【
仪表网 行业标准】近日,由中国信息协会组织起草的《智慧城市数据安全技术框架》团体标准编制完成并征求意见,时间截止到2023年5月14日。主要起草单位为北京国信京宁信息安全科技有限公司、北京天空卫士网络安全技术有限公司、开元华创科技(集团)有限公司、河南芯盾网安科技发展有限公司等。
标准规定了智慧城市数据安全应具备的能力。适用于指导智慧城市相关机构开展数据安全防护和运营,也可供政务部门、关键信息基础设施运营者选用数据安全措施时参考,还适用于第三方评价智慧城市数据安全的能力水平。
标准主要内容分为9个章节,分别针对智慧城市数据安全概述、智慧城市数据安全技术框架概述、智慧城市数据安全管理保障、智慧城市数据安全技术保障、智慧城市数据安全运营保障等进行详细的说明,对当前智慧城市数据安全存在的安全需求和相应的保障措施提出了针对性的要求。
我国智慧城市数据安全的建设仍处于起步阶段,且各地在管理机制、业务架构和技术能力等方面各有优劣,不利于智慧城市数据资源有效利用,为推动智慧城市数据资源的高效利用,也为城市管理者提供保障支撑依据,需要制定智慧城市数据安全相关的要求、规范、指南等,加速构建形成智慧城市数据安全体系建设的重要指引,以助力新型智慧城市高效、安全地数据共享与开发利用。
《智慧城市数据安全技术框架》依据当前最新法律法规要求,对数据安全提出统一的要求,对后续支撑开展统一的数据安全建设、服务与认证,规范智慧城市数据安全安全,促进网络安全产业发展有着重要意义,其经济效果也相当可观。
智慧城市是运用信息通信技术,有效整合各类城市管理系统,实现城市各系统间信息资源共享和业务协同,推动城市管理和服务智慧化,提升城市运行管理和公共服务水平,提高城市居民幸福感和满意度,实现可持续发展的一种创新型城市。
智慧城市数据安全保护需求基于数据活动所处的环境关注数据的真实性、完整性和可用性,以支撑智慧城市多源数据的共享、开放与流通为目标,通过管理手段、技术手段、运营保障相结合,形成系统的数据安全保障体系,全面防范安全风险,保证智慧城市数据相关业务安全稳定运行。
智慧城市数据安全技术框架由数据安全管理保障、数据安全技术保障以及数据安全运营保障组成。其中,数据安全管理保障是通过制度流程设计优化、组织人员管理及其他措施从管理层面保障数据安全的能力。包括组织管理、人员管理、制度保障、供应链管理和评价优化。
数据安全技术保障从智慧城市数据处理的架构出发,围绕数据处理收集、存储、使用、加工、传输、提供、公开等环节,规范每个层级中对数据的安全保护技术措施。包括物联感知层数据安全、网络通信层数据安全、计算与存储层数据安全、数据及服务融合层数据安全、智慧应用层数据安全等。对于个人信息和重要数据的安全要求贯穿其中。
数据安全运营保障通过建立常态化的技术、管理流程的系统工程,以保障业务正常运转过程中数据资产的安全。包括分类分级、风险评估、安全监测、应急处置、合规检查以及安全审计等。
全部评论