带来新风险

经济全球化背景下,数据交易数据跨境流动成为数字经济时代最重要的特征,并且 成为促进数字经济增长的新引擎。大数据交易产业发展至今,仍然存在很多问题,比如 交易主体的不明确、可交易数据范围不明确、可交易数据标准不明确等,而阻碍数据交 易的主要问题仍是安全问题,数据所有方不敢将数据拿出来进行交易,数据交易中心也 鲜少采取有效安全措施促进数据交易的进行,导致数据交易近几年的发展效果甚微。

日益频繁的数据跨境流动给全球经济增长带来较大助力的同时,也引发一系列安全 风险,甚至影响国家安全。美国国家安全局自 2007 年实施了一项代号为“棱镜”的秘 密项目,要求电信巨头威瑞森公司必须每天上交数百万用户的通话记录,并通过进入微 软、谷歌、苹果、雅虎等九大国际网络巨头的服务器的方式,监控美国公民乃至全球公 民的电子邮件、聊天记录、视频及照片等信息。美国“棱镜”事件涉及的不仅仅是美国 民众的信息隐私安全,更涉及全球的网络安全。一国通过对另一国甚至是全球海量数据 的掌控和分析,能够准确把握其他国家的运行情况,例如 2016年,在美国大选未落定之前, 浙江义乌的小商品商仅仅通过竞选旗帜的预定情况便准确预测了美国总统人选。因此, 数据跨境流动不仅关系到各国经济利益的获取,而且关系到各国国家信息甚至是主权安 全。数据出境安全评估是今年国家层面对滴滴、美团等互联网企业开展的网络安全审查 的重要内容。2020 年,发现我省疑似生物数据跨境传输 75070 次,占全国的 1.06%, 居全国第 8 位;综上所述,如何在维护国家安全的前提下,保障数据跨境流动安全有序 是当前面临的一个重要课题。

6.“技术新、人才缺”,安全专业人才缺口巨大

“缺失人才”已成为制约数字政务安全建设的主要因素之一。人员作为网络和数据 安全工作的重点管理对象之一,也是支撑城市开展网络和数据安全工作的核心力量。随 着城市数字化转型建设实践的不断深入,网络和数据安全专业人才匮乏的弊端凸显。当 前安全从业人员多由信息安全人员或网络安全人员转化而来,对数字化转型、智慧城市 建设中的整体安全建设无专业知识和深入了解,人才缺口巨大,且随着数字经济的不断 深化,如何培育一支专业化复合型网络和数据安全从业者梯队是智慧城市发展面临的重 要问题。

参考报告REPORT

2023数字安全能力洞察报告.pdf

本报告聚焦于2023年数字安全领域的整体能力发展态势与行业洞察。报告深入分析了当前网络安全面临的新挑战,包括数字化转型加速背景下数据资产保护的复杂性、新型攻击手段的演变以及合规监管要求的提升。核心内容涵盖数字安全能力的评估体系构建、关键技术应用的成熟度分析以及行业最佳实践案例。通过梳理市场格局与技术趋势,报告旨在为企业管理者、安全专家及政策制定者提供关于如何构建韧性安全架构、优化安全投入产出比以及应对未来安全风险的策略建议,助力提升组织在数字化环境下的整体安全防护水平。

我来回答

快速提问

海量报告支持,行业专家解读

海量文库支持,行业专家解答

用户解答榜
分享至