“數(shù)據(jù)”已成為和土地、資本、勞動力并列的“生產(chǎn)要素”,具有重大價值。聚焦交通業(yè)務(wù),交通運輸是新型基礎(chǔ)設(shè)施與傳統(tǒng)基礎(chǔ)設(shè)施融合發(fā)展的重要領(lǐng)域,從2019年始,ETC、視頻上云、車路協(xié)同、智慧服務(wù)區(qū)等交通新基建內(nèi)容,均已在全國范圍內(nèi)落地或正積極推廣應(yīng)用。有效的網(wǎng)絡(luò)安全保護是交通新基建穩(wěn)步推進的基礎(chǔ)保障,一旦網(wǎng)絡(luò)被入侵,數(shù)據(jù)被破壞或者被泄露,這些數(shù)據(jù)信息被利用后將對國家安全、公共利益等造成損害。
2021年5月19日,在交通運輸部部務(wù)會上審議通過的《數(shù)字交通十四五發(fā)展規(guī)劃》明確提出,打造綜合交通運輸“數(shù)據(jù)大腦”,著重提出“加大數(shù)據(jù)安全保障”。同時,《數(shù)據(jù)安全法》的頒布促進了以數(shù)據(jù)為關(guān)鍵應(yīng)用要素的數(shù)字經(jīng)濟發(fā)展,也進一步提升了國家數(shù)據(jù)安全的保障能力,對切實維護國家主權(quán)、安全和發(fā)展利益等方面具有重大意義。這對包含交通在內(nèi)的各行業(yè)數(shù)據(jù)安全解決方案提出了更高要求。
為此,中國公路學(xué)會交通工程與信息化分會攜深信服登上由中國公路學(xué)會交通工程與信息化分會主辦的交通大講堂系列欄目,由深信服深度分享了“打造綜合交通‘數(shù)據(jù)安全大腦’實踐”,以行業(yè)專家的視角提出“實現(xiàn)交通行業(yè)數(shù)據(jù)的安全可知、可控、可溯、可視”。
在綜合交通“數(shù)據(jù)大腦”建設(shè)中遇到的數(shù)據(jù)安全新挑戰(zhàn)
深信服服務(wù)交通行業(yè)多年,通過對行業(yè)精準用戶及深度市場的調(diào)研,總結(jié)出交通用戶在信息化建設(shè)過程中關(guān)于“數(shù)據(jù)安全”面臨的挑戰(zhàn),主要表現(xiàn)在兩方面。
一方面是,交通用戶缺乏判定“數(shù)據(jù)安全建設(shè)必要性”實際依據(jù)。很多交通用戶提到:“業(yè)務(wù)系統(tǒng)已經(jīng)部署在政務(wù)云(或公有云)上,數(shù)據(jù)安全不應(yīng)該是云用戶該關(guān)心問題。并且,二期云平臺已經(jīng)部署眾多等保三級安全防護措施,是否意味網(wǎng)絡(luò)足夠安全、數(shù)據(jù)足夠安全?”
另一方面是,交通用戶對于“已建數(shù)據(jù)安全防護手段是否能保障業(yè)務(wù)系統(tǒng)數(shù)據(jù)安全”的相關(guān)問題了解不清晰。大部分交通用戶提到:“當前我單位在信息化系統(tǒng)數(shù)據(jù)安全建設(shè)方面,不僅已采用數(shù)據(jù)庫審計做防護,而且也配置了數(shù)據(jù)加密、脫敏等工具,這是否已經(jīng)意味著可以完全保障業(yè)務(wù)系統(tǒng)的數(shù)據(jù)安全?”
基于以上真實的行業(yè)反饋,深信服交通行業(yè)專家指出:站在數(shù)據(jù)安全治理體系的角度,交通數(shù)據(jù)安全仍存在“數(shù)據(jù)資產(chǎn)現(xiàn)狀難梳理”、“數(shù)據(jù)流轉(zhuǎn)風(fēng)險難監(jiān)測”、“數(shù)據(jù)共享泄露難溯源”、“數(shù)據(jù)安全難運營”四大難題。
綜合交通安全建設(shè)“四難”圖
深信服助力交通行業(yè),打造綜合交通“數(shù)據(jù)安全大腦”,加大數(shù)據(jù)安全保障
對于現(xiàn)存綜合交通安全建設(shè)“四難”,深信服在交通行業(yè)重磅推出以數(shù)據(jù)分級分類和數(shù)據(jù)全生命周期作為兩個出發(fā)點,打造的綜合交通“數(shù)據(jù)安全大腦”,構(gòu)建以分類分級為基礎(chǔ)、涵蓋數(shù)據(jù)生命周期的數(shù)據(jù)安全防護體系,實現(xiàn)數(shù)據(jù)安全可知、可控、可溯、可視。
深信服打造的綜合交通“數(shù)據(jù)安全大腦”具體包括四大能力:一是數(shù)據(jù)分級分類能力,做到“數(shù)據(jù)現(xiàn)狀可知、心中有數(shù)”。二是數(shù)據(jù)流轉(zhuǎn)風(fēng)險監(jiān)測能力,做到“數(shù)據(jù)安全實時感知、風(fēng)險可控”。三是數(shù)據(jù)共享溯源能力,做到“責(zé)任界定有理有據(jù)”。四是數(shù)據(jù)安全運營能力,做到“數(shù)據(jù)安全整體展示、態(tài)勢可視”。