欢迎来到天天文库
浏览记录
ID:33912702
大小:1.26 MB
页数:10页
时间:2019-03-01
《智慧城市信息安全管理的环境、挑战与模式研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、第60卷第19期2016年10月智慧城市信息安全管理的环境、挑战与模式研究1,21,2■郭骅苏新宁12南京大学信息管理学院南京210023江苏省数据工程与知识服务重点实验室南京210023摘要:[目的/意义]在复杂和动态的智慧城市形态下,面对多元化、多层次、多维度的信息安全风险,提出整体性的城市信息安全管理模式,对智慧城市的健康有序发展具有重要意义。[方法/过程]通过文献资料收集和案例分析,从顶层视角出发认识智慧城市信息安全管理环境,理解智慧城市信息安全管理挑战,建立新的智慧城市信息安全管理模式,使信息安
2、全管理平台得以在多样化的智慧城市环境域中协同工作并发挥效用。[结果/结论]传统的面向特定组织和主题的信息安全管理存在诸多风险,智慧城市需要从整体性出发考虑和解决信息安全问题,智慧城市应形成超越个体和组织,以城市为总体背景的信息安全管理模式。关键词:信息安全智慧城市安全管理平台风险控制分类号:G250DOI:10.13266/j.issn.0252-3116.2016.19.006坏,个人信息与隐私保护的安全威胁倍增,信息安全威1引言胁产生的连锁反应令人防不胜防。智慧城市规划、建城市是一个国家或地区经济、政治
3、、文化和科技的设、运营,每一个阶段都面临信息安全威胁和信息安全中心,城市内部各种要素相互关联、相互作用,共同构管理的问题。成一个具有复杂性的巨系统———城市系统(urbansys智慧城市存在技术失控、网络攻击和信息泄密的[1]tem),其复杂性主要体现在:子系统数量巨大、层次隐患[5-7],诸多不同类型[8-9]、不同层次[10]和不同维众多、关联复杂;系统生成、发展的演化过程复杂;系统度[11]的信息安全风险使智慧城市面临严峻的信息安内部存在自组织的演化机制;系统与外部环境之间关全威胁[12-13]。智
4、慧城市系统的外部威胁和内部威胁[2]联复杂,等等。在经济全球化和信息化的双重作用具有不同的特点,一方面传统的网络安全工具不足以[3]下,现代城市越来越趋向于无边界的发展。现代城防止复杂的外部攻击,如防火墙、监控系统或典型的访市本身以及组成城市的各个部分,其边界在不断变化,问控制将逐渐失效;另一方面智慧城市系统内部不同产生分裂、融合,甚至交叠;它们之间的关系在漂移,其[14]来源的数据源之间缺乏信任关系,需要着重解决跨联系强度也在改变。现代城市及其内部组织边界模糊[15]平台的安全性和数据共享问题。智慧城市的
5、异质化,组成城市的各个要素连接网络化,城市系统的结构[16]性和复杂性对信息安全管理产生了重要影响。也随之动态变化。信息安全不仅是一个技术问题,更是一个管理问智慧城市是依附于城市本身而存在的,是城市化题。对于智慧城市的信息安全管理,范渊认为城市信的高级阶段。伴随智慧城市的建设,无线互联和便携息系统是松散耦合的多机构、多层次、多模块的,与传式存储设备所涉及的领域不断扩大,已经应用于各种统单一机构建设的信息系统有明显区别,智慧城市的[4]各样的建筑物、室外空间、公共空间和私人空间,城信息安全目标难以确定、信息安
6、全政策法规滞后、信息市逐渐对信息形成了不可逆转的依赖。信息通信技术安全评估体系缺乏、信息安全责任分担与协同机制复[17]的广泛应用使信息安全威胁相生相伴,深入至城市的杂、信息安全管理体系缺失、信息安全素养不足。每一个角落,城市实体性基础设施直接或间接受到破刘彦麟、张盛建议加强对城市中的信息流的分类、收本文系国家社会科学基金重大项目“面向突发事件应急决策的快速响应情报体系研究(项目编号:13&ZD174)”研究成果之一。作者简介:郭骅(ORCID:0000-0003-3054-4028),高级工程师,博士研
7、究生,E?mail:k_hua@sina.com;苏新宁(ORCID:0000-0003-1632-8716),教授,博士生导师。收稿日期:2016-09-04修回日期:2016-09-20本文起止页码:49-58本文责任编辑:刘远颖49第60卷第19期2016年10月集、整合,构建城市信息安全认证、监管、报备等公共信度扩张,这既包括网络数量与规模的扩张,也包括不同[18]息数据库。郭娴等提出构建智慧城市信息安全管网络之间连接能力的增强。美国政府《第54号国家安理体系,制定智慧城市信息安全管理规定,建立健全
8、智全政策指令》和《第23号国土安全总统指令》(NSPD?慧城市信息安全管理工作机制,明确各方安全责任,加54/HSPD23)指出,赛博空间(cyberspace)是相互依赖[19]强对关键信息系统、数据资源的安全防护和保障。的信息技术基础设施网,它包括因特网、电信网、计算F.S.Ferraz等针对智慧城市信息系统安全提出了信息机系统以及重要行业的嵌入式处理器和控制器,智慧获取、信息跟踪、交叉访问等9个方面的问题,
此文档下载收益归作者所有