工信部对互联网企业及主流APP进行数据安全检查
今后数据过度采集滥用行不通了

2019-07-23 17:25:54 来源: 中国科技网

作者: 过国忠 梅国英 孙文荊

近日,工业和信息化部正式印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》(以下简称《行动方案》),将在行业内部署开展为期一年的提升网络数据安全保护能力专项行动,并明确提出在今年10月底前,完成全部基础电信企业、50家重点互联网企业以及200款主流APP的数据安全检查。

那么,此次政策出台的背景是什么?本次行动又主要涉及哪些方面?对于相关行业将产生哪些影响?近日,科技日报记者走访了业内专家。

数据安全不是孤立的问题

“数据和数据安全一直伴随着人类的生活。从古至今,个人、家庭、团体、政府对于自己感兴趣的数据都有收集和记录,对于数据安全也有自己的分级认定。”常州信息职业技术学院院长周勇说,各国政府都有相关的数据安全和网络安全保护法,我国也早就出台了《网络安全法》《互联网信息服务管理办法》《电信和互联网用户个人信息保护规定》等法律法规。

无锡永中软件有限公司总经理谈辉认为,“在大数据时代,数据已经成为了资产和金矿,企业通过大量收集数据,建立模型,进行分析和预测。数据过度采集和滥用的情况普遍存在,个人信息泄露现象严重,特别是随着4G的使用和手机应用的极大普及,个人变成透明人的趋势越来越明显,从姓名电话到食衣住行等生活和消费轨迹在网络中均有迹可循”。

“我们国家历来高度重视数据安全问题,在《网络安全法》立法中就有相关的内容,今年新推出的等级保护2.0标准中也明确了个人信息保护的内容;中央网信办出台了《数据安全管理办法(征求意见稿)》,各地方政府也陆续出台了一些相应的管理规范,例如天津市互联网信息办公室发布了《天津市数据安全管理办法(暂行)》。”谈辉说。

在周勇看来,数据安全不是孤立的问题,数据安全也涉及到网络安全、软件安全、数据库安全、电脑操作系统安全,以及容灾备份等。这次工信部颁布的《行动方案》,是对以往网络数据安全保护法律法规的升级、执行力度的加强、以及数据安全保护技术创新的推进。具体讲,就是从法律法规、技术手段、流程制度、政府监管、社会意识等方面加强和提升数据安全的保护。

数据安全要有明确的标准和定义

记者了解到,此次《行动方案》中指出,2019年10月底前完成全部基础电信企业、50家重点互联网企业以及200款主流APP数据安全检查。从这一举措来看,目前主要覆盖基础电信通话和网络接入数据、互联网用户行为数据、移动应用数据等,核心目标是保护消费者的网络数据安全权益。

“这次《行动方案》可以解读归纳为以下几个方面:进一步完善网路数据安全制度标准,开展数据安全评估,强化数据安全保护管理制度和流程,创新推动数据安全技防能力的建设、监督和宣传。”周勇说。

什么才算数据安全?周勇认为,数据安全要有明确的标准和定义。当然数据安全不是绝对的,而是相对的。同样的数据对于提供者和使用者可能具有截然不同的安全理解。数据安全应该有级别的定义,这项工作需要政府专业部门来做。所以本次《行动方案》里有推动行业类网络数据安全标准体系建设指南的任务。

《行动方案》明确将推动出台行业《网络数据安全标准体系建设指南》,加快完善行业网络数据安全标准体系。制定出台行业重要数据识别指南、网络数据安全防护等重点标准,遴选企业开展贯标试点。指导中国通信标准化协会成立网络数据安全标准专项工作组,加快推动网络数据安全相关标准制定工作。周勇说,数据保护是否合理合规等,需要企业自我评估,更需要专业的第三方机构评估、政府专管部门评估,甚至跨部门的联合评估。这样做的目的就是在法律法规的层面上对企业数据安全事故提前进行预判和防范,防止数据安全事故的发生。

周勇说,数据安全管理必须要有“清单式”管理机制。要有专部门、专人、专职负责数据安全。数据访问权限、数据访问记录、数据容灾备份等安全技术需要全部落实到位。

除了标准建设,周勇提出,技术手段也是保护数据安全的关键,尤其是不断推陈出新的技术手段。只有采用先进的技术手段,才能对数据安全漏洞进行定期的自动化监测,并及时发现问题。技术手段防护也体现在数据防攻击、防窃取、防泄漏、数据备份和恢复等方面。当然,要做好这方面的工作,一要大力加强数据安全保护技术的研究工作,二要培养这方面的专业技术人才。同时,数据安全保护需要政府监管,也需要社会监督。广泛宣传数据安全的重要性,唤起全社会对数据安全的认知,才能更好的堵塞数据安全漏洞,避免出现数据安全事故发生。

工业互联网企业应足够重视

专家介绍,本次《行动方案》将企业网络数据安全责任落实情况、数据安全合规性评估落实情况作为重点内容,纳入2019年网络信息安全“双随机一公开”检查和基础电信企业网络与信息安全责任考核检查,对违法违规行为及时采取约谈、公开曝光、行政处罚等措施,将处罚结果纳入电信业务经营不良名单或失信名单。

因此,在瀚云工业互联网研究院副院长邬明罡看来,尽管本次专项行动关注的更多是消费互联网,但随着工业互联网和产业互联网的发展,越来越多的设备和机器数据上传到云端,也会产生相应的安全问题。例如,数据泄露导致企业关键信息泄露,或者在没有经过用户同意的情况下滥用设备的数据从事其他商业活动,其后果有可能比消费互联网的网络数据泄露更为严重。

邬明罡认为,对于工业互联网行业和企业来说,也要有相应的应对机制。尤其是要制定工业互联网行业关键数据目录,类似于《行动方案》的做法,对数据进行分级管理,例如要明确哪些数据不能上云,哪些数据可以在一定条件下上云,哪些数据可以直接上云,让使用方也打消疑虑,通过制定相应的管理制度和认证规则,让企业有标准可依。

同时,邬明罡强调,还要建立工业互联网行业数据安全公共服务平台,提供风险监测、技术技能、测试认证、教育培训等服务,帮助工业互联网企业快速建立安全风险管控能力,以及加速完善企业内部安全管理体系,包括指定专人负责数据安全,督促协调企业内部各相关主体和环节严格落实操作权限管理、日志记录和安全审计、数据加密、数据脱敏、访问控制、数据容灾备份等数据安全保护措施。

周勇还提醒,这次《行动方案》会影响到所有拥有用户敏感信息的单位和企业,尤其会影响到拥有大量用户信息的电信企业和互联网企业。但是,这次行动会大大促进各个单位和企业对数据安全保护的认识,同时也给高校和科研机构提出了如何创新性研究数据安全技术的新课题,高校更需要培养出高质量的数据安全应用型人才。

关键技术突破,构建规模大覆盖广的先进电网时空信息服务网络

2019-01-08 09:26:18 来源: 科技日报 作者: 本报记者 马爱平

——“复杂大电网时空信息服务平台关键技术与应用”项目自主创新纪实

电网信息具有天然的时空特征,全面数字化与信息化的时空电网是建设数字中国和智慧社会的基础。与欧美国家相比,我国拥有全球规模最大、结构最复杂、用户最多的复杂大电网。异构的电网空间、瞬变的电网状态、多源的信息更新及繁多的业务类型给复杂大电网可靠运行与高效管理带来了巨大困难,如何为其提供全面、即时和准确的时空信息服务是一个世界性难题,也没有先例可循。

由国家电网公司、武汉大学等共同组成的“复杂大电网时空信息服务平台关键技术与应用”项目组经多年攻关,突破了复杂大电网时空信息服务平台关键技术:创建了双空间一体化电网时空信息模型;提出了复杂大电网时空拓扑的秒级实时重构技术;构建了基于北斗系统的电网资源信息可信高效更新技术体系;研发了具有完全自主知识产权的复杂大电网时空信息服务平台,构建了全球规模最大、覆盖最广的电网地理信息服务网络。

项目成果已应用于国家电网总部、27个省级电力公司及其所有地市、县、乡共3.5万多个单位,建立了由27个省级主干节点、1000余个地市服务节点、10万余个班组操作节点构成的全球最大的公用事业地理信息服务网络,日均在线用户数70余万,日均时空信息服务调用1000余万次,实现了对国家电网15.2亿余台电网设备全时态信息的全在线管理。

近3年,项目所产生的直接经济效益达79余亿元,由第三方测评机构估算项目对提供应用证明的部分单位所产生的间接经济效益约129余亿元。项目成果还应用于台风、地震、冰灾等重大自然灾害处置及历年国家重大活动的保供电工作,提升了电网应急响应及处置能力,取得了重大的社会效益。部分成果已推广应用到国内能源相关行业,并在“一带一路”沿线部分国家得到推广,实现了自主核心技术产品的国际化输出。

项目获得发明专利45项、软件著作权58项,出版专著7部,制定各类标准16项,发表论文121篇。获中国地理信息产业协会、中国电机工程学会等省部级一等奖5项,项目四项应用成果获中国地理信息产业协会优秀工程金奖。

砥砺创新,突破复杂大电网时空信息服务平台关键技术

我国亟须突破复杂大电网时空数据模型、拓扑计算方法、信息更新技术等关键技术,实现地理信息技术与电网核心业务系统深度融合,支撑复杂大电网的可靠运行与高效管理。

首先,多层次、多类型、多语义的时空信息,其组成模式不同、拓扑结构迥异,存在复杂业务关联,造成电网时空信息在两种空间及多类业务中的分割分裂,迫切需要发展兼顾地理空间与电气空间的统一时空信息模型。

其次,我国存在受限信息下复杂大电网拓扑信息全网实时重构的性能瓶颈问题。电网中少量节点的电气变化将触发大规模节点的状态与结构瞬变,导致数字电网与物理电网的状态与结构不一致。非实时重构将给电网拓扑分析、负荷转供等业务带来巨大风险,迫切需要发展复杂大电网拓扑结构和状态的实时重构技术。

第三,复杂大电网资源信息的高效可信更新问题突出。多源多态电网资源信息获取存在位置失准、更新滞后、安全隐患等问题,导致电网资源信息质量差和现 势性低,严重影响了电网运维检修与调度安全,迫切需要发展电网资源信息的高效可信更新技术。

据“复杂大电网时空信息服务平台关键技术与应用”项目主要负责人国家电网公司信息通信部主任王继业介绍,针对这些难题和需求,项目组在国家科技计划等支持下,历时多年攻关,对复杂大电网时空信息平台关键技术进行了拓展性与集成性创新,建立了服务于复杂大电网的一体化时空信息平台,研制了覆盖电网所有核心业务的一系列应用系统。

据项目组介绍,该项目共有四个突出的创新点——

创建了双空间一体化电网时空信息模型

电网时空信息同时分布于地理空间和电气空间,具有多源异构、动态拓扑、相互映射等复杂特征,严重阻碍了复杂大电网双空间的信息集成与业务协同。项目创建了双空间一体化电网时空信息模型,实现了地理空间与电气空间深度融合的全要素全业务统一建模表达,突破了复杂大电网巨量异源时空信息的关联映射难题,提高了电气空间业务的空间决策能力,支撑了国家电网近2000类实体、共15.2亿台电网设备的全局时空一致建模。

提出了复杂大电网时空拓扑的秒级实时重构技术

电网有限节点的改变会导致拓扑状态和结构发生变化,高频时变特征对信息服务的实时性和重构能力提出了极高要求,常规拓扑分析方法效率较低,无法满足电网拓扑实时重构的需求。项目提出了复杂大电网时空拓扑的秒级实时重构技术,突破了分布式拓扑计算的性能瓶颈,构建了动静态服务自适应调度的高并发时空信息计算引擎,将停电决策分析、负荷转供等电网拓扑分析业务处理时间由国外同类技术的分钟级缩短到秒级,提高了电网调度控制、应急抢修等业务的安全性与效率。

构建了基于北斗系统的电网资源信息可信高效更新技术体系

电网设备规模庞大、资源信息变化频繁,传统更新维护方法存在获取流程繁琐、更新滞后、位置失准等问题,且过于依赖GPS,缺乏安全防护,难以保证大规模电网资源信息的高效可信更新与交换,严重制约了电网核心业务的精准开展;同时,内外网之间存在多种数据交互方式,且具有低时延、高并发等需求。项目构建了基于北斗系统的电网资源信息可信高效更新技术体系,创建了电网资源信息“一次采录,一体更新”的全过程自主模式,攻克了跨内外网的数据安全高效交换难题,将电网资源信息更新效率提升了约10倍,消除了电网资源信息更新滞后导致数字电网与实际电网不一致带来的调度安全隐患。

研发了具有完全自主知识产权的复杂大电网时空信息服务平台

长期以来,国内电网GIS平台被国外产品垄断,集成层次浅、实用化程度低、扩展性差、时空信息孤岛化严重,完全无法满足全信息化数字电网的建设需要。项目研发了具有完全自主知识产权的复杂大电网时空信息服务平台, 构建了全球规模最大、覆盖最广的电网地理信息服务网络,研制了全面支撑“输电、变电、配电、用电及调度”等核心业务的电网GIS应用系统,实现了国家电网GIS平台与应用的全面自主可控,有力支撑了国家电网公司智能电网建设。

广泛应用,成果实现27个省级单位、336个地市全覆盖

“复杂大电网时空信息服务平台关键技术与应用”项目,其覆盖范围、应用规模、技术难度和工程复杂度等均超过国内外类似系统。

“复杂大电网时空信息服务平台关键技术与应用”项目已在国家电网公司全面应用三年以上,支撑了36个电网核心业务系统全面信息化。实现了地理信息技术与电网规划、勘测设计、调度运行、运维检修、营销客服、防灾减灾与应急指挥、保供电等电网核心业务的深度融合。

项目成果实现了27个省级单位、336个地市和1764个县级单位、3.5万多个乡镇供电所和营业厅全覆盖。在系统运行上,工作日日均在线用户数72万;电网GIS支撑相关信息系统平均可用率达到99.96%。在应用水平上,服务网络共管理了15.2亿台设备, 服务于70万行业专业管理用户和3.5亿供电客户/智能电表,服务了11亿人口。

经过第三方测评机构通过对国网福建省电力有限公司、国网上海市电力公司、国网湖南省电力公司这三家示范建设单位应用项目成果后对主营业务贡献率进行分析测算,项目对主营业务贡献率约0.32%,按照该比例来测算项目成果对北京、江苏、浙江、安徽、湖北等这14家单位近三年主营业务贡献所产生的间接经济效益,测算结果约129余亿元。

王继业介绍,项目成果在国家电网27个省级电力公司全面推广应用,实现了地理信息技术与电网规划设计、生产管理、防灾减灾、应急指挥、保供电服务等核心业务深度融合。

实现GIS完全自主可控,保障国家安全。项目打破了长期以来由国外GIS平台对电力行业的垄断,实现了国家电网GIS全面国产化;率先统一应用我国CGCS2000坐标系、建设电力北斗精准服务网《为电网资源信息更新提供统一、连续稳定的时空基准,保障了国家电网基础设施的信息安全。

保障大电网安全稳定运行,提高用电服务质量。项目提高了电网防灾减灾、应急指挥的可视化、精细化管理水平,保障了电网安全高效运行。为2017年杭州G20、厦门金砖会议,全国“两会”等国家重大活动保供电提供了技术保障。项目在95598座席快速答复客户、发送精准停电通知、辅助电网抢修、缩短停电时间等方面发挥了支撑作用,持续提高用电服务质量。

提升行业科技水平,实现部分核心技术出口。项目研发了完全自主知识产权基于云计算的电网时空信息服务平台,实现了跨行业技术深度融合,提升了电网GIS科技水平。项目成果已在国内电力相关行业应用,并在“一带一路”沿线部分国家得到推广,实现了关键技术的出口,提高了国际影响力。

构建产学研协同创新机制,培养大批复合型人才。项目建立和完善了产学研协同创新机制,在人力资源管理、多类型创新团队管理方面进行了制度创新,发挥产学研合作优势,项目培养了2000多名跨学科、复合型高科技人才。

2017年6月15日下午,美国韦恩州立大学计算机系教授、博士生导师,移动和因特网系统结构实验室主任、可持续计算实验室主任施巍松教授来国云科技做了主题为“边缘计算——万物互联时代新型计算模型”的学术讲座。中国工程院李国杰院士、国云科技季统凯总裁、中科院云计算中心袁梅叶副主任等领导,以及公司相关部门的负责人和技术人员一同参加。[鼓掌][鼓掌][鼓掌][围观][围观][围观]https://t.cn/Rovs06q


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 厦航化险为夷:襟翼突发故障 机上88人平安归来
  • 唐嫣婚礼誓言原声视频曝光,声音坚定有力,粉丝听后泪奔
  • 滴滴估值 500亿 估值相对年初下降7%
  • 杨幂祝福唐嫣新婚快乐,竟然选在了这个时间点上,你注意到了吗
  • 默克尔开启任内第11次访华,选择前往深圳有何深意?
  • 新余男孩撞限高栏 漠视规则就是漠视生命
  • 未来已来!国内首批自动驾驶出租车将落地长沙!
  • 【每日油价】国际油价10月29日下跌
  • 重庆公交坠江最新进展
  • 重庆大巴车坠江事故 15 人失联 坠江瞬间视频曝光
  • 诽谤案贾跃亭胜诉,顾颖琼被美法院下达永久性禁令
  • 月有阴晴圆缺,今晚否极泰来!
  • 李咏因癌去世享年50岁,葬礼已于美国纽约举行!
  • 顾颖琼永久禁令怎么回事 顾颖琼是谁 究竟做了什么?
  • 警犬被盗事件通报,警犬被当流浪狗?所长遭遇被 停职
  • 证监会“盘中声明”微信因何被删?新增俩字
  • 李沁肖战被曝合影?这瓜不甜,谭维维吉克隽逸点赞黑评!刺激!
  • 苏宁易购回应逃税问题:会计工作失误导致漏缴
  • 博格巴:有些事情我不能说,否则就会被罚款
  • 中国平安千亿大回购,引领国企回购大潮到来?