首页 百科知识 数字城市安全概述

数字城市安全概述

时间:2023-10-12 百科知识 版权反馈
【摘要】:数字城市的安全保障体系是数字城市可靠运行的重要前提,而城市信息安全则是保障体系的核心。所以,研究数字城市的安全保障体系,应该以信息系统安全方法论为理论依据,按照信息系统安全性工程的建设原则,将数字城市系统安全的完整内涵与信息系统安全方法论进行有机结合。

7.1 数字城市安全概述

数字城市是一个综合的、复杂的信息系统,然而由于数字城市是一个开放的环境,其主体和客体可能存在不同程度的弱点,这样就为各种动机的攻击提供了入侵、干扰或破坏系统资源的可能性。

近几年,随着信息化进程的加快,各种针对基于网络的信息系统的非法入侵、黑客行动及其他的犯罪活动也随之增多,如商业机密被窃取、军事情报遭泄露、巨额资金被盗取、网络系统被破坏等。美国的雅虎、亚马逊、电子港湾、有线电视新闻广播网等8家大型网站都曾遭到过黑客攻击,被迫中止服务,损失达数十亿美元。由于城市信息和网络系统是数字城市发展的基础资源,同时又是国际竞争的重要手段,所以数字城市的安全保障体系至关重要,是数字城市成功实现的根本保障。

数字城市的安全保障体系是一项系统工程,它是一个多维、多层次、多因素、多目标的体系,许多系统工程成功的经验表明“三分技术,七分管理”。单从技术角度是不能保障信息安全的,必须建立和完善信息安全管理体制,其中包括与之相适应的安全管理标准和法律法规等。因此,在数字城市建设初期,应尽快建立我国的数字城市安全保障体系架构,完善组织管理体系和法律法规体系,这对我国数字城市的长远发展具有重大的战略意义。

数字城市的安全保障体系是全方位的,需要全社会的积极配合以及各职能部门的相互协调。非常有必要建立数字城市安全保障体系,特别是建立安全管理体系和组织体系,完善安全运行管理机制,明确各职能部门的职责和分工,从技术、管理和法律等多方面保证数字城市的正常运行。

数字城市的安全保障体系是数字城市可靠运行的重要前提,而城市信息安全则是保障体系的核心。研究城市信息安全保障体系的实质,就是要建立城市信息网络的安全策略、防御体系、监察体系和响应体系,通常称为PPDR模型。PPDR是四个要素的英文缩写,即policy(策略)、protection(防御),detection(监察)、response(响应)。在安全策略的指导下,防御、监察和响应组成一个完整的、动态的安全循环,保证城市信息资源的安全风险最小。

数字城市是一个综合的信息系统,其安全保障体系涉及内容相当广泛,不仅与技术因素有关,而且与物理因素、管理因素、政策法律等因素有关。所以,研究数字城市的安全保障体系,应该以信息系统安全方法论为理论依据,按照信息系统安全性工程的建设原则,将数字城市系统安全的完整内涵与信息系统安全方法论进行有机结合。

虽然数字城市安全保障体系的最终目标,是保证城市基础信息和城市空间信息在信息生命周期的各个阶段的安全性,但是决不能单纯地从技术上寻求信息安全方法,必须从技术体系、管理体系和组织体系等多方面共同构建数字城市的安全保障体系。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈