黨的二十大報告指出,推進國家安全體系和能力現(xiàn)代化,堅決維護國家安全和社會穩(wěn)定;加快建設(shè)交通強國、網(wǎng)絡(luò)強國、數(shù)字中國。數(shù)字交通是加快建設(shè)交通強國和數(shù)字經(jīng)濟發(fā)展的重要領(lǐng)域,是以數(shù)據(jù)為關(guān)鍵要素和核心驅(qū)動,促進物理和虛擬空間的交通運輸活動不斷融合、交互作用。筑牢數(shù)據(jù)安全屏障,是新時期數(shù)字交通、數(shù)字經(jīng)濟高速發(fā)展的重要前提。
新特點:數(shù)據(jù)分散與集中對立統(tǒng)一
新時期,數(shù)字交通的“數(shù)據(jù)要素”特點更加鮮明。首先,組織管理模式向集約化轉(zhuǎn)變。近年來,隨著“互聯(lián)網(wǎng)+政務(wù)服務(wù)”等工作逐步深入推進,構(gòu)建跨行業(yè)、跨領(lǐng)域的綜合大數(shù)據(jù)應(yīng)用,實現(xiàn)“集約發(fā)展、從有到優(yōu)”,成為新時期數(shù)字交通發(fā)展的時代特征。其次,數(shù)據(jù)管理模式向資產(chǎn)化和全流程轉(zhuǎn)變。交通數(shù)據(jù)按照資產(chǎn)方式進行管理,通過目錄摸清家底、建立“賬本”,覆蓋了數(shù)據(jù)生產(chǎn)、存儲、使用甚至消亡的全部環(huán)節(jié),這與傳統(tǒng)信息化對數(shù)據(jù)的松散管理明顯不同。再次,數(shù)據(jù)分散與集中對立統(tǒng)一、矛盾轉(zhuǎn)變。交通數(shù)據(jù)、業(yè)務(wù)在客觀上分布式存在于重點路段、隧道、橋梁、互通樞紐、收費站等基礎(chǔ)設(shè)施重要節(jié)點以及載運工具中,其數(shù)據(jù)既涵蓋社會公眾、行業(yè)運營企業(yè)、互聯(lián)網(wǎng)企業(yè)等方面,又在不同的基礎(chǔ)設(shè)施重要節(jié)點和載運工具間流動。數(shù)據(jù)來源的廣泛性、業(yè)務(wù)領(lǐng)域的相對獨立性以及應(yīng)用主體的多樣性,決定了數(shù)字交通必然要經(jīng)歷“分散”的階段。然而,隨著跨領(lǐng)域、跨部門、跨層級的數(shù)據(jù)應(yīng)用要求越來越高,又決定了數(shù)字交通發(fā)展要“集中、統(tǒng)一”,真正實現(xiàn)將交通運輸“管得更好”。
在數(shù)字交通呈現(xiàn)新時代特點的同時,伴隨而來的數(shù)據(jù)安全風險與日俱增。交通運輸行業(yè)作為國家重要數(shù)據(jù)資源和關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè),既有重要基礎(chǔ)設(shè)施和關(guān)鍵節(jié)點建設(shè)及運行狀況、交通流量、運行環(huán)境等數(shù)據(jù),也有運載工具運行狀態(tài)、安全性能、能源消耗、污染排放等數(shù)據(jù),一旦發(fā)生數(shù)據(jù)安全事件,不僅會造成巨大經(jīng)濟損失,更會威脅到國家安全。加快完善交通運輸行業(yè)數(shù)據(jù)安全保障體系建設(shè)至關(guān)重要。
新理念:統(tǒng)籌數(shù)據(jù)安全建設(shè)方法論
交通運輸行業(yè)數(shù)據(jù)安全建設(shè)作為一項系統(tǒng)性工程,實現(xiàn)高質(zhì)量落地的一個重要前提是,需要從方法論視角來進行統(tǒng)籌考慮,定位自身現(xiàn)階段數(shù)據(jù)安全目標和原則,兼顧應(yīng)用頂層設(shè)計和落地實踐。
《綜合交通運輸數(shù)據(jù)安全藍皮書(2022年)》就是以交通運輸行業(yè)數(shù)據(jù)安全頂層設(shè)計為目標,設(shè)計了一套綜合交通運輸數(shù)據(jù)安全治理框架,既有涵蓋組織戰(zhàn)略、數(shù)據(jù)探查、安全評估、安全保障、數(shù)據(jù)管控、持續(xù)改善等6大過程的路徑藍圖,也有對當前交通運輸行業(yè)數(shù)據(jù)安全的形勢、風險問題、典型案例的思考分析,以便形成共識去推動交通運輸行業(yè)數(shù)據(jù)安全工作落地。
落地實踐方法論則是以交通運輸行業(yè)數(shù)據(jù)安全實踐落地為目標,以依法治數(shù)、先急先用為原則,從制定數(shù)據(jù)安全制度規(guī)范、開展數(shù)據(jù)資產(chǎn)探查、組織數(shù)據(jù)安全風險評估、完善數(shù)據(jù)安全管控措施、做好人才隊伍建設(shè)等關(guān)鍵任務(wù)方面,設(shè)計數(shù)據(jù)安全專項解決方案,論證專項關(guān)鍵任務(wù)的建設(shè)必要性、技術(shù)可行性、經(jīng)濟合理性和實施可操作性,開展交通運輸行業(yè)數(shù)據(jù)安全的具體實踐落地。
新實踐:打造更安全的綜合交通“數(shù)據(jù)大腦”
《數(shù)字交通“十四五”發(fā)展規(guī)劃》提出的一項主要任務(wù)是打造綜合交通“數(shù)據(jù)大腦”。通過“數(shù)據(jù)大腦”統(tǒng)籌集約建設(shè)平臺基礎(chǔ)架構(gòu)、數(shù)據(jù)資源體系,進而推動形成質(zhì)量高、覆蓋廣、體系全的交通運輸核心數(shù)據(jù)庫。
目前來看,考慮到“數(shù)據(jù)大腦”的平臺基礎(chǔ)架構(gòu)、數(shù)據(jù)資源體系部署在已有行業(yè)云平臺上,在物理環(huán)節(jié)、區(qū)域邊界、通信網(wǎng)絡(luò)、計算環(huán)境、安全管理中心等方面已符合等級保護的基礎(chǔ)網(wǎng)絡(luò)安全要求。因此,在具體落地實踐中會優(yōu)先復(fù)用行業(yè)云平臺上的基礎(chǔ)網(wǎng)絡(luò)安全防護條件,然后詳盡分析數(shù)據(jù)處理活動可能面臨的數(shù)據(jù)安全風險,最終設(shè)計出“數(shù)據(jù)大腦”安全管控專項解決方案和技術(shù)措施。例如,數(shù)據(jù)匯聚與共享活動可能面臨相關(guān)數(shù)據(jù)會被不同業(yè)務(wù)系統(tǒng)、不同應(yīng)用主體異常調(diào)用與訪問的風險,因此有必要匹配具備數(shù)據(jù)流轉(zhuǎn)風險監(jiān)測、敏感數(shù)據(jù)訪問控制、數(shù)據(jù)泄露溯源等技術(shù)措施。