編者按:新一代信息網(wǎng)絡(luò)技術(shù)支撐下發(fā)展起來的智慧城市,可以實現(xiàn)信息資源的高度集中和共享,而信息資源越集中,安全越重要。從智慧城市的起源看,中國尤其要強(qiáng)化安全意識、推進(jìn)安全戰(zhàn)略和網(wǎng)絡(luò)立法、加強(qiáng)安全管理以及采用自主可控基礎(chǔ)軟硬件等方法措施,讓智慧城市建立在安全、可信的基礎(chǔ)上,支撐信息社會穩(wěn)定運行、健康發(fā)展。
當(dāng)前,世界城市規(guī)模持續(xù)加速增長,而作為伴隨物聯(lián)網(wǎng)、云計算等信息技術(shù)發(fā)展應(yīng)運而生的全新城市建設(shè)模式,智慧城市正成為世界城市發(fā)展新的制高點。自IBM首先提出“智慧城市”這一概念后,目前我國很多城市紛紛制訂和出臺各自的智慧城市建設(shè)發(fā)展規(guī)劃及目標(biāo)。需要指出的是,伴隨這一過程,智慧城市的網(wǎng)絡(luò)安全隱患也不容忽視,需要各級政府高度關(guān)注,采取有效措施加以應(yīng)對。
一、我國智慧城市的建設(shè)發(fā)展歷程
為加快推進(jìn)城市數(shù)字化、網(wǎng)絡(luò)化、智能化進(jìn)程,我國各級政府高度重視智慧城市建設(shè),其發(fā)展歷程大體可分為以下三個階段。
(一)引入IBM“智慧城市”概念階段
美國IBM公司率先提出“智慧城市”的概念,成為城市信息化建設(shè)的代名詞。2008年11月6日,IBM總裁兼首席執(zhí)行官彭明盛在紐約市外交關(guān)系委員會發(fā)表演講《智慧地球:下一代的領(lǐng)導(dǎo)議程》,首次提出“智慧地球”的概念。2009年1月28日,奧巴馬總統(tǒng)與美國工商業(yè)領(lǐng)袖舉行了一次“圓桌會議”。會上彭明盛再次提出“智慧地球”的理念,奧巴馬政府對此給予了積極回應(yīng),并將其上升為國家戰(zhàn)略。目前,世界很多國家和地區(qū)已經(jīng)認(rèn)識到“智慧城市”理念的前瞻性和先進(jìn)性,相繼提出了建設(shè)智慧城市的戰(zhàn)略舉措。據(jù)估計,目前全球已超過100個城市正在進(jìn)行智慧城市建設(shè)試點,已有1200多個與智慧城市密切聯(lián)系的相關(guān)行業(yè)項目。
(二)IBM在我國力推“智慧城市”階段
IBM為占領(lǐng)中國智慧城市建設(shè)的龐大市場,采取了一系列推進(jìn)措施。2009年2月24日,IBM在中國提出“智慧地球贏在中國”,并建議優(yōu)先建設(shè)智慧的電力、智慧的醫(yī)療、智慧的城市、智慧的交通、智慧的供應(yīng)鏈(物流)、智慧的銀行等六大行業(yè)。2009年8月,IBM發(fā)布了《智慧的城市在中國》的報告。2010年6月2日,世博會期間“2010智慧城市全球峰會”,彭明盛發(fā)表“從城市開始構(gòu)建智慧的地球”的主題演講。2012年9月19日,IBM在北京正式啟動“慧典先鋒”計劃,大力推進(jìn)其“智慧城市”項目。
(三)智慧城市建設(shè)全面普及階段
繼2009年IBM推出其“智慧地球”的全球戰(zhàn)略之后,中國諸多城市借鑒其“智慧城市”的理念,大力推進(jìn)智慧城市建設(shè),成為城市發(fā)展的新熱點。2010年11月2日,科技部等單位舉辦“2010中國智慧城市論壇”。2010年12月12日,“2010中國物聯(lián)網(wǎng)與智慧城市建設(shè)高峰論壇”在北京召開。據(jù)統(tǒng)計,截至2013年8月5日,住房和城鄉(xiāng)建設(shè)部先后兩批對外公布的國家智慧城市試點共有193個。2013年10月10日,在工業(yè)和信息化部的指導(dǎo)支持下,中國智慧城市產(chǎn)業(yè)聯(lián)盟在京成立。
二、智慧城市存在的網(wǎng)絡(luò)安全隱患
客觀上講,IBM“智慧城市”理念有助于治理中國的“城市病”和解決城市化進(jìn)程中面臨的各種問題。然而,一旦IBM“智慧城市”在華成功推廣,并占據(jù)城市信息化建設(shè)的主導(dǎo)地位,必將存在巨大的網(wǎng)絡(luò)安全隱患。
(一)存在技術(shù)失控的隱患
城市的信息化程度越高,對網(wǎng)絡(luò)信息系統(tǒng)的依賴越深,對網(wǎng)絡(luò)安全的要求就越高。IBM的“智慧城市”利用其雄厚的技術(shù)實力,為城市信息化建設(shè)提供了從軟件到硬件的全套技術(shù)解決方案,這些沒有我方自主知識產(chǎn)權(quán)的軟硬件系統(tǒng),就像一個巨大的“黑箱”,其中到底隱藏了多少人為設(shè)置或程序錯誤造成的漏洞,難以被我方所周知和掌握。整個城市的運營管理,建立在一個完全不知底細(xì)的網(wǎng)絡(luò)信息系統(tǒng)之上,風(fēng)險之大可想而知。物聯(lián)網(wǎng)、云計算、移動互聯(lián)等都是支撐IBM“智慧城市”的關(guān)鍵技術(shù),就目前而言,這些技術(shù)在網(wǎng)絡(luò)安全方面還很不完善,存在著較大的安全隱患。
(二)存在網(wǎng)絡(luò)攻擊的隱患
“棱鏡門”事件披露,IBM也屬于與美國情報部門緊密合作的重要對象,極可能與美國軍方和國家安全部門達(dá)成某種默契,在“智慧城市”的軟硬件系統(tǒng)中設(shè)置邏輯炸彈或電腦病毒,在戰(zhàn)時或需要時,啟動這些破壞程序,就會導(dǎo)致火車相撞、電力中斷、燃?xì)獗?、醫(yī)療系統(tǒng)失靈等災(zāi)難性后果,造成城市功能的全面癱瘓,帶來巨大損失。近期美國《星條旗報》就報道,美空軍網(wǎng)絡(luò)戰(zhàn)部隊和地方安全公司正在聯(lián)合建設(shè)虛擬“網(wǎng)絡(luò)城市”,供網(wǎng)絡(luò)戰(zhàn)士演練網(wǎng)絡(luò)攻防戰(zhàn)法。因此,戰(zhàn)時智慧城市可能遭受網(wǎng)絡(luò)攻擊絕不是空穴來風(fēng)、憑空杜撰的事情。
(三)存在信息泄密的隱患
即使IBM恪守商業(yè)道德,在“智慧城市”的軟硬件系統(tǒng)中不人為地設(shè)置破壞程序,我基于“智慧城市”的城市信息管理系統(tǒng)的系統(tǒng)架構(gòu)、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)等悉數(shù)被IBM掌握,一旦將其提供給美軍網(wǎng)絡(luò)戰(zhàn)部隊,就相當(dāng)于美軍掌握了我網(wǎng)絡(luò)空間的“地形”,為其對我實施網(wǎng)絡(luò)攻擊敞開了“方便之門”,一旦開戰(zhàn),就可以輕松突破我網(wǎng)絡(luò)防御,從容實施破壞。“棱鏡門”事件揭開了美國“網(wǎng)絡(luò)監(jiān)控帝國”的面紗,美國監(jiān)控他國信息,可以說無所不用其極,自然不會放過在世界各國推廣“智慧城市”的便利之機(jī)。因此,“智慧城市”還存在著巨大的信息泄密隱患。
三、加強(qiáng)智慧城市建設(shè)網(wǎng)絡(luò)安全的措施
為防止IBM“智慧城市”或類似項目對我深度滲透,并對我國家安全構(gòu)成重大威脅,主要應(yīng)從戰(zhàn)略、制度、管理和技術(shù)等方面采取措施積極應(yīng)對。
(一)著力強(qiáng)化網(wǎng)絡(luò)安全意識
我國長期處于和平發(fā)展環(huán)境,網(wǎng)絡(luò)安全意識極為淡漠。在智慧城市建設(shè)過程中,一些領(lǐng)導(dǎo)者片面追求經(jīng)濟(jì)效益和技術(shù)先進(jìn)性,很少考慮平時敵對國家可能的情報竊取活動,更談不上考慮戰(zhàn)爭背景下的網(wǎng)絡(luò)安全需求。觀念決定行動。錯誤的觀念造成智慧城市建設(shè)對網(wǎng)絡(luò)安全關(guān)注不夠,成本投入少,不少項目埋下了網(wǎng)絡(luò)安全事故的隱患。在信息化發(fā)達(dá)國家,尤其是美國,其網(wǎng)絡(luò)安全觀念已經(jīng)深入人心。例如,在事關(guān)國計民生的國民基礎(chǔ)設(shè)施信息化建設(shè)中,拒絕外國IT公司與產(chǎn)品參與是發(fā)達(dá)國家通用的一慣做法,華為、中興一再被拒于美國市場之外,反映了美國政府和企業(yè)極強(qiáng)的網(wǎng)絡(luò)安全意識,而這正是我們所缺少的。
(二)加緊制定網(wǎng)絡(luò)安全戰(zhàn)略
從我國來看,IBM“智慧城市”之所以能深入滲透中國市場“攻城掠地”,這與缺少明確的網(wǎng)絡(luò)安全戰(zhàn)略作指導(dǎo),導(dǎo)致一些政府部門和單位網(wǎng)絡(luò)安全措施不得力有很大關(guān)系。建議由國家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組牽頭,協(xié)調(diào)國家安全部、公安部、工業(yè)和信息化部、國家保密委員會等部門,會同軍方有關(guān)部門,借鑒美國《網(wǎng)絡(luò)空間國家戰(zhàn)略》、《網(wǎng)絡(luò)空間行動戰(zhàn)略》,以及俄羅斯《國家信息安全學(xué)說》戰(zhàn)略性文件等,結(jié)合我國國情,研究制定智慧城市網(wǎng)絡(luò)安全發(fā)展長遠(yuǎn)規(guī)劃,為各級部門開展關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全工作提供宏觀指引。
(三)逐步加強(qiáng)網(wǎng)絡(luò)安全立法
近幾年來,我國逐步加強(qiáng)了網(wǎng)絡(luò)安全立法工作,出臺了多項法律法規(guī),但與美國、日本、韓國等發(fā)達(dá)國家相比,還沒有形成完善的網(wǎng)絡(luò)安全法規(guī)體系。我國應(yīng)繼續(xù)大力加強(qiáng)網(wǎng)絡(luò)安全立法工作,特別是與智慧城市密切相關(guān)的物聯(lián)網(wǎng)、云計算等,以及國民基礎(chǔ)設(shè)施信息化建設(shè)領(lǐng)域,要進(jìn)行具體細(xì)化的立法工作。加緊出臺傳感器安全監(jiān)管法及電子鑒名與認(rèn)證、信用管理等方面的保障智慧城市所需的相關(guān)法規(guī)制度。
(四)高度重視網(wǎng)絡(luò)安全管理
各級政府要把維護(hù)智慧城市建設(shè)中的網(wǎng)絡(luò)安全列為自身重要職責(zé),通過強(qiáng)化政府相關(guān)部門的網(wǎng)絡(luò)安全管理職能,大力加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管力度。應(yīng)建立以國家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組為核心,工業(yè)和信息化部、公安部、國家安全部、國家保密委等協(xié)調(diào)小組成員單位,以及國家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全主管部門為主體的國家網(wǎng)絡(luò)安全組織管理架構(gòu),充分發(fā)揮國家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組的工作職能,以政府為主導(dǎo),指導(dǎo)智慧城市網(wǎng)絡(luò)安全工作的全面開展。
(五)積極發(fā)展網(wǎng)絡(luò)安全技術(shù)
智慧城市在建設(shè)過程中,要積極引入各種配套的網(wǎng)絡(luò)安全設(shè)備設(shè)施,并建立完善各種網(wǎng)絡(luò)安全技術(shù)機(jī)制,如建立異地容災(zāi)備份、網(wǎng)絡(luò)應(yīng)急響應(yīng)、網(wǎng)絡(luò)安全能力評估等機(jī)制。各級政府尤其還應(yīng)制訂應(yīng)對網(wǎng)絡(luò)安全事件的應(yīng)急預(yù)案,提升出現(xiàn)各種網(wǎng)絡(luò)危機(jī)情況下的應(yīng)急響應(yīng)能力,以最大限度地減少可能的網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)故障給城市正常運行帶來的危害和損失。應(yīng)大力支持關(guān)乎網(wǎng)絡(luò)安全的新技術(shù)、新產(chǎn)品的研發(fā)和產(chǎn)業(yè)化,設(shè)立網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研發(fā)、產(chǎn)業(yè)化重大專項,增加對物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研究的資金投入,努力研發(fā)具有自主知識產(chǎn)權(quán)的網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品,加快國產(chǎn)化替代過程,以擺脫關(guān)鍵技術(shù)受制于人的局面。
(六)大力扶持本土信息產(chǎn)業(yè)
隨著我國信息產(chǎn)業(yè)的發(fā)展,一大批有實力的本土IT企業(yè)崛起。例如,以華為、中興為代表的網(wǎng)絡(luò)設(shè)備提供商,以聯(lián)想、宏基為代表的消費類電腦制造商,以曙光、浪潮等為代表的高性能計算機(jī)制造商,以東軟等為代表的軟件集成提供商等等。在城市信息化建設(shè)領(lǐng)域,大唐電信、神州數(shù)碼、方正國際、延華智能、航天長峰等本土IT公司已經(jīng)具備較強(qiáng)實力,拿出了一些可行的智慧城市解決方案,并開始與一些城市開展了實質(zhì)性合作。為此,各個城市在開展智慧城市建設(shè)過程中,應(yīng)優(yōu)先與國內(nèi)企業(yè)開展合作,在項目投標(biāo)時謹(jǐn)慎考慮國外IT企業(yè)的參與。