發(fā)表時(shí)間:2019-10-26 13:42來源:
隨著大數(shù)據(jù)和人工智能等技術(shù)的快速發(fā)展,集智能、高效和綠色于一體的智能機(jī)場極大地改善了乘客的出行體驗(yàn)。
網(wǎng)絡(luò)安全與運(yùn)輸業(yè)的各個(gè)領(lǐng)域密切相關(guān)。
在技術(shù)快速迭代的數(shù)字時(shí)代,信息安全的重要性越來越突出。運(yùn)輸業(yè)是信息技術(shù)應(yīng)用最廣泛、最直接、最活躍的領(lǐng)域之一。在網(wǎng)上買票、手機(jī)導(dǎo)航、自動(dòng)駕駛……在交通運(yùn)輸業(yè)智能水平提高的同時(shí),安全邊界也在擴(kuò)大。交通運(yùn)輸部前幾天發(fā)布的《數(shù)字交通發(fā)展規(guī)劃綱要》提出,兼顧創(chuàng)新發(fā)展和安全發(fā)展,防范數(shù)字轉(zhuǎn)型帶來的信息安全風(fēng)險(xiǎn),提高網(wǎng)絡(luò)安全和數(shù)據(jù)安全保障能力,保障公共安全和國家利益。許多行業(yè)專家認(rèn)為,建立立體安全防線有助于提高整個(gè)行業(yè)的數(shù)據(jù)風(fēng)險(xiǎn)管理水平。
系統(tǒng)漏洞是安全風(fēng)險(xiǎn)上升主因
2008年西班牙航空公司5022航班客機(jī)墜機(jī)事件初步調(diào)查結(jié)果顯示,2016年,系統(tǒng)故障可能是事故的主要原因,騰訊科恩實(shí)驗(yàn)室利用電氣網(wǎng)絡(luò)的高風(fēng)險(xiǎn)漏洞,實(shí)現(xiàn)了特斯拉停車狀態(tài)和行駛狀態(tài)的遠(yuǎn)程控制……風(fēng)險(xiǎn)事件也是風(fēng)險(xiǎn)試驗(yàn)
今年4月,上海虹橋國際機(jī)場的自動(dòng)扶梯玻璃被一群追逐明星的粉絲打碎,引起了公眾的廣泛關(guān)注。通常,航班信息的泄露是跟機(jī)現(xiàn)象頻發(fā)的重要原因。關(guān)于粉絲跟機(jī),去年7月中國民航局發(fā)布《關(guān)于加強(qiáng)粉絲接送機(jī)、跟機(jī)現(xiàn)象管理的通知》,嚴(yán)格內(nèi)部人員管理,防止信息泄露,嚴(yán)格跟機(jī)。
在7月舉行的第五屆互聯(lián)網(wǎng)安全領(lǐng)導(dǎo)人交通安全峰會(huì)論壇上,中國民航大學(xué)的顧兆軍教授表示,由于民航的市場性質(zhì),乘客信息不僅被航空公司使用,還被票務(wù)機(jī)構(gòu)收集。由于第三方平臺(tái)信息處置不當(dāng)或黑客攻擊,數(shù)據(jù)很容易泄露。
“智能水平越高,支持系統(tǒng)越多。各種系統(tǒng)造成的漏洞是安全風(fēng)險(xiǎn)上升的主要原因之一。交通部公路科學(xué)研究所副研究員孫曉亮說。
孫曉亮說,道路旅客運(yùn)輸從第一手撕開檢票,發(fā)展成了現(xiàn)在的面部識(shí)別門。就檢票的一環(huán),從沒有電子設(shè)備到有,從單一到多元。在這個(gè)過程中,各種系統(tǒng)的數(shù)量不斷增加,每個(gè)系統(tǒng)都可能有漏洞,這成為犯罪分子竊取數(shù)據(jù)和信息的一種方式。
在公共交通領(lǐng)域,過時(shí)的系統(tǒng)也容易導(dǎo)致用戶數(shù)據(jù)泄露。奇安信集團(tuán)的左英男副社長說,很多城市地鐵的閘門都裝載了微型計(jì)算機(jī),記錄了乘車信息。然而,這些計(jì)算機(jī)操作系統(tǒng)已經(jīng)過時(shí),容易受到病毒攻擊,影響乘客進(jìn)出車站?!白钊菀壮霈F(xiàn)問題的地方才是發(fā)力的重點(diǎn)。”他說。
應(yīng)對(duì)網(wǎng)絡(luò)安全問題 應(yīng)有規(guī)范的政策、工具、方法
隨著民航、鐵路系統(tǒng)與互聯(lián)網(wǎng)的融合,各種智能化系統(tǒng)、信息化系統(tǒng)的接入,在給旅客帶來旅游便利的同時(shí),也暴露出潛在的攻擊面。各種信息安全問題從無到有,從隱性到顯性。
顧兆軍認(rèn)為,網(wǎng)絡(luò)安全需求和問題應(yīng)該從物聯(lián)網(wǎng)的感知層、傳輸層和應(yīng)用層進(jìn)行分析。從感知層分析硬件接入系統(tǒng)和應(yīng)用的安全性,從傳輸層保護(hù)終端數(shù)據(jù)安全,從應(yīng)用層管理分布式數(shù)據(jù)安全。
“我正在開展民航網(wǎng)絡(luò)安全管理技術(shù)的研究,包括民航信息系統(tǒng)評(píng)估技術(shù)、民航關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)技術(shù)、民航安全監(jiān)控預(yù)警和態(tài)勢感知技術(shù),通過研究,我正在構(gòu)建一個(gè)面向新技術(shù)的安全技術(shù)評(píng)估體系。顧兆軍表示,他希望該研究能為交通行業(yè)的網(wǎng)絡(luò)安全工作提供參考。
第五屆互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)大交通安全分論壇上,深圳市航電技術(shù)研究院首席技術(shù)官謝鷹表示,目前人們的生活正在向智能方向發(fā)展,目前最大的問題是實(shí)現(xiàn)安全智能的方法?!拔覀兲幚砭W(wǎng)絡(luò)安全問題的能力隨著技術(shù)的推進(jìn)不斷進(jìn)步,處理這些問題需要規(guī)范的政策、工具和方法。”謝鷹說。
“企業(yè)應(yīng)高度重視數(shù)據(jù)風(fēng)險(xiǎn)和隱私保護(hù)。在使用大數(shù)據(jù)時(shí),他們還應(yīng)該保護(hù)數(shù)據(jù)安全,不能將數(shù)據(jù)轉(zhuǎn)移到其他用途或?qū)崿F(xiàn)它。“華為智能安防產(chǎn)品線總裁段愛國表示,通過一系列體系框架確保數(shù)據(jù)安全,真正為人民服務(wù)。
針對(duì)網(wǎng)絡(luò)安全問題,一些企業(yè)也做了有益的嘗試。春秋航空有限公司重點(diǎn)加強(qiáng)網(wǎng)站和App的安全防御,進(jìn)行保障信息安全的滲透測試和漏洞掃描,構(gòu)建內(nèi)向的信息安全防御體系。國鐵吉信科技有限公司針對(duì)現(xiàn)有的傳統(tǒng)網(wǎng)絡(luò)安全防御設(shè)計(jì),提出了“零信任”的網(wǎng)絡(luò)安全結(jié)構(gòu)思路,通過持續(xù)身份認(rèn)證和動(dòng)態(tài)訪問控制實(shí)現(xiàn)了網(wǎng)絡(luò)安全。
加強(qiáng)頂層設(shè)計(jì),健全網(wǎng)絡(luò)和數(shù)據(jù)安全系統(tǒng)
眾所周知,在建立綜合交通運(yùn)輸系統(tǒng)的背景下,必須探討網(wǎng)絡(luò)安全問題,考慮大交通的時(shí)代背景。
過去,信息安全建設(shè)的思路相對(duì)單一,往往針對(duì)某個(gè)行業(yè)和某個(gè)安全問題進(jìn)行有針對(duì)性的解決和維護(hù)。然而,在數(shù)字時(shí)代,安全邊界已經(jīng)變得無限,不再局限于單個(gè)鏈接、單個(gè)組織,甚至單個(gè)領(lǐng)域。
就運(yùn)輸業(yè)而言,信息安全是縱橫交錯(cuò)的。從橫向來看,一旦系統(tǒng)受到攻擊,它不僅涉及車輛本身,還涉及人員、金錢、貨物甚至更多的公共設(shè)施。從垂直角度來看,潛在的安全隱患將貫穿整個(gè)旅行過程。因此,交通行業(yè)在數(shù)字轉(zhuǎn)型中真正需要的安全解決方案是三維的,而不是單一的。
北京中交國通智能交通系統(tǒng)技術(shù)有限公司高級(jí)工程師周洲表示,網(wǎng)絡(luò)安全是智能交通發(fā)展過程中必須面臨的問題,從頂層設(shè)計(jì)開始,要規(guī)范智能交通系統(tǒng)的安全工作,依法遵守安全建設(shè),保障用戶的人身和財(cái)產(chǎn)安全。
近年來,交通運(yùn)輸部不斷加強(qiáng)行業(yè)網(wǎng)絡(luò)安全頂層設(shè)計(jì),2016年4月發(fā)布的《交通運(yùn)輸信息化“十三五”發(fā)展規(guī)劃》明確,健全網(wǎng)絡(luò)和信息安全保障體系,推進(jìn)省市三級(jí)網(wǎng)絡(luò)和信息安全通報(bào)體系建設(shè)的最近發(fā)布的《數(shù)字交通發(fā)展規(guī)劃綱要》, 兼顧創(chuàng)新發(fā)展和安全發(fā)展,健全網(wǎng)絡(luò)和數(shù)據(jù)安全體系,完善適應(yīng)新技術(shù)發(fā)展的行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。