“數據”已成為和土地、資本、勞動力并列的“生產要素”,具有重大價值。聚焦交通業務,交通運輸是新型基礎設施與傳統基礎設施融合發展的重要領域,從2019年始,ETC、視頻上云、車路協同、智慧服務區等交通新基建內容,均已在全國范圍內落地或正積極推廣應用。有效的網絡安全保護是交通新基建穩步推進的基礎保障,一旦網絡被入侵,數據被破壞或者被泄露,這些數據信息被利用后將對國家安全、公共利益等造成損害。
2021年5月19日,在交通運輸部部務會上審議通過的《數字交通十四五發展規劃》明確提出,打造綜合交通運輸“數據大腦”,著重提出“加大數據安全保障”。同時,《數據安全法》的頒布促進了以數據為關鍵應用要素的數字經濟發展,也進一步提升了國家數據安全的保障能力,對切實維護國家主權、安全和發展利益等方面具有重大意義。這對包含交通在內的各行業數據安全解決方案提出了更高要求。
為此,中國公路學會交通工程與信息化分會攜深信服登上由中國公路學會交通工程與信息化分會主辦的交通大講堂系列欄目,由深信服深度分享了“打造綜合交通‘數據安全大腦’實踐”,以行業專家的視角提出“實現交通行業數據的安全可知、可控、可溯、可視”。
在綜合交通“數據大腦”建設中遇到的數據安全新挑戰
深信服服務交通行業多年,通過對行業精準用戶及深度市場的調研,總結出交通用戶在信息化建設過程中關于“數據安全”面臨的挑戰,主要表現在兩方面。
一方面是,交通用戶缺乏判定“數據安全建設必要性”實際依據。很多交通用戶提到:“業務系統已經部署在政務云(或公有云)上,數據安全不應該是云用戶該關心問題。并且,二期云平臺已經部署眾多等保三級安全防護措施,是否意味網絡足夠安全、數據足夠安全?”
另一方面是,交通用戶對于“已建數據安全防護手段是否能保障業務系統數據安全”的相關問題了解不清晰。大部分交通用戶提到:“當前我單位在信息化系統數據安全建設方面,不僅已采用數據庫審計做防護,而且也配置了數據加密、脫敏等工具,這是否已經意味著可以完全保障業務系統的數據安全?”
基于以上真實的行業反饋,深信服交通行業專家指出:站在數據安全治理體系的角度,交通數據安全仍存在“數據資產現狀難梳理”、“數據流轉風險難監測”、“數據共享泄露難溯源”、“數據安全難運營”四大難題。
綜合交通安全建設“四難”圖
深信服助力交通行業,打造綜合交通“數據安全大腦”,加大數據安全保障
對于現存綜合交通安全建設“四難”,深信服在交通行業重磅推出以數據分級分類和數據全生命周期作為兩個出發點,打造的綜合交通“數據安全大腦”,構建以分類分級為基礎、涵蓋數據生命周期的數據安全防護體系,實現數據安全可知、可控、可溯、可視。
深信服打造的綜合交通“數據安全大腦”具體包括四大能力:一是數據分級分類能力,做到“數據現狀可知、心中有數”。二是數據流轉風險監測能力,做到“數據安全實時感知、風險可控”。三是數據共享溯源能力,做到“責任界定有理有據”。四是數據安全運營能力,做到“數據安全整體展示、態勢可視”。