黨的二十大報(bào)告指出,推進(jìn)國家安全體系和能力現(xiàn)代化,堅(jiān)決維護(hù)國家安全和社會穩(wěn)定;加快建設(shè)交通強(qiáng)國、網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國。數(shù)字交通是加快建設(shè)交通強(qiáng)國和數(shù)字經(jīng)濟(jì)發(fā)展的重要領(lǐng)域,是以數(shù)據(jù)為關(guān)鍵要素和核心驅(qū)動,促進(jìn)物理和虛擬空間的交通運(yùn)輸活動不斷融合、交互作用。筑牢數(shù)據(jù)安全屏障,是新時(shí)期數(shù)字交通、數(shù)字經(jīng)濟(jì)高速發(fā)展的重要前提。
新特點(diǎn):數(shù)據(jù)分散與集中對立統(tǒng)一
新時(shí)期,數(shù)字交通的“數(shù)據(jù)要素”特點(diǎn)更加鮮明。首先,組織管理模式向集約化轉(zhuǎn)變。近年來,隨著“互聯(lián)網(wǎng)+政務(wù)服務(wù)”等工作逐步深入推進(jìn),構(gòu)建跨行業(yè)、跨領(lǐng)域的綜合大數(shù)據(jù)應(yīng)用,實(shí)現(xiàn)“集約發(fā)展、從有到優(yōu)”,成為新時(shí)期數(shù)字交通發(fā)展的時(shí)代特征。其次,數(shù)據(jù)管理模式向資產(chǎn)化和全流程轉(zhuǎn)變。交通數(shù)據(jù)按照資產(chǎn)方式進(jìn)行管理,通過目錄摸清家底、建立“賬本”,覆蓋了數(shù)據(jù)生產(chǎn)、存儲、使用甚至消亡的全部環(huán)節(jié),這與傳統(tǒng)信息化對數(shù)據(jù)的松散管理明顯不同。再次,數(shù)據(jù)分散與集中對立統(tǒng)一、矛盾轉(zhuǎn)變。交通數(shù)據(jù)、業(yè)務(wù)在客觀上分布式存在于重點(diǎn)路段、隧道、橋梁、互通樞紐、收費(fèi)站等基礎(chǔ)設(shè)施重要節(jié)點(diǎn)以及載運(yùn)工具中,其數(shù)據(jù)既涵蓋社會公眾、行業(yè)運(yùn)營企業(yè)、互聯(lián)網(wǎng)企業(yè)等方面,又在不同的基礎(chǔ)設(shè)施重要節(jié)點(diǎn)和載運(yùn)工具間流動。數(shù)據(jù)來源的廣泛性、業(yè)務(wù)領(lǐng)域的相對獨(dú)立性以及應(yīng)用主體的多樣性,決定了數(shù)字交通必然要經(jīng)歷“分散”的階段。然而,隨著跨領(lǐng)域、跨部門、跨層級的數(shù)據(jù)應(yīng)用要求越來越高,又決定了數(shù)字交通發(fā)展要“集中、統(tǒng)一”,真正實(shí)現(xiàn)將交通運(yùn)輸“管得更好”。
在數(shù)字交通呈現(xiàn)新時(shí)代特點(diǎn)的同時(shí),伴隨而來的數(shù)據(jù)安全風(fēng)險(xiǎn)與日俱增。交通運(yùn)輸行業(yè)作為國家重要數(shù)據(jù)資源和關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè),既有重要基礎(chǔ)設(shè)施和關(guān)鍵節(jié)點(diǎn)建設(shè)及運(yùn)行狀況、交通流量、運(yùn)行環(huán)境等數(shù)據(jù),也有運(yùn)載工具運(yùn)行狀態(tài)、安全性能、能源消耗、污染排放等數(shù)據(jù),一旦發(fā)生數(shù)據(jù)安全事件,不僅會造成巨大經(jīng)濟(jì)損失,更會威脅到國家安全。加快完善交通運(yùn)輸行業(yè)數(shù)據(jù)安全保障體系建設(shè)至關(guān)重要。
新理念:統(tǒng)籌數(shù)據(jù)安全建設(shè)方法論
交通運(yùn)輸行業(yè)數(shù)據(jù)安全建設(shè)作為一項(xiàng)系統(tǒng)性工程,實(shí)現(xiàn)高質(zhì)量落地的一個(gè)重要前提是,需要從方法論視角來進(jìn)行統(tǒng)籌考慮,定位自身現(xiàn)階段數(shù)據(jù)安全目標(biāo)和原則,兼顧應(yīng)用頂層設(shè)計(jì)和落地實(shí)踐。
《綜合交通運(yùn)輸數(shù)據(jù)安全藍(lán)皮書(2022年)》就是以交通運(yùn)輸行業(yè)數(shù)據(jù)安全頂層設(shè)計(jì)為目標(biāo),設(shè)計(jì)了一套綜合交通運(yùn)輸數(shù)據(jù)安全治理框架,既有涵蓋組織戰(zhàn)略、數(shù)據(jù)探查、安全評估、安全保障、數(shù)據(jù)管控、持續(xù)改善等6大過程的路徑藍(lán)圖,也有對當(dāng)前交通運(yùn)輸行業(yè)數(shù)據(jù)安全的形勢、風(fēng)險(xiǎn)問題、典型案例的思考分析,以便形成共識去推動交通運(yùn)輸行業(yè)數(shù)據(jù)安全工作落地。
落地實(shí)踐方法論則是以交通運(yùn)輸行業(yè)數(shù)據(jù)安全實(shí)踐落地為目標(biāo),以依法治數(shù)、先急先用為原則,從制定數(shù)據(jù)安全制度規(guī)范、開展數(shù)據(jù)資產(chǎn)探查、組織數(shù)據(jù)安全風(fēng)險(xiǎn)評估、完善數(shù)據(jù)安全管控措施、做好人才隊(duì)伍建設(shè)等關(guān)鍵任務(wù)方面,設(shè)計(jì)數(shù)據(jù)安全專項(xiàng)解決方案,論證專項(xiàng)關(guān)鍵任務(wù)的建設(shè)必要性、技術(shù)可行性、經(jīng)濟(jì)合理性和實(shí)施可操作性,開展交通運(yùn)輸行業(yè)數(shù)據(jù)安全的具體實(shí)踐落地。
新實(shí)踐:打造更安全的綜合交通“數(shù)據(jù)大腦”
《數(shù)字交通“十四五”發(fā)展規(guī)劃》提出的一項(xiàng)主要任務(wù)是打造綜合交通“數(shù)據(jù)大腦”。通過“數(shù)據(jù)大腦”統(tǒng)籌集約建設(shè)平臺基礎(chǔ)架構(gòu)、數(shù)據(jù)資源體系,進(jìn)而推動形成質(zhì)量高、覆蓋廣、體系全的交通運(yùn)輸核心數(shù)據(jù)庫。
目前來看,考慮到“數(shù)據(jù)大腦”的平臺基礎(chǔ)架構(gòu)、數(shù)據(jù)資源體系部署在已有行業(yè)云平臺上,在物理環(huán)節(jié)、區(qū)域邊界、通信網(wǎng)絡(luò)、計(jì)算環(huán)境、安全管理中心等方面已符合等級保護(hù)的基礎(chǔ)網(wǎng)絡(luò)安全要求。因此,在具體落地實(shí)踐中會優(yōu)先復(fù)用行業(yè)云平臺上的基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)條件,然后詳盡分析數(shù)據(jù)處理活動可能面臨的數(shù)據(jù)安全風(fēng)險(xiǎn),最終設(shè)計(jì)出“數(shù)據(jù)大腦”安全管控專項(xiàng)解決方案和技術(shù)措施。例如,數(shù)據(jù)匯聚與共享活動可能面臨相關(guān)數(shù)據(jù)會被不同業(yè)務(wù)系統(tǒng)、不同應(yīng)用主體異常調(diào)用與訪問的風(fēng)險(xiǎn),因此有必要匹配具備數(shù)據(jù)流轉(zhuǎn)風(fēng)險(xiǎn)監(jiān)測、敏感數(shù)據(jù)訪問控制、數(shù)據(jù)泄露溯源等技術(shù)措施。