欧美成人永久免费_欧美日本五月天_A级毛片免看在线_国产69无码,亚洲无线观看,精品人妻少妇无码视频,777无码专区,色大片免费网站大全,麻豆国产成人AV网,91视频网络,亚洲色无码自慰

當(dāng)前位置:網(wǎng)站首頁 >> 作文 >> 2023年智慧城市安全體系框架(五篇)

2023年智慧城市安全體系框架(五篇)

格式:DOC 上傳日期:2023-01-10 22:41:58
2023年智慧城市安全體系框架(五篇)
時(shí)間:2023-01-10 22:41:58     小編:zdfb

無論是身處學(xué)校還是步入社會(huì),,大家都嘗試過寫作吧,,借助寫作也可以提高我們的語言組織能力,。那么我們該如何寫一篇較為完美的范文呢,?這里我整理了一些優(yōu)秀的范文,希望對大家有所幫助,,下面我們就來了解一下吧。

智慧城市安全體系框架篇一

——專訪中國智慧城市工作委員會(huì)秘書長熊垓智

■中國城市報(bào)記者 葉中華《 中國城市報(bào) 》(2016年05月23日

第 17 版)

熊垓智,,中國智慧城市產(chǎn)業(yè)聯(lián)盟執(zhí)行副理事長,、中國智慧城市工作委員會(huì)秘書長、國家行政學(xué)院信息化和信息技術(shù)研究中心執(zhí)行主任,。新一代信息技術(shù)與智能制造和現(xiàn)代服務(wù)產(chǎn)業(yè)戰(zhàn)略專家,,國家標(biāo)準(zhǔn)委員會(huì)智慧城市標(biāo)準(zhǔn)總體組成員。教育部高等學(xué)校物聯(lián)網(wǎng),、計(jì)算機(jī)速錄專業(yè)學(xué)科建設(shè)帶頭人,,國際信息處理聯(lián)合會(huì)語言文字專業(yè)委員會(huì)常委。長期致力于推動(dòng)我國物聯(lián)網(wǎng),、云計(jì)算,、大數(shù)據(jù)和移動(dòng)互聯(lián)網(wǎng)等新一代信息技術(shù)產(chǎn)業(yè)發(fā)展,協(xié)助各級政府開展智慧城市和新型城鎮(zhèn)化及城市和農(nóng)村智慧社區(qū)建設(shè)工作,。

日前,,國家發(fā)展改革委、中央網(wǎng)信辦共同主持的25個(gè)部門參加的新型智慧城市建設(shè)部際協(xié)調(diào)工作組第一次會(huì)議提出,,新型智慧城市建設(shè)應(yīng)包括無處不在的惠民服務(wù),、透明高效的在線政府、精細(xì)精準(zhǔn)的城市治理,、融合創(chuàng)新的信息經(jīng)濟(jì),、自主可控的安全體系等五大要素,。那么,如何落實(shí)好五大要素,?“關(guān)鍵在于解決好頂層設(shè)計(jì),、產(chǎn)城融合和投融資創(chuàng)新等核心問題?!敝袊腔鄢鞘挟a(chǎn)業(yè)聯(lián)盟執(zhí)行副理事長熊垓智接受中國城市報(bào)記者專訪時(shí)表示,。

頂層設(shè)計(jì)統(tǒng)領(lǐng)智城建設(shè)

中國城市報(bào):2014年國家八部委聯(lián)合發(fā)布巜關(guān)于促進(jìn)智慧城市健康發(fā)展的指導(dǎo)意見》首次提出智慧城市必須做好頂層設(shè)計(jì)的要求,您認(rèn)為新型智慧城市的頂層設(shè)計(jì)應(yīng)如何進(jìn)行科學(xué)設(shè)計(jì)?

熊垓智:面對新型城鎮(zhèn)化和智慧城市建設(shè)遇到的新挑戰(zhàn)和新要求,,中央網(wǎng)信辦提出了新型智慧城市的概念,,并且牽頭組織國家發(fā)改委等25個(gè)部委聯(lián)合推動(dòng)新型智慧城市建設(shè)。這標(biāo)志著我國智慧城市步入科學(xué)規(guī)劃的頂層設(shè)計(jì)時(shí)代,。我認(rèn)為應(yīng)從五個(gè)方面科學(xué)進(jìn)行智慧城市頂層設(shè)計(jì):一是確定城市定位,,明確目標(biāo),制定業(yè)務(wù)能力模型,,找準(zhǔn)城市的靈魂與根基,;二是合理探索解決有關(guān)公權(quán)力分配與運(yùn)行機(jī)制、公共服務(wù)基礎(chǔ)架構(gòu),、重點(diǎn)工程近中遠(yuǎn)期目標(biāo)等問題,;三是以信息共享與業(yè)務(wù)協(xié)同為出發(fā)點(diǎn),從組織架構(gòu),、業(yè)務(wù)架構(gòu),、目標(biāo)架構(gòu),、數(shù)據(jù)架構(gòu),、應(yīng)用架構(gòu),、技術(shù)架構(gòu)和安全架構(gòu)等七個(gè)方面規(guī)劃頂層設(shè)計(jì),;四是具有大數(shù)據(jù)視野,,站在城市高度思考信息化建設(shè),,打通行業(yè)之間的平臺(tái)障礙,,實(shí)現(xiàn)數(shù)據(jù)的互聯(lián)互通;五是制定智慧城市建設(shè)的標(biāo)準(zhǔn)體系,、評價(jià)體系和審計(jì)監(jiān)督體系,,重點(diǎn)工程項(xiàng)目風(fēng)險(xiǎn)和效益評估機(jī)制,、應(yīng)變能力機(jī)制和成長能力評估機(jī)制,。

中國城市報(bào):目前智慧城市的建設(shè)存在哪些問題?

熊垓智:我們對“智慧城市” 的理解有太多,、太重的信息化烙印,沒有從根本上厘清智慧城市與城市信息化在理念,、范圍,、路徑,、模式等方面的區(qū)別,,從而導(dǎo)致智慧城市建設(shè)是新瓶裝舊酒。

一是數(shù)據(jù)風(fēng)險(xiǎn)依然存在,。目前部分核心技術(shù)需要國外研發(fā)部門的支持與幫助,,然而在海量信息的處理過程中又涉及到信息安全問題,,核心技術(shù)如果難以完全國產(chǎn)化,一旦遇到技術(shù)和系統(tǒng)不可控問題時(shí)將會(huì)面臨一定的風(fēng)險(xiǎn),;其次,,系統(tǒng)更新與淘汰過程中造成部分成本的損失風(fēng)險(xiǎn)依然需要面對;再次,,數(shù)據(jù)與軟件的關(guān)聯(lián)度極高,,數(shù)據(jù)與未來發(fā)展系統(tǒng)的對接風(fēng)險(xiǎn)依然存在。

二是核心技術(shù)有待進(jìn)一步研發(fā),。智慧城市的技術(shù)體系主要包括基礎(chǔ)技術(shù)與關(guān)鍵技術(shù),。其中,基礎(chǔ)技術(shù)包括計(jì)算機(jī)技術(shù),、網(wǎng)絡(luò)技術(shù),、通信技術(shù)、人工智能技術(shù),、微機(jī)電技術(shù),、軟件技術(shù)等;智慧城市技術(shù)體系中最核心的部分是關(guān)鍵技術(shù),,主要包括物聯(lián)網(wǎng)技術(shù)和云計(jì)算技術(shù),,這是中國智慧城市發(fā)展的短板,應(yīng)加強(qiáng)研發(fā)力度,。

三是國家政策性指導(dǎo)匱乏,。目前各地區(qū)城市化水平和城市稟賦各不相同,一些資源型經(jīng)濟(jì)地域的發(fā)展還是以粗放型為主,,因而忽視了城市的發(fā)展質(zhì)量,,部分城市it資源由各部門分開管理,相互的協(xié)同性平臺(tái)難以建立,,這就需要國家從一定高度入手進(jìn)行政策性指導(dǎo),,將智慧城市建設(shè)引入良性軌道。

中國城市報(bào):您認(rèn)為我國新型智慧城市應(yīng)如何建設(shè),?

熊垓智:目前我國新型智慧城市建設(shè)處于起步階段,,首先應(yīng)由政府提出相關(guān)政策并給予資金扶持,政府應(yīng)為新型智慧城市建設(shè)做好前期導(dǎo)向工作,,并為之搭建基礎(chǔ)平臺(tái),,合理優(yōu)化智慧城市建設(shè)相關(guān)新興主導(dǎo)產(chǎn)業(yè),設(shè)立專項(xiàng)資金來扶持主導(dǎo)產(chǎn)業(yè)的開發(fā),、建設(shè),、升級,完善與其相關(guān)的政策,,如服務(wù)外包,、市場推廣應(yīng)用、主導(dǎo)項(xiàng)目的財(cái)稅政策等,;二是大力培養(yǎng)專業(yè)人才,,新型智慧城市建設(shè)過程中需要大量的跨學(xué)科高精尖人才,包括計(jì)算機(jī)技術(shù),、信息化技術(shù),、光學(xué)技術(shù)、管理學(xué)技術(shù),、生態(tài)學(xué)技術(shù),、地理學(xué)等方面的復(fù)合型人才;三是新型智慧城市建設(shè)應(yīng)根據(jù)城市自身的資源稟賦,、級別,、職能、發(fā)展方向等因素,,合理地設(shè)置項(xiàng)目體系和布局信息要素突出城市個(gè)性,,避免千篇一律。例如,,對于資源稟賦較高的城市應(yīng)該注重其產(chǎn)業(yè)結(jié)構(gòu)的調(diào)整,、升級及其產(chǎn)業(yè)發(fā)展所需的各類便捷服務(wù),對于旅游型城市應(yīng)當(dāng)努力發(fā)展智慧旅游體系,,使之形成一定的規(guī)模,;四是新型智慧城市的建設(shè)應(yīng)號(hào)召社會(huì)全面參與,目前政府與科研單位都對智慧城市建設(shè)抱有極大熱情,,但是智慧城市主要的發(fā)展目標(biāo)是服務(wù)社會(huì)大眾,,而在一定的范圍內(nèi)還沒有形成市民與信息的互動(dòng)。因此,,需要提高市民對智慧城市建設(shè)的認(rèn)同度和參與感,,結(jié)合市民的各自意愿與看法,使智慧城市建設(shè)更加具體,、合理和親民,。

產(chǎn)城融合“人”城

中國城市報(bào):新型城鎮(zhèn)化戰(zhàn)略必然要求新型智慧城市實(shí)現(xiàn)產(chǎn)城融合,那么,,“產(chǎn)”和“城”各有何新內(nèi)涵,?

熊垓智:我們要清醒地認(rèn)識(shí)到不是云計(jì)算、物聯(lián)網(wǎng),、大數(shù)據(jù),、移動(dòng)互聯(lián)網(wǎng)等新技術(shù)創(chuàng)造了智慧城市,而是通過這些新技術(shù)實(shí)現(xiàn)的生態(tài)、環(huán)保,、高效,、節(jié)能的產(chǎn)城融合讓廣大市民所獲得的幸福感,才是智慧城市的建設(shè)主旨和真正內(nèi)涵,,建設(shè)上要摒棄ict思維;智慧城市的主體在“城市”而不是“技術(shù)”。智慧城市發(fā)展的“產(chǎn)”,,包含產(chǎn)出,、產(chǎn)能、產(chǎn)業(yè),,具有規(guī)?;⒙殬I(yè)化,、社會(huì)功能性及服務(wù)性等特點(diǎn),,而城市的本質(zhì)是以人為核心的城市發(fā)展理念。

中國城市報(bào):如何避免城市建設(shè)的空心化,,實(shí)現(xiàn)產(chǎn)城融合?

熊垓智:避免智慧城市建設(shè)的空心化,,關(guān)鍵是回歸智慧城市建設(shè)的本質(zhì)需求,堅(jiān)持戰(zhàn)略引領(lǐng),、問題導(dǎo)向,、需求驅(qū)動(dòng),杜絕技術(shù)導(dǎo)向,、項(xiàng)目驅(qū)動(dòng),。

為此,必須堅(jiān)持六個(gè)作為:一是堅(jiān)持以人為本,,合理科學(xué)布局產(chǎn)城融合發(fā)展規(guī)劃,、完善體制和法律體系;二是提升城鎮(zhèn)產(chǎn)業(yè)配套功能,,注重承接產(chǎn)業(yè)園區(qū)發(fā)展和人口集聚衍生的生產(chǎn)生活服務(wù)消費(fèi)需求,,提升城鎮(zhèn)對人口集聚的承載力和對產(chǎn)業(yè)發(fā)展的配套服務(wù)能力;三是堅(jiān)持基礎(chǔ)設(shè)施優(yōu)先,,提高城鎮(zhèn)對產(chǎn)城融合的支撐能力,;四是全面改善城鎮(zhèn)發(fā)展的生態(tài)環(huán)境,構(gòu)建產(chǎn)城融合發(fā)展的生態(tài)體系,;五是完善多層次城鎮(zhèn)體系,,增強(qiáng)城鎮(zhèn)對資源要素的集聚作用;六是精神文明建設(shè)始終與物質(zhì)文明建設(shè)同步發(fā)展,,為人民提供智慧化的文化修養(yǎng),。

創(chuàng)新投融資的造血功能

中國城市報(bào):智慧城市建設(shè)資金龐大,再加上地方債高企,,政府財(cái)政資金無以為繼,,致使資金之困成為阻礙智慧城市建設(shè)的一大難題。您認(rèn)為如何創(chuàng)新投融資機(jī)制,?

熊垓智:自財(cái)政部,、發(fā)改委等部門發(fā)布ppp相關(guān)政策文件以來,,ppp模式已被視為一劑破解智慧城市建設(shè)資金困局的良藥:一是當(dāng)ppp模式被引入智慧城市項(xiàng)目建設(shè)中后,為換取特許經(jīng)營權(quán),,社會(huì)資本方將承擔(dān)大部分的資金投入,,既解決了智慧城市項(xiàng)目建設(shè)的資金不足問題,也會(huì)緩解政府增量債務(wù),。同時(shí),,在逐利動(dòng)機(jī)的驅(qū)動(dòng)下,,社會(huì)資本方將在盡量短的時(shí)間內(nèi)實(shí)現(xiàn)項(xiàng)目盈利,,有利于政府存量債務(wù)的消化。

二是通過ppp模式,,社會(huì)資本深度參與到智慧城市公共項(xiàng)目領(lǐng)域,,使得政企雙方的角色和作用隨之發(fā)生改變,政府將由公共服務(wù)的供給方轉(zhuǎn)變?yōu)楹献鞣胶捅O(jiān)管方,,對項(xiàng)目整個(gè)實(shí)施過程,、后續(xù)服務(wù)的質(zhì)量和價(jià)格會(huì)持續(xù)監(jiān)管,可避免因企業(yè)獲取暴利而使公眾利益受到侵害現(xiàn)象的發(fā)生,;企業(yè)對項(xiàng)目的參與程度也由單一的建設(shè)轉(zhuǎn)變?yōu)閺姆桨冈O(shè)計(jì)到投資建設(shè),、運(yùn)營管理,直至后期維護(hù)的全程參與,。

三是ppp模式實(shí)現(xiàn)了政企雙方的優(yōu)勢互補(bǔ),,可以將政府在頂層設(shè)計(jì)及戰(zhàn)略制定等方面的優(yōu)勢,與社會(huì)資本方在資金投入,、技術(shù)創(chuàng)新,、專家智庫、管理經(jīng)驗(yàn)等方面的優(yōu)勢相結(jié)合,,共建智慧城市,。

中國城市報(bào):目前國家提倡的政府和社會(huì)資本合作的ppp模式,盡管理論上可行,,但實(shí)踐中大多數(shù)企業(yè)積極性不高,,忌憚投資風(fēng)險(xiǎn)不敢涉足。對此,,您有何見解?

熊垓智:我認(rèn)為在ppp模式中,,風(fēng)險(xiǎn)都是由最善于應(yīng)對的一方承擔(dān),讓對方承擔(dān)的風(fēng)險(xiǎn)盡可能小,。比如,,在智慧交通項(xiàng)目的運(yùn)營中,如果因車流量不足而導(dǎo)致企業(yè)達(dá)不到基本的預(yù)期收益,,該經(jīng)營風(fēng)險(xiǎn)應(yīng)由政府承擔(dān),,政府可以對企業(yè)提供現(xiàn)金流量補(bǔ)貼,,以有效降低類似不可控因素所引發(fā)的經(jīng)營風(fēng)險(xiǎn)。同時(shí),,企業(yè)應(yīng)按其相對優(yōu)勢承擔(dān)較多的管理職責(zé),,這恰恰也是政府管理層“低效風(fēng)險(xiǎn)”的易發(fā)領(lǐng)域。

在ppp模式中,,以合同形式約定參與方的責(zé),、權(quán)、利,,對各方的權(quán)利和義務(wù)進(jìn)行明確界定,,可以有效規(guī)避參與方“相互勾結(jié)”的腐敗風(fēng)險(xiǎn)。為此,,財(cái)政部在《地方政府存量債務(wù)納入預(yù)算管理清理甄別辦法》中明確規(guī)定,,本級政府所屬融資平臺(tái)公司禁止參與地方ppp項(xiàng)目。

可見,,ppp模式以“風(fēng)險(xiǎn)共擔(dān)”為理念,,以共同目標(biāo)為紐帶,將政府,、金融機(jī)構(gòu),、智慧城市服務(wù)提供商等參與方聚合在一起,形成抵御智慧城市推進(jìn)中所遇風(fēng)險(xiǎn)的強(qiáng)大利器,。

智慧城市安全體系框架篇二

新型智慧城市網(wǎng)絡(luò)安全體系

建設(shè)方案

i

目錄 總體規(guī)劃方案......................................................................................1

1.1 指導(dǎo)思想...................................................................................1 1.2 發(fā)展原則...................................................................................1 1.3 建設(shè)目標(biāo)...................................................................................2 1.4 建設(shè)內(nèi)容...................................................................................5

1.4.1 概念設(shè)計(jì)...........................................................................5 1.4.2 總體架構(gòu)...........................................................................6 1.4.3 網(wǎng)絡(luò)架構(gòu)...........................................................................7 1.4.4 數(shù)據(jù)架構(gòu)...........................................................................8 網(wǎng)絡(luò)安全體系詳細(xì)技術(shù)方案............................................................12

2.1 網(wǎng)絡(luò)安全體系技術(shù)方案.........................................................12

2.1.1 方案背景.........................................................................12 2.1.2 發(fā)展現(xiàn)狀.........................................................................13 2.1.3 建設(shè)目標(biāo).........................................................................14 2.1.4 總體架構(gòu).........................................................................16 2.1.5 建設(shè)內(nèi)容.........................................................................17

i

2.2 標(biāo)準(zhǔn)體系.................................................................................65

2.2.1 方案背景.........................................................................65 2.2.2 發(fā)展現(xiàn)狀.........................................................................67 2.2.3 需求分析.........................................................................71 2.2.4 指導(dǎo)思想.........................................................................76 2.2.5 基本原則.........................................................................77 2.2.6 智慧城市標(biāo)準(zhǔn)規(guī)范體系.................................................78 2.2.7 智慧城市評價(jià)體系.......................................................102

ii 總體規(guī)劃方案

1.1 指導(dǎo)思想

全面貫徹落實(shí)國家關(guān)于智慧城市,、大數(shù)據(jù)、“互聯(lián)網(wǎng)+”等政策部署,,緊抓創(chuàng)建國家新型智慧城市的戰(zhàn)略契機(jī),,以我市經(jīng)濟(jì)社會(huì)發(fā)展的實(shí)際需求為導(dǎo)向,以改革創(chuàng)新為動(dòng)力,,以釋放數(shù)據(jù)紅利為核心,,以信息惠民為宗旨,以產(chǎn)業(yè)振興為基礎(chǔ),,以善政法治為保障,,以數(shù)據(jù)流引領(lǐng)技術(shù)流、物質(zhì)流,、資金流,、人才流,為我市創(chuàng)建成為智能泛在的“互聯(lián)網(wǎng)+城市”中部標(biāo)桿,、高效幸福的信息惠民重點(diǎn)示范,、健康繁榮的新興產(chǎn)業(yè)特色集群奠定堅(jiān)實(shí)基礎(chǔ)。

1.2 發(fā)展原則

整合共享,數(shù)據(jù)興市,。充分重視數(shù)據(jù)資源的重要性,,推進(jìn)現(xiàn)有數(shù)據(jù)資源的深度整合與應(yīng)用,以互聯(lián)互通,、信息共享為目標(biāo),,突破部門界限和體制障礙,加強(qiáng)政府部門之間,、政府與社會(huì)間的數(shù)據(jù)共享,,逐步有序推動(dòng)數(shù)據(jù)的社會(huì)化開發(fā)利用,激發(fā)數(shù)據(jù)創(chuàng)新活力,,提升數(shù)據(jù)創(chuàng)新能力,,充分釋放數(shù)據(jù)紅利。

產(chǎn)城融合,,信息強(qiáng)市,。促進(jìn)大數(shù)據(jù)產(chǎn)業(yè),、智能制造產(chǎn)業(yè),、智慧城市建設(shè)和傳統(tǒng)產(chǎn)業(yè)的改造協(xié)同發(fā)展,推進(jìn)信息技術(shù)應(yīng)用與經(jīng)濟(jì)社會(huì)發(fā)展的深度契合,。積極提升信息化建設(shè)成效,,充分發(fā)揮信息流對技術(shù)流、物質(zhì)流,、資金流,、人才流的驅(qū)動(dòng)作用,以現(xiàn)代信息技術(shù)驅(qū)動(dòng)裝備制造業(yè),、高新技術(shù)產(chǎn)業(yè)發(fā)展,,推動(dòng)現(xiàn)代服務(wù)業(yè)發(fā)展。

需求導(dǎo)向,,智慧融市,。以經(jīng)濟(jì)社會(huì)各領(lǐng)域的發(fā)展需求為導(dǎo)向,推進(jìn)智慧化建設(shè)與全市改革發(fā)展的深度融合,,促進(jìn)全市各部門,、各行業(yè)協(xié)調(diào)發(fā)展,面向公眾生活,、工作等多元化需求,,突出重點(diǎn),分步實(shí)施,,有序推進(jìn)智慧城市建設(shè),,提高城市整體運(yùn)行效率和管理服務(wù)水平,優(yōu)化城市資源配置,,提升資源利用效率,。

多元協(xié)同,,創(chuàng)新立市。引導(dǎo)大眾創(chuàng)業(yè),、萬眾創(chuàng)新,,推動(dòng)機(jī)制創(chuàng)新與智慧城市建設(shè)本質(zhì)需求的深度吻合。通過創(chuàng)新應(yīng)用,、示范先行,,帶動(dòng)產(chǎn)業(yè)和技術(shù)發(fā)展,促進(jìn)形成技術(shù)創(chuàng)新,、應(yīng)用創(chuàng)新,、商業(yè)模式創(chuàng)新、體制機(jī)制創(chuàng)新,、開放合作創(chuàng)新,、創(chuàng)業(yè)創(chuàng)新要素集聚的發(fā)展格局。充分發(fā)揮政府在規(guī)劃設(shè)計(jì),、政策扶持,、標(biāo)準(zhǔn)規(guī)范、試點(diǎn)示范等方面的引導(dǎo)作用,,創(chuàng)新與沈陽經(jīng)濟(jì)社會(huì)發(fā)展相適應(yīng)的投融資機(jī)制,,充分調(diào)動(dòng)市場積極性,廣泛吸引社會(huì)資金投入信息化建設(shè),。

1.3 建設(shè)目標(biāo)

以科學(xué)發(fā)展觀為統(tǒng)領(lǐng),,以堅(jiān)持走中國特色新型工業(yè)化、信息化,、城鎮(zhèn)化,、農(nóng)業(yè)現(xiàn)代化、綠色化道路,,深入推動(dòng)信息化和工業(yè)化深度融合,、促進(jìn)社會(huì)信息化持續(xù)推進(jìn)等精神為指導(dǎo),立足我市發(fā)展實(shí)際,,大膽開拓創(chuàng)新,;具有科學(xué)性和前瞻性、實(shí)效性,;有亮點(diǎn),,突出我市區(qū)位優(yōu)勢。通過2年努力,,邁入全省新型智慧城市先進(jìn)行列,,到2021年建成全國一流新型智慧城市。

——實(shí)現(xiàn)多元普惠的民生服務(wù)。構(gòu)建以人為本,、惠及全民的民生服務(wù)新體系,,智慧應(yīng)用的建設(shè)使民眾在城市多個(gè)維度都能夠分享提升市民滿意度和生活品質(zhì),按照國家信息惠民示范城市創(chuàng)建工作的要求,,市民卡“一卡通”覆蓋率100%,。電子健康檔案和社區(qū)衛(wèi)生服務(wù)全覆蓋,醫(yī)療服務(wù)信息共享及醫(yī)療服務(wù)便捷度明顯提升,。為市民提供更高效,、便捷的一站式服務(wù),實(shí)現(xiàn)市民辦事“一號(hào)申請,、一窗受理,、一網(wǎng)通辦”,為不同群體提供協(xié)同性,、綜合性,、針對性服務(wù),線上為市民提供“足不出戶網(wǎng)上辦事”窗口,,并能夠采集基礎(chǔ)數(shù)據(jù)支撐委辦局工作,。所有校園實(shí)現(xiàn)數(shù)字資源全覆蓋。提供多樣化,、高質(zhì)量的就業(yè),、養(yǎng)老,、文化體育服務(wù),。交通擁堵明顯改善,實(shí)現(xiàn)品質(zhì)交通,,綠色出行,。

——實(shí)現(xiàn)智慧高效的城市管理。以烏蘭浩特經(jīng)濟(jì)社會(huì)各領(lǐng)域的發(fā)展需求為導(dǎo)向,,推進(jìn)智慧化建設(shè)與烏蘭浩特全市改革發(fā)展的深度融合,,促進(jìn)全市各部門、各行業(yè)協(xié)調(diào)發(fā)展,,面向公眾生活,、工作等多元化需求,突出重點(diǎn),,分步實(shí)施,,有序推進(jìn)智慧城市建設(shè),以數(shù)據(jù)為基,,實(shí)現(xiàn)決策有據(jù),,行動(dòng)有方,提高城市整體運(yùn)行效率和管理服務(wù)水平,優(yōu)化城市資源配置,,提升資源利用效率,,構(gòu)建城市管理的新模式。

——實(shí)現(xiàn)融合創(chuàng)新的產(chǎn)業(yè)經(jīng)濟(jì),?;ヂ?lián)網(wǎng)與實(shí)體經(jīng)濟(jì)融合發(fā)展,城市產(chǎn)業(yè)轉(zhuǎn)型提質(zhì)增效,,推進(jìn)智慧城市建設(shè)與產(chǎn)業(yè)發(fā)展相結(jié)合,,城市產(chǎn)業(yè)支撐和吸納就業(yè)能力顯著提升。完善數(shù)據(jù)資源,、數(shù)據(jù)技術(shù),、數(shù)據(jù)應(yīng)用一體化的大數(shù)據(jù)全產(chǎn)業(yè)鏈,大數(shù)據(jù)相關(guān)產(chǎn)業(yè)規(guī)模達(dá)到200億元,,帶動(dòng)智慧產(chǎn)業(yè)規(guī)模達(dá)到800億元,。培育一批以智能制造為主的國際知名

品牌,打造中部地區(qū)智能制造谷,。智能裝備制造產(chǎn)值達(dá)兩千億級,,汽車及零部件、食品醫(yī)藥,、新材料分別達(dá)到千億級,,新一代信息技術(shù)產(chǎn)值過500億。

——實(shí)現(xiàn)集約統(tǒng)籌的基礎(chǔ)設(shè)施,。建設(shè)完善全市基礎(chǔ)設(shè)施,,為智慧城市的互聯(lián)互通、信息共享奠定良好的發(fā)展基礎(chǔ),。提升城市寬帶網(wǎng)絡(luò)性能,,實(shí)現(xiàn)無線城市覆蓋,深化政務(wù)網(wǎng)絡(luò)建設(shè),,統(tǒng)籌規(guī)劃部署物聯(lián)感知網(wǎng)絡(luò),,統(tǒng)籌規(guī)劃、集約建設(shè),,利舊建新,,降低成本投入,緩解財(cái)政壓力,。

——實(shí)現(xiàn)安全可控的防護(hù)體系,。強(qiáng)化網(wǎng)絡(luò)與信息安全管理。按照“誰主管,,誰負(fù)責(zé),;誰運(yùn)營,,誰負(fù)責(zé)”的原則,夯實(shí)網(wǎng)絡(luò)與信息安全基礎(chǔ),。各黨政機(jī)關(guān)網(wǎng)站和重要信息系統(tǒng)應(yīng)按照同步規(guī)劃,、同步建設(shè)、同步運(yùn)行的要求,,參照國家有關(guān)標(biāo)準(zhǔn)規(guī)范,,從業(yè)務(wù)需求出發(fā),建立以網(wǎng)頁防篡改,、域名防劫持,、網(wǎng)站防攻擊以及密碼技術(shù)、身份認(rèn)證,、訪問控制,、安全審計(jì)等為主要措施的網(wǎng)站安全防護(hù)體系。積極落實(shí)信息安全等級保護(hù)制度,,開展相應(yīng)等級的安全審查,、安全等級測評、風(fēng)險(xiǎn)評估和管理,,做好信息系統(tǒng)定級備案,、整改和監(jiān)督檢查。使得烏蘭浩特智慧城市建設(shè)能夠全時(shí)安全,,溯源反制,。

圖1新型智慧城市建設(shè)目標(biāo)

1.4 建設(shè)內(nèi)容

1.4.1 概念設(shè)計(jì)

圖2新型智慧城市概念設(shè)計(jì)圖

1.4.2 總體架構(gòu)

服務(wù)渠道智慧應(yīng)用智慧城市門戶網(wǎng)站手機(jī)應(yīng)用app網(wǎng)上辦事大廳市民一卡通城市服務(wù)熱線交互式宣傳屏智慧管理電子政務(wù)智能交通智慧產(chǎn)業(yè)智慧旅游智慧園區(qū)智慧農(nóng)業(yè)智慧民生智慧教育智慧醫(yī)療智慧環(huán)保智慧社區(qū)智慧社保智慧金融智慧安全天網(wǎng)工程智慧公安應(yīng)急指揮數(shù)字城管公共資源平臺(tái)公共應(yīng)用支撐平臺(tái)身份認(rèn)證位置服務(wù)基礎(chǔ)信息資源地理信息系統(tǒng)人口信息庫企業(yè)信息庫數(shù)據(jù)交換共享平臺(tái)資源目錄數(shù)據(jù)交換主題數(shù)據(jù)庫信息安全管理平臺(tái)運(yùn)維保障平臺(tái)高速泛在通訊網(wǎng)絡(luò)云計(jì)算數(shù)據(jù)中心無線移動(dòng)網(wǎng)絡(luò)計(jì)算資源存儲(chǔ)資源數(shù)據(jù)庫資源基礎(chǔ)設(shè)施固定網(wǎng)絡(luò)骨干傳輸網(wǎng)全面覆蓋的感知網(wǎng)絡(luò)視音頻感知環(huán)境感知信號(hào)感知位置感知id感知

圖3新型智慧城市總體架構(gòu)圖

新型智慧城市建設(shè)將圍繞“開放共享、智慧創(chuàng)新”,,充分整合現(xiàn)有數(shù)據(jù),、系統(tǒng)、服務(wù)等資源,,強(qiáng)化基礎(chǔ)設(shè)施建設(shè),,打造“大數(shù)據(jù)中心”和“智能處理中心”,重點(diǎn)推進(jìn)信息惠民,、在線政府、城市治理,、產(chǎn)業(yè)經(jīng)濟(jì)四大領(lǐng)域建設(shè),。

設(shè)施基礎(chǔ)包括物聯(lián)網(wǎng)、通信網(wǎng),、云設(shè)施,、信息安全設(shè)施等,旨在通過設(shè)施建設(shè)為數(shù)據(jù)資源治理,、各類新型智慧城市應(yīng)用等提供基礎(chǔ)保障,。

大數(shù)據(jù)中心即通過融合基礎(chǔ)庫,、主題庫、融合庫,,對數(shù)據(jù)進(jìn)行初步處理,,提高數(shù)據(jù)質(zhì)量,保障數(shù)據(jù)安全,,為數(shù)據(jù)資源的開發(fā)利用做好一級整備,。智能處理中心通過對初步處理過的數(shù)據(jù)進(jìn)行分析挖掘、業(yè)

務(wù)建模等深度開發(fā)利用,,形成知識(shí)和決策輔助信息,,實(shí)現(xiàn)從數(shù)據(jù)到智慧的價(jià)值轉(zhuǎn)換。

領(lǐng)域應(yīng)用主要包括信息惠民,、在線政府,、城市治理、產(chǎn)業(yè)發(fā)展四個(gè)方面,,通過深化現(xiàn)有領(lǐng)域應(yīng)用,,強(qiáng)化跨行業(yè)、跨部門的智慧融合,,促進(jìn)業(yè)務(wù)的快速反應(yīng)和政務(wù)的高效協(xié)同,,提升政府的智慧治理能力,打造精細(xì)精準(zhǔn)的城市治理體系,,促進(jìn)城市經(jīng)濟(jì)融合創(chuàng)新發(fā)展,。1.4.3 網(wǎng)絡(luò)架構(gòu)

圖4 我市新型智慧城市網(wǎng)絡(luò)架構(gòu)示意圖

1.4.4 數(shù)據(jù)架構(gòu)

1.4.4.1 智慧城市數(shù)據(jù)架構(gòu)

圖5 我市新型智慧城市數(shù)據(jù)架構(gòu)

1.4.4.2 非結(jié)構(gòu)化數(shù)據(jù)規(guī)劃

1、地理空間數(shù)據(jù)規(guī)劃

建設(shè)好的地理空間框架應(yīng)該是智慧城市建設(shè)的重要基礎(chǔ)設(shè)施,,通過物聯(lián)網(wǎng)的互聯(lián)性和智慧化的功能,,把所有東西立體化、虛擬化,,這是地理空間框架作為基礎(chǔ)設(shè)施的基本目標(biāo),。

圖6 地理空間數(shù)據(jù)規(guī)劃

“地理空間框架”應(yīng)包括空間數(shù)據(jù)集、管理服務(wù)平臺(tái),、支撐環(huán)境,、以及若干示范應(yīng)用4個(gè)部分。為將地理空間數(shù)據(jù)更好的利用到政務(wù),、民生和產(chǎn)業(yè)上,,在前期對地理空間數(shù)據(jù)架構(gòu)的規(guī)劃上需考慮以下四點(diǎn):

1)充分利用空間數(shù)據(jù)集的海量異構(gòu)源數(shù)據(jù),建立智慧城市的數(shù)據(jù)中心,,通過數(shù)據(jù)中心的功能倉庫和集成管理等幾方面的提升,,實(shí)現(xiàn)包括二維、三維,、元數(shù)據(jù)信息的各類數(shù)據(jù)存儲(chǔ),,為智慧城市提供直觀的展現(xiàn)平臺(tái),,為物聯(lián)化、互聯(lián)化,、智能化提供基礎(chǔ)和決策支持,。

2)管理服務(wù)平臺(tái)的轉(zhuǎn)化,從數(shù)字城市地理空間框架的管理平臺(tái)向智慧城市的集成運(yùn)營平臺(tái)轉(zhuǎn)化,,為提供基礎(chǔ)數(shù)據(jù)和各類專題數(shù)據(jù)的數(shù)據(jù)支撐,同時(shí)利用平臺(tái)的快速搭建配置應(yīng)用系統(tǒng),,零編程,,模塊化的特點(diǎn)來為新型智慧城市提供支撐。

3)支撐環(huán)境的拓展,,地理空間框架的環(huán)境應(yīng)該向云的模式拓展,。4)作為智慧城市的智慧國土,、智慧交通,、智慧規(guī)劃,、智慧旅游,、智慧醫(yī)療等行業(yè)的各個(gè)方面,,地理空間框架有較大的應(yīng)用基礎(chǔ),,屬于能體現(xiàn)應(yīng)用特點(diǎn)的尖端技術(shù),能夠成為智慧城市應(yīng)用發(fā)展的必要支撐,。

2,、視頻類數(shù)據(jù)規(guī)劃

視頻類數(shù)據(jù)包括交通道路視頻信息、公共安全視頻信息,、社區(qū)監(jiān)控視頻信息等,。視頻類數(shù)據(jù)為城市智慧交通、智慧城管,、智慧公共安全等提供了海量的數(shù)據(jù)支撐,。對視頻類數(shù)據(jù)的規(guī)劃和地理空間數(shù)據(jù)類似,需要建立統(tǒng)一的數(shù)據(jù)中心,、管理平臺(tái)向集成運(yùn)營平臺(tái)轉(zhuǎn)化、支撐環(huán)境的云化,。

視頻數(shù)據(jù)有幾大特點(diǎn):①采集設(shè)備多②實(shí)時(shí)性要求高③非結(jié)構(gòu)化數(shù)據(jù)流④傳輸和存儲(chǔ)數(shù)據(jù)量大,。針對視頻數(shù)據(jù)的特點(diǎn),,有必要制定采集設(shè)備維護(hù)和管理的制度、數(shù)據(jù)傳輸方案,、記錄和存儲(chǔ)策略,、數(shù)據(jù)定期整理的規(guī)則,而且對非結(jié)構(gòu)化視頻數(shù)據(jù)的有效智能感知和識(shí)別,,是智慧城市視頻類數(shù)據(jù)能否真正智能的關(guān)鍵,。

1.4.4.3 結(jié)構(gòu)化數(shù)據(jù)規(guī)劃

1、公共數(shù)據(jù)庫規(guī)劃

依托公共基礎(chǔ)數(shù)據(jù)庫的建設(shè),,實(shí)現(xiàn)數(shù)據(jù)共享并形成自然資源與空間地理信息數(shù)據(jù)庫,、人口基礎(chǔ)數(shù)據(jù)庫、法人基礎(chǔ)數(shù)據(jù)庫,、宏觀經(jīng)濟(jì)數(shù)據(jù)庫,、城市基礎(chǔ)空間數(shù)據(jù)庫、建筑物基礎(chǔ)數(shù)據(jù)庫,、政務(wù)信息資源共享數(shù)據(jù)庫等公共基礎(chǔ)數(shù)據(jù)庫,。

數(shù)據(jù)中心是各類數(shù)據(jù)資源、信息資源的匯聚地,。數(shù)據(jù)中心采用通用標(biāo)識(shí)編碼技術(shù)對城市內(nèi)的人口數(shù)據(jù),、法人數(shù)據(jù)、地理數(shù)據(jù),、房屋數(shù)據(jù),、經(jīng)濟(jì)數(shù)據(jù)、設(shè)施設(shè)備數(shù)據(jù),、網(wǎng)格數(shù)據(jù)等各類需要標(biāo)準(zhǔn)化的數(shù)據(jù)統(tǒng)一用一套方法建立通用標(biāo)識(shí)編碼標(biāo)準(zhǔn),,形成“全信息鏈”數(shù)據(jù)庫。在此基礎(chǔ)上再構(gòu)架一體化云應(yīng)用平臺(tái),,實(shí)現(xiàn)各種業(yè)務(wù)系統(tǒng)在該平臺(tái)上的高效構(gòu)建和集成,。

2、核心數(shù)據(jù)規(guī)劃

在智慧城市的建設(shè)中,,應(yīng)充分考慮核心數(shù)據(jù)的安全,,避免數(shù)據(jù)丟失和被竊取,保證核心數(shù)據(jù)的安全,。對于核心數(shù)據(jù)應(yīng)該按機(jī)密,、重要程度進(jìn)行分類,采用分級的安全策略,。對于機(jī)密程度和重要性都非常高的數(shù)據(jù),,可采用網(wǎng)絡(luò)物理隔離、強(qiáng)密鑰的身份驗(yàn)證機(jī)制,、多重安全保障體系,、及時(shí)可靠的容災(zāi)備份方案來保障數(shù)據(jù)安全,。網(wǎng)絡(luò)安全體系詳細(xì)技術(shù)方案

2.1 網(wǎng)絡(luò)安全體系技術(shù)方案

2.1.1 方案背景 2.1.1.1 政策背景

在國家信息安全政策方面,我國早在黨的十六屆四中全會(huì)就已經(jīng)將信息安全作為國家安全的重要組成部分,,提出了要“確保國家的政治安全,、經(jīng)濟(jì)安全、文化安全和信息安全”的目標(biāo),。2003年中發(fā)辦《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》提出要加強(qiáng)我國信息安全保障工作的總體要求和主要原則,,現(xiàn)在已經(jīng)成為了我國當(dāng)前信息安全保障工作的綱領(lǐng)性文件。2004年起,,公安部相繼發(fā)布《關(guān)于信息安全等級保護(hù)工作的實(shí)施意見》,、《信息安全等級保護(hù)管理辦法》及《關(guān)于開展全國重要信息系統(tǒng)安全等級保護(hù)定級工作的通知》,旨在指導(dǎo)信息安全等級保護(hù)工作的開展,。近幾年隨著我國信息化工作的進(jìn)一步深化發(fā)展,,“斯諾登”等信息安全事件的“表現(xiàn)”也加強(qiáng)了我國對信息安全保障工作的重視。2017年中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,,中共中央總書記,、國家主席、中央軍委主席習(xí)近平任組長并主持工作,,做出了“沒有網(wǎng)絡(luò)安全,,就沒有國家安全;沒有信息化,,就沒有現(xiàn)代化”的重要講話,。以終端安全、主機(jī)安全,、系統(tǒng)安全,、數(shù)據(jù)安全及管理安全等為主要內(nèi)容的信息系統(tǒng)安全等級保護(hù)制度在全國全面并強(qiáng)制的推廣,覆蓋了政府,、企業(yè)等全行業(yè)的信息

安全領(lǐng)域,。網(wǎng)絡(luò)安全作為我國城市信息化的重要組成部分,自然要參照相關(guān)的信息安全政策,。2.1.1.2 社會(huì)背景

智慧城市中移動(dòng)互聯(lián)網(wǎng),、物聯(lián)網(wǎng),、云計(jì)算等新型應(yīng)用領(lǐng)域和應(yīng)用場景的不斷涌現(xiàn),,對電子認(rèn)證服務(wù)需求日趨多樣化、個(gè)性化,。在智慧城市建設(shè)中需要以用戶為中心,,圍繞用戶需求,,加強(qiáng)技術(shù)研發(fā),研究創(chuàng)新服務(wù)模式,提高服務(wù)質(zhì)量,,改善用戶體驗(yàn),,提升服務(wù)便捷性和產(chǎn)品易用性,,保護(hù)用戶隱私和傳輸信息的安全性,。因此,智慧城市建設(shè)在滿足服務(wù)功能的基礎(chǔ)上,,需進(jìn)一步提高信息安全基礎(chǔ)設(shè)施服務(wù),,保證智慧城市服務(wù)功能的安全。2.1.2 發(fā)展現(xiàn)狀

新型新型智慧城市是在城市化與信息化融合等背景下,,圍繞改善民生,、增強(qiáng)企業(yè)競爭力、促進(jìn)城市可持續(xù)發(fā)展等關(guān)注點(diǎn),,綜合利用物聯(lián)網(wǎng),、云計(jì)算等信息技術(shù)手段,結(jié)合城市現(xiàn)有信息化基礎(chǔ),,融合先進(jìn)的城市運(yùn)營服務(wù)理念,,建立廣泛覆蓋和深度互聯(lián)的城市信息網(wǎng)絡(luò),對城市的資源,、環(huán)境,、基礎(chǔ)設(shè)施、產(chǎn)業(yè)等多方面要素進(jìn)行全面感知,,并整合構(gòu)建協(xié)同共享的城市信息平臺(tái),,對信息進(jìn)行智能處理利用,從而為城市運(yùn)行和資源配置提供智能響應(yīng)控制,,為政府社會(huì)管理和公共服務(wù)提供智能決策依據(jù)及手段,,為企業(yè)和個(gè)人提供智能信息資源及開放式信息應(yīng)用平臺(tái)的綜合性區(qū)域信息化發(fā)展過程。

2.1.3 建設(shè)目標(biāo)

從智慧城市業(yè)務(wù)系統(tǒng)信息安全保障,、信息安全運(yùn)營等方面入手,,統(tǒng)籌規(guī)劃智慧城市信息安全工作,保障智慧城市業(yè)務(wù),、民生和經(jīng)濟(jì)的協(xié)調(diào)和可持續(xù)發(fā)展,。

1、我市智慧城市的建設(shè)需要符合國家等級保護(hù)和國家電子政務(wù)外網(wǎng)安全等級保護(hù)的基本要求,,滿足適度安全原則以及標(biāo)準(zhǔn)化,、可控性、完備性和最小影響,,數(shù)據(jù)分級保護(hù)的原則,。

2、信息安全涉及到智慧城市的各個(gè)層面,單一的安全解決方案不能滿足智慧城市的中信息安全的需要,。只有通過構(gòu)建統(tǒng)一的智慧城市信息安全保障體系,,較為全面覆蓋物理層風(fēng)險(xiǎn)、感知終端的風(fēng)險(xiǎn),、網(wǎng)絡(luò)傳輸?shù)娘L(fēng)險(xiǎn),、數(shù)據(jù)風(fēng)險(xiǎn)、應(yīng)用風(fēng)險(xiǎn)以及管理運(yùn)維的風(fēng)險(xiǎn),,才能夠有效地保障智慧城市的信息安全,。結(jié)合相關(guān)的規(guī)定及建設(shè)與運(yùn)維智慧城市信息安全系統(tǒng)的經(jīng)驗(yàn),我市智慧城市信息安全保障體系建設(shè)將按照“一個(gè)中心,、三個(gè)能力”原則進(jìn)行“一個(gè)中心,、三個(gè)體系”的規(guī)劃建設(shè),將根據(jù)我市智慧城市的各組成單元的特點(diǎn),,針對性的提供安全保障措施,,同時(shí)對各組成單元共享的組成部分或者管控要素提供統(tǒng)一的安全手段,達(dá)到統(tǒng)一管控,、節(jié)約投入,、共享資源的目標(biāo),又考慮各業(yè)務(wù)模塊的特點(diǎn),,滿足個(gè)性化的安全保護(hù)需求,,并通過采用系統(tǒng)的、量化的,、有效的手段對信息安全管理現(xiàn)狀進(jìn)行測量和評價(jià),,從而發(fā)現(xiàn)

潛在的安全控制弱點(diǎn),切實(shí)推動(dòng)安全管理規(guī)范的落地,,持續(xù)提升組織的信息安全管理水平,。

3、我市智慧城市建設(shè)過程中應(yīng)重點(diǎn)遵循分域保護(hù)原則:智慧城市應(yīng)根據(jù)所承載的業(yè)務(wù)系統(tǒng)實(shí)際需要,,將智慧城市數(shù)據(jù)中心網(wǎng)絡(luò)劃分為公用網(wǎng)絡(luò)區(qū),、互聯(lián)網(wǎng)訪問區(qū)、安全接入?yún)^(qū)等不同的安全區(qū)域,,實(shí)施不同的安全策略進(jìn)行邊界防護(hù),。在所管轄的網(wǎng)絡(luò)邊界范圍內(nèi),管理好統(tǒng)一的互聯(lián)網(wǎng)出入口,、安全接入平臺(tái)并做好各單位局域網(wǎng)接入邊界的訪問控制,,及網(wǎng)絡(luò)管理系統(tǒng)、安全管理系統(tǒng)等自身業(yè)務(wù)系統(tǒng)的安全保障,。對不同安全等級網(wǎng)絡(luò)的互聯(lián)及各用戶局域網(wǎng)的接入,,應(yīng)采取有效的邊界訪問控制策略,對非授權(quán)訪問、異常流量,、病毒木馬,、網(wǎng)絡(luò)攻擊等行為進(jìn)行控制和監(jiān)測,保證網(wǎng)絡(luò)和業(yè)務(wù)的安全,。

4,、我市智慧城市建設(shè)過程中應(yīng)加強(qiáng)智慧城市整體的安全防護(hù)能力,確保智慧城市的安全性,、可靠性和一致性,,保證所承載業(yè)務(wù)系統(tǒng)的暢通和安全以及數(shù)據(jù)和個(gè)人隱私的安全,要重點(diǎn)保護(hù)數(shù)據(jù)安全和個(gè)人隱私,,圍繞數(shù)據(jù)從采集、傳輸,、存儲(chǔ),、分發(fā)和訪問等全生命周期進(jìn)行有針對性的防護(hù),要做好身份管理和權(quán)限訪問控制,。

5,、我市智慧城市的建設(shè)過程中涉及到各類角色和職責(zé)如下:(1)智慧城市主管部門:智慧城市主管部門是智慧城市管理工作的負(fù)責(zé)單位,并對智慧城市建設(shè)管理單位的安全規(guī)范進(jìn)行審核并提出相關(guān)意見,。

(2)智慧城市建設(shè)主管單位:智慧城市建設(shè)主管單位是負(fù)責(zé)智慧城市安全建設(shè)的責(zé)任單位,,負(fù)責(zé)智慧城市的建設(shè)和日常管理工作,負(fù)責(zé)監(jiān)督,、檢查和指導(dǎo)智慧城市運(yùn)營維護(hù)工作,,并負(fù)責(zé)對接入的政府單位進(jìn)行技術(shù)指導(dǎo),制定各項(xiàng)安全管理制度,,定期進(jìn)行檢查,。

(3)智慧城市數(shù)據(jù)提供單位:我市智慧城市數(shù)據(jù)提供單位為各涉及智慧城市數(shù)據(jù)提供的委辦局。各數(shù)據(jù)提供單位是各數(shù)據(jù)安全的責(zé)任單位,。負(fù)責(zé)監(jiān)督,、檢查和指導(dǎo)智慧城市數(shù)據(jù)分級、數(shù)據(jù)脫密和數(shù)據(jù)全生命周期管理(采集,、處理,、存儲(chǔ)、分發(fā),、訪問)工作,。

(4)智慧城市運(yùn)行維護(hù)單位:智慧城市運(yùn)行維護(hù)單位由智慧城市建設(shè)主管單位指定,按照智慧城市建設(shè)管理單位的要求,,具體負(fù)責(zé)智慧城市的運(yùn)行維護(hù)工作,,負(fù)責(zé)依照國家信息安全等級保護(hù)的管理規(guī)范和技術(shù)標(biāo)準(zhǔn)、政務(wù)外網(wǎng)相關(guān)技術(shù)要求,進(jìn)行智慧城市的運(yùn)行維護(hù)和安全保護(hù)的技術(shù)實(shí)施等具體工作,。

(5)信息安全測評機(jī)構(gòu):第三方測評機(jī)構(gòu),。根據(jù)智慧城市建設(shè)管理單位的委托,對智慧城市的安全進(jìn)行測評,。2.1.4 總體架構(gòu)

信息安全保障體系圍繞“一個(gè)中心,,三大體系”進(jìn)行建設(shè),為智慧城市項(xiàng)目建設(shè),、運(yùn)行維護(hù)和安全運(yùn)營提供全方位安全保障,。“一個(gè)中心”是指具備集中化,、度量化,、可視化的基于云計(jì)算技術(shù)、大數(shù)據(jù)分析技術(shù)與物聯(lián)網(wǎng)技術(shù)等新興技術(shù)的信息安全持續(xù)監(jiān)控與安全事件

集中處理的可視化度量中心,?!叭篌w系”指安全技術(shù)體系、安全管理體系,、安全服務(wù)體系,如圖所示,。

2.1.5 建設(shè)內(nèi)容 2.1.5.1 系統(tǒng)規(guī)劃

從我市智慧城市業(yè)務(wù)系統(tǒng)信息安全保障,、信息安全運(yùn)營等方面入手,統(tǒng)籌規(guī)劃我市智慧城市信息安全工作,,保障我市智慧城市的業(yè)務(wù),、民生和經(jīng)濟(jì)的協(xié)調(diào)和可持續(xù)發(fā)展。

智慧城市的邊界依據(jù)其管轄范圍來確定管理邊界,。智慧城市的數(shù)據(jù)共享網(wǎng)絡(luò)是一張邏輯上的網(wǎng)絡(luò),,通常會(huì)連接智慧城市數(shù)據(jù)中心局域網(wǎng)絡(luò)、政府部門專網(wǎng),、視頻資源網(wǎng),、電子政務(wù)外網(wǎng)及互聯(lián)網(wǎng)5個(gè)網(wǎng)絡(luò)。

智慧城市數(shù)據(jù)中心局域網(wǎng)絡(luò)與各政府部門專網(wǎng)之間,,以智慧城市放在政府部門接入單位內(nèi)的接入路由器為邊界,。智慧城市與電子政務(wù)外網(wǎng)之間,以智慧城市數(shù)據(jù)中心的邊界接入路由器為邊界,。智慧城市數(shù)據(jù)中心與互聯(lián)網(wǎng)或其他公眾通信網(wǎng)絡(luò)之間,,以接入設(shè)備或者安全網(wǎng)關(guān)設(shè)備為邊界。各部門托管在智慧城市云數(shù)據(jù)中心的業(yè)務(wù)系統(tǒng),,按照云計(jì)算服務(wù)安全指南的意見,,由智慧城市運(yùn)維單位與托管單位簽訂服務(wù)等級協(xié)議,,明確雙方安全責(zé)任。

信息安全保障體系圍繞“一個(gè)中心,,三大體系”進(jìn)行建設(shè),,為智慧城市項(xiàng)目建設(shè)、運(yùn)行維護(hù)和安全運(yùn)營提供全方位安全保障,?!耙粋€(gè)中心”是指具備集中化、度量化,、可視化的基于云計(jì)算技術(shù),、大數(shù)據(jù)分析技術(shù)與物聯(lián)網(wǎng)技術(shù)等新興技術(shù)的信息安全持續(xù)監(jiān)控與安全事件集中處理的可視化度量中心?!叭篌w系”指安全技術(shù)體系,、安全管理體系、安全服務(wù)體系,。

本期項(xiàng)目服務(wù)的范圍考慮整體項(xiàng)目涉及的所有的數(shù)據(jù)安全,、網(wǎng)絡(luò)安全等。網(wǎng)絡(luò)安全體系主要建設(shè)六大中心及十大平臺(tái),。

六大中心包括:

容災(zāi)恢復(fù)中心、監(jiān)控應(yīng)急中心,、密鑰管理中心,、安全管理中心、安全評測中心,。

十大平臺(tái)包括:

安全域和網(wǎng)絡(luò)訪問控制平臺(tái),,統(tǒng)一監(jiān)控與審計(jì)平臺(tái),防病毒,、補(bǔ)丁與終端管理平臺(tái),,統(tǒng)一監(jiān)控與審計(jì)平臺(tái),統(tǒng)一安全管理平臺(tái),,統(tǒng)一認(rèn)證與授權(quán)管理平臺(tái),,數(shù)據(jù)備份與容災(zāi)平臺(tái),設(shè)備安全配置與加固平臺(tái),,統(tǒng)一應(yīng)用安全平臺(tái),,安全運(yùn)維管理平臺(tái)。2.1.5.2 系統(tǒng)設(shè)計(jì)

1,、信息安全面臨的挑戰(zhàn)

一般說來智慧城市的總體層次可分成物理層,、感知層、網(wǎng)絡(luò)層,、平臺(tái)層和應(yīng)用層,,對應(yīng)的安全方面分別有物理層風(fēng)險(xiǎn),、感知終端的風(fēng)險(xiǎn)、網(wǎng)絡(luò)傳輸?shù)娘L(fēng)險(xiǎn),、平臺(tái)及數(shù)據(jù)風(fēng)險(xiǎn),、應(yīng)用風(fēng)險(xiǎn)以及管理運(yùn)維的風(fēng)險(xiǎn)。

(1)物理層風(fēng)險(xiǎn)

物理層安全風(fēng)險(xiǎn)主要指物理基礎(chǔ)設(shè)施的安全風(fēng)險(xiǎn),。但是,,物理基礎(chǔ)設(shè)施不僅僅限于機(jī)房、物理設(shè)備等范疇,,在傳統(tǒng)的信息安全領(lǐng)域,,物理安全可分為人員的、物質(zhì)的,、自然的,。在智慧城市中,物理層安全又體現(xiàn)出截然不同的特性,。

1)移動(dòng)化的終端

移動(dòng)化是智慧城市最典型的特征,,整個(gè)智慧城市由大量的、可移動(dòng)的終端設(shè)備組成,,例如智能終端,、手機(jī)、平板等,,這些設(shè)備不可能放到一個(gè)固定的機(jī)房中進(jìn)行保護(hù),。因?yàn)橐苿?dòng)化,它們自身的防護(hù)能力

較弱,,很容易被不法分子偷竊和獲得,。同時(shí),這些智能終端容易被病毒感染,,尤其是各種偽裝成應(yīng)用的病毒,,對智能終端有著極大的破壞性。更嚴(yán)重的是,,智能終端都是通過無線接入,,將整個(gè)傳輸通道暴露在機(jī)房之外,也失去了傳統(tǒng)的機(jī)房對網(wǎng)線這種傳輸防護(hù)的手段了,。

2)物聯(lián)化的感知介質(zhì)

智慧城市最常見的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施就是各種感知器,,如攝像頭等。物聯(lián)網(wǎng)首要特點(diǎn)是物聯(lián),,即分布式的,、分散的物聯(lián),因此它們的感知終端就是要散布在不同的地方,。這些感知器自身的防護(hù)能力較弱,,很容易被破壞或者控制,,同時(shí)因?yàn)楸┞对跈C(jī)房之外,受到攻擊和物理,、自然破壞的幾率也大大增加,。關(guān)鍵是,對這些破壞行為和攻擊行為又很難有效地進(jìn)行監(jiān)控,,這是智慧城市所面臨的一個(gè)巨大的,、普遍存在的風(fēng)險(xiǎn)。

3)云化的基礎(chǔ)平臺(tái)

智慧城市中云技術(shù)的發(fā)展使得基礎(chǔ)設(shè)施安全有了一個(gè)巨大的變化,,那就是傳統(tǒng)的物理邊界被模糊化了,。所謂的模糊化,更多的理解為虛擬化,、云化,。由于云技術(shù)的普及,導(dǎo)致原本存在于物理機(jī)房的物理邊界被模糊了,。設(shè)備的接入和管理,、溫控等等都已經(jīng)不再按照傳統(tǒng)的物理邊界來進(jìn)行,而是變成了虛擬化的云平臺(tái),。這個(gè)平臺(tái)的物理安全已經(jīng)不是用戶來承擔(dān),,更多的是由云服務(wù)運(yùn)營商來承擔(dān),責(zé)任不同帶來的安全防護(hù)和管理措施也會(huì)發(fā)生變化,。除了要使用傳統(tǒng)的方式對

數(shù)據(jù)中心進(jìn)行防護(hù)外,,還要考慮到云平臺(tái)的邏輯安全隔離問題等等。這里面有著傳統(tǒng)的安全沒有考慮的新的安全問題,,除了基礎(chǔ)設(shè)施平臺(tái)完全不同之外,還存在如數(shù)據(jù)安全,、大數(shù)據(jù)的分析需求等,。

4)復(fù)雜化的人員安全

物理安全有一個(gè)重要的組成就是人員的安全。這里的人員安全并不是指人員管理的安全,,而是指人員的身體安全,,如健康、生命安全等,。智慧城市中人員安全存在著一定的復(fù)雜性,,傳統(tǒng)人員的安全保障可以在辦公室、機(jī)房為操作人員提供健康,、綠色的工作環(huán)境,,免受物理傷害、輻射傷害等,,在突發(fā)災(zāi)難發(fā)生時(shí)首先保障人身安全,。但是,,在智慧城市體系中,人員安全不僅僅是存在于辦公室和機(jī)房了,,還隨著移動(dòng)化的網(wǎng)絡(luò)遍布整個(gè)城市網(wǎng)點(diǎn),,這就帶來了人員安全的復(fù)雜性。如何規(guī)范智慧城市各種負(fù)責(zé)環(huán)境下的人員安全,,給出合理的安全保障建議和管理手段,,是一個(gè)巨大的安全挑戰(zhàn)。

(2)感知層的風(fēng)險(xiǎn)

感知層與物理層緊密連接,,同時(shí)又為智慧城市提供主要的感知數(shù)據(jù)來源,。在當(dāng)前的智慧城市體系中,感知層往往都是和物聯(lián)網(wǎng)聯(lián)系在一起的,,因?yàn)槲锫?lián)網(wǎng)的技術(shù)本身就是智慧城市感知層的基礎(chǔ)技術(shù),。

智慧城市感知層包括感知終端和感知網(wǎng)。其中,,感知終端主要指個(gè)各種手持設(shè)備,、frid標(biāo)簽、傳感器,、智能監(jiān)視設(shè)備,、智能家電設(shè)備、gps和遙感等,。我們一般提及感知終端的安全,,還包括與感知終

端相連接的網(wǎng)絡(luò)部分,即感知網(wǎng),。感知網(wǎng)將某一類的感知終端匯聚在一起,,并通過一個(gè)或者若干個(gè)節(jié)點(diǎn)與智慧城市的網(wǎng)絡(luò)進(jìn)行連接,上傳各種數(shù)據(jù)或者獲取必要的指令,,因此我們可以把感知網(wǎng)當(dāng)成是只有某一類感知終端存在的局域網(wǎng),。感知網(wǎng)中的對外節(jié)點(diǎn)一般可以稱之為感知節(jié)點(diǎn)或者叫做感知網(wǎng)關(guān)。

在每一個(gè)局域性的感知網(wǎng)絡(luò)中,,除去之前所說的物理安全,,如偷盜、物理破壞方面的風(fēng)險(xiǎn)外,,還存在更多的復(fù)雜安全風(fēng)險(xiǎn),,主要表現(xiàn)在: 1)感知終端的脆弱性

當(dāng)前,物聯(lián)網(wǎng)的傳感終端已經(jīng)誕生了諸如智能卡,、傳感器,、紅外感應(yīng)器、攝像頭,、gps,、北斗等多種感知終端設(shè)備,,有的設(shè)備還具備一定的智能屬性。但是,,這些感知終端因?yàn)榇蠖急┞对跊]有物理防護(hù)的外部環(huán)境下,,給人為控制、入侵和仿造這些設(shè)備帶來了一定的便利性,。通過一定的技術(shù)手段就可以破解智能終端的防御機(jī)制,,進(jìn)而可以控制、屏蔽這些終端,,甚至是偽造終端數(shù)據(jù),,帶來顯而易見的安全問題。這些年來,,針對智能卡的破解和偽造,、攝像頭的入侵等事件就是典型代表,而感知終端技術(shù)的參差不齊也在一定程度上增大了終端安全的脆弱性,。

2)感知網(wǎng)絡(luò)的脆弱性

感知網(wǎng)絡(luò)的傳輸大都是通過無線網(wǎng)絡(luò)進(jìn)行的,,因此就存在針對無線網(wǎng)絡(luò)傳輸?shù)谋O(jiān)聽、干擾問題,。這一類問題在傳統(tǒng)的信息安全風(fēng)險(xiǎn)中屢見不鮮,。一旦無線傳輸通道被監(jiān)聽,就有可能破壞系統(tǒng)數(shù)據(jù)的機(jī)密性,;被干擾則會(huì)帶來系統(tǒng)數(shù)據(jù)的可用性風(fēng)險(xiǎn),。而現(xiàn)狀是,大部分的感知網(wǎng)絡(luò)并沒有使用防止監(jiān)聽的機(jī)制和協(xié)議,,很多甚至都是明文傳輸,。同時(shí),感知網(wǎng)絡(luò)的網(wǎng)關(guān)也容易被惡意人員控制,。在物聯(lián)網(wǎng)的體系中,,感知網(wǎng)關(guān)一般都是帶有ip地址的,相當(dāng)于一臺(tái)pc或者服務(wù)器,。在信息安全領(lǐng)域有一個(gè)說法,這個(gè)世界上沒有安全的服務(wù)器,,只有被入侵或者即將被入侵的服務(wù)器,。入侵一臺(tái)設(shè)備的方法是很多的,利用弱點(diǎn)掃描并發(fā)起攻擊是最常見的方式,。至于“零日漏洞”的方法則具有更大的成功率,。網(wǎng)關(guān)被控制,往往也意味著這個(gè)感知網(wǎng)絡(luò)被控制,,利用感知網(wǎng)關(guān)可以進(jìn)行許多的高風(fēng)險(xiǎn)的有害行為,,諸如偽造并發(fā)起大量數(shù)據(jù)的ddos攻擊,;屏蔽該網(wǎng)絡(luò)使得感知網(wǎng)絡(luò)失效;監(jiān)聽該網(wǎng)絡(luò)獲取敏感的數(shù)據(jù)等等,。

3)管理的復(fù)雜性

物聯(lián)網(wǎng)的快速發(fā)展使得感知技術(shù)也呈現(xiàn)出多樣的格局,。因?yàn)楦兄K端的形態(tài)大小、處理能力,、存儲(chǔ)方式和廠家技術(shù)的差異,,使得感知技術(shù)缺乏統(tǒng)一的標(biāo)準(zhǔn)。眾所周知的,,多樣性帶來的最大風(fēng)險(xiǎn)就是管理風(fēng)險(xiǎn),。至今為止,尚未存在一個(gè)系統(tǒng)或者方法能夠有效的管理,、分類和監(jiān)控所有的感知終端,,只能是在某一類終端的某一個(gè)型號(hào)范圍內(nèi)進(jìn)行局部的管理。但是,,智慧城市就是各種不同感知終端的結(jié)合,,單單

針對一類終端或者某一型號(hào)終端的管理,根本無法解決問題,。很顯然的,,不能有效地管理終端,就帶來了諸如信息的統(tǒng)一性,、信息的共享,、設(shè)備的定位和檢測以及快速響應(yīng)等一系列的問題。

4)感知信息的敏感性

智慧城市需要感知廣泛而多樣的數(shù)據(jù),,這是毋庸置疑的,。但是,這并不意味著所有的數(shù)據(jù)都可以被感知,,或者可以被共享出來,。2017年著名的斯諾登事件就將這個(gè)風(fēng)險(xiǎn)暴露無遺。為了國家安全,,美國的情報(bào)機(jī)構(gòu)可直接進(jìn)入眾多的網(wǎng)絡(luò)服務(wù)器中,,獲取到大量的個(gè)人數(shù)據(jù)從而便于國家的安全監(jiān)控。眾多著名的公司如蘋果,、思科等公司都卷入其中,,事件持續(xù)發(fā)酵,進(jìn)而影響擴(kuò)散到了國際上,,也促使很多國家和地區(qū)反思自己的安全保障,。而智慧城市要做的事情有些類似,它需要收集各種智慧業(yè)務(wù)的基礎(chǔ)數(shù)據(jù),除了個(gè)人數(shù)據(jù)之外,,還有涉及到國計(jì)民生的國家數(shù)據(jù),、公共數(shù)據(jù)。這些數(shù)據(jù)一方面面臨是否可以被收集的合法性問題,,另一方面也面臨能夠被共享的法律問題,。目前這方面的法律條文還是一片空白。

(3)網(wǎng)絡(luò)傳輸層的風(fēng)險(xiǎn)

智慧城市的網(wǎng)絡(luò)結(jié)構(gòu)一般都是由新一代的有線網(wǎng)絡(luò),、移動(dòng)網(wǎng)絡(luò),、wifi網(wǎng)絡(luò)及衛(wèi)星通訊網(wǎng)絡(luò)組成。新一代網(wǎng)絡(luò)通信技術(shù)的應(yīng)用是智慧城市的典型特征,,它實(shí)現(xiàn)了有線無線的一體化,,將各類音、視,、消息及數(shù)據(jù)信息統(tǒng)一的傳輸和管理,,達(dá)到了無邊界互聯(lián)互通的效果。

1)更復(fù)雜的數(shù)據(jù)傳輸加密

在傳輸鏈路上對數(shù)據(jù)進(jìn)行加密,,是保障數(shù)據(jù)不被竊聽和篡改的最有效手段,。無論是在感知網(wǎng)絡(luò)內(nèi)的加密,還是網(wǎng)絡(luò)傳輸層的加密,,以及用戶端到服務(wù)端的應(yīng)用傳輸加密,,都是基于這種思路而實(shí)施的。但是感知層的技術(shù)標(biāo)準(zhǔn)不統(tǒng)一,,加密協(xié)議也是多種多樣,,有的感知器與節(jié)點(diǎn)之間甚至根本就沒有采用加密手段,這造成了巨大的泄密隱患,。而在網(wǎng)絡(luò)傳輸層和應(yīng)用層,,廣泛使用的使用ssl vpn使得這里的數(shù)據(jù)傳輸保密性要好很多。

2)更廣泛化存在的通訊協(xié)議漏洞

智慧城市的網(wǎng)絡(luò)結(jié)構(gòu)中包含了有線網(wǎng)絡(luò),、移動(dòng)網(wǎng)絡(luò),、wifi網(wǎng)絡(luò)及衛(wèi)星通訊網(wǎng)絡(luò),每一種網(wǎng)絡(luò)都有自己的網(wǎng)絡(luò)通信和傳輸協(xié)議,。在傳統(tǒng)的有線網(wǎng)絡(luò)傳輸中就已經(jīng)暴露出了通訊協(xié)議的漏洞問題,,諸如openssl“心臟出血”漏洞等。網(wǎng)絡(luò)通信協(xié)議本身的不健全是一個(gè)巨大而難以避免的安全隱患,,智慧城市的這個(gè)隱患尤其突出,。智慧城市所采用的3g尤其是4g通訊技術(shù),gps,、北斗等衛(wèi)星定位網(wǎng)絡(luò),以及紅外傳輸、藍(lán)牙傳輸,、wifi等短距離的傳輸協(xié)議中,,都隱藏著因?yàn)閰f(xié)議缺陷而存在的風(fēng)險(xiǎn)隱患。如:目前wlan安全機(jī)制存在天然缺陷,,造成ip的盜用和濫用,;lte安全機(jī)制仍有未解決問題,造成用戶身份和數(shù)據(jù)的泄露,;目前幾乎所有的移動(dòng)終端上使用的oma-dm協(xié)議存在漏洞,,可能導(dǎo)致被黑客安裝惡意程序或存取機(jī)密信息等等。在這種

情況下,,信息安全的“短板理論”就極為突出了,。廣泛存在的協(xié)議漏洞極易造成通信網(wǎng)絡(luò)的信息安全風(fēng)險(xiǎn),一旦某個(gè)協(xié)議再度爆發(fā)漏洞和缺陷,,由于互聯(lián)互通的效果,,使得整個(gè)網(wǎng)絡(luò)中原本不存在協(xié)議漏洞的網(wǎng)絡(luò)也會(huì)被波及,進(jìn)而影響到整個(gè)智慧城市的網(wǎng)絡(luò)通信安全,。

3)更大規(guī)模的攻擊行為

智慧城市有一個(gè)特點(diǎn)就是數(shù)據(jù)量巨大,,這也催生了大數(shù)據(jù)分析這個(gè)需求。而對于網(wǎng)絡(luò)傳輸層來說,,也意味著要具備更大的帶寬才能夠支撐這種規(guī)模的數(shù)據(jù)傳輸,,但這也為網(wǎng)絡(luò)入侵和攻擊行為提供了溫床土壤。與此同時(shí),,這幾年來越發(fā)流行的apt攻擊行為在智慧城市中也是極為常見,。apt攻擊具有極強(qiáng)的隱蔽性,且潛伏期長,、持續(xù)性和目標(biāo)性強(qiáng)等特點(diǎn),。這種新型攻擊主要針對重要的基礎(chǔ)設(shè)施和單位進(jìn)行,包括城市公共業(yè)務(wù),、電力,、金融、國防等關(guān)系到國計(jì)民生或者國家核心利益的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,。由于智慧城市融合大量城市重要資源,,非常容易成為這些攻擊者的目標(biāo)。加之智慧城市天然的網(wǎng)絡(luò)優(yōu)勢,,更容易滋生這種高可持續(xù)性的攻擊行為,。

4)更差異化的網(wǎng)絡(luò)認(rèn)證

網(wǎng)絡(luò)傳輸中的認(rèn)證機(jī)制一直都是網(wǎng)絡(luò)傳輸安全的重點(diǎn),智慧城市的網(wǎng)絡(luò)傳輸也不例外,。網(wǎng)絡(luò)中需要認(rèn)證的對象主要是接入終端,、用戶、系統(tǒng)及應(yīng)用等,這些認(rèn)證大都和不同的智慧業(yè)務(wù)關(guān)聯(lián)在一起,,也就是說,,每一種業(yè)務(wù)都必須有一種特殊的認(rèn)證方式。當(dāng)前,,智慧城市大都

是采用云資源平臺(tái)的方式匯聚各類服務(wù)業(yè)務(wù),,云平臺(tái)本身對租戶也需要另外一層的用戶認(rèn)證,它的優(yōu)先級甚至在業(yè)務(wù)認(rèn)證之前,。因此,,對于云平臺(tái)中的用戶認(rèn)證,除了第一層的租戶認(rèn)證之外,,還需要根據(jù)不同的租戶業(yè)務(wù)提供不同的認(rèn)證及訪問控制方式,,也就是差異化的認(rèn)證服務(wù)。這需要智慧城市的云平臺(tái)認(rèn)證體系能夠在認(rèn)證網(wǎng)關(guān),、3a平臺(tái),、自助服務(wù)等系統(tǒng)中支持類似的認(rèn)證方式。但是,,云平臺(tái)的運(yùn)營商本身可能在自身的平臺(tái)運(yùn)行機(jī)制上存在漏洞,,從而產(chǎn)生新的安全風(fēng)險(xiǎn),這是一個(gè)比較現(xiàn)實(shí)的問題,。而且一旦出現(xiàn)漏洞,,影響的就不是單個(gè)業(yè)務(wù)系統(tǒng),而是運(yùn)行在整個(gè)云平臺(tái)上的多個(gè)業(yè)務(wù)系統(tǒng),。

(4)平臺(tái)層風(fēng)險(xiǎn)

在智慧城市體系中,,平臺(tái)層是各類業(yè)務(wù)系統(tǒng)的承載,它的核心一般是基于共享數(shù)據(jù)庫的城市管理中心平臺(tái),,它基于云計(jì)算技術(shù)和中間件技術(shù),,對城市收集到的數(shù)據(jù)進(jìn)行存儲(chǔ)、處理和轉(zhuǎn)發(fā),,通過分布式計(jì)算和虛擬化技術(shù)滿足智慧城市未來更加豐富應(yīng)用的需求,。按照基礎(chǔ)功能來劃分,構(gòu)成智慧城市中的平臺(tái)主要可分為虛擬化的云平臺(tái)以及匯聚在云平臺(tái)上的數(shù)據(jù),。虛擬化云平臺(tái)為公共信息平臺(tái)提供硬件資源管理服務(wù),,是城市運(yùn)營中心的基礎(chǔ)設(shè)施,其上可進(jìn)一步承載眾多的智慧業(yè)務(wù)系統(tǒng),。而云平臺(tái)上的數(shù)據(jù)是實(shí)現(xiàn)城市不同部門異構(gòu)系統(tǒng)間的資源共享和業(yè)務(wù)協(xié)同的基礎(chǔ),。這兩者在智慧城市中又具有完全不同的風(fēng)險(xiǎn)特性。其風(fēng)險(xiǎn)分別如下:

1)云平臺(tái)風(fēng)險(xiǎn)

智慧城市平臺(tái)最典型的一個(gè)特色就是云化,。云化的平臺(tái)以虛擬化技術(shù)為基礎(chǔ),,包含了云計(jì)算,、云存儲(chǔ)等云服務(wù)功能。它的信息安全與傳統(tǒng)的信息安全領(lǐng)域截然不同,,屬于新技術(shù)發(fā)展背景下的新興安全領(lǐng)域,。在云平臺(tái)中,傳統(tǒng)的網(wǎng)絡(luò)安全,、主機(jī)安全、數(shù)據(jù)安全依舊存在并呈現(xiàn)出新的特點(diǎn),,同時(shí)還存在諸如虛擬器的安全,、租戶模式帶來的風(fēng)險(xiǎn)等。

2)基礎(chǔ)軟件的漏洞

云平臺(tái)的基礎(chǔ)主要是虛擬機(jī)軟件,。因此,,云平臺(tái)的安全問題,首先必須要考慮到虛擬機(jī)系統(tǒng)的健壯性,。作為一個(gè)應(yīng)用軟件,,它本身所存在的安全隱患一直為人所討論。由于虛擬機(jī)是運(yùn)行在硬件的宿主機(jī)之上的,,因此宿主機(jī)可對虛擬機(jī)的運(yùn)行情況進(jìn)行檢測,,甚至是做出一些改變,比如啟動(dòng),、關(guān)閉,、停止、重啟虛擬機(jī)軟件,;監(jiān)控虛擬機(jī)的資源使用情況,,包括cpu、內(nèi)存,、硬盤等,;可以改變虛擬機(jī)的資源配置,包括cpu數(shù)量,、內(nèi)存大小,、磁盤的大小及網(wǎng)絡(luò)接口;甚至監(jiān)控到虛擬機(jī)內(nèi)運(yùn)行的應(yīng)用程序,,進(jìn)而了解到虛擬機(jī)內(nèi)部運(yùn)行的客戶業(yè)務(wù),;反過來,運(yùn)行在虛擬機(jī)里的程序,,可能利用一些設(shè)置或者底層的技術(shù)來訪問宿主機(jī),,進(jìn)而造成更大的安全隱患。比如vmware 虛擬機(jī)可以通過設(shè)置共享文件夾的方式,,把宿主機(jī)上的文件夾或驅(qū)動(dòng)器映射成虛擬機(jī) 的一個(gè)磁盤,,這樣就可以讓虛擬機(jī)與宿主機(jī)實(shí)現(xiàn)數(shù)據(jù)互訪,,結(jié)果導(dǎo)致嚴(yán)重的泄密問題,給病毒傳播提供了便利,。

3)傳統(tǒng)防護(hù)手段的失效

盡管通過虛擬化技術(shù)將單個(gè)的物理服務(wù)器虛擬化成多個(gè)虛擬的服務(wù)器,,但云平臺(tái)中網(wǎng)絡(luò)元素沒有改變,依舊存在需要防護(hù)的系統(tǒng),、應(yīng)用及用戶等,,也需要利用防火墻等傳統(tǒng)安全技術(shù)進(jìn)行區(qū)域劃分和隔離,需要控制網(wǎng)絡(luò)邊界的訪問,,執(zhí)行用戶接入的認(rèn)證以及行為審計(jì)等,。但是,虛擬的服務(wù)器構(gòu)成的網(wǎng)絡(luò),,尤其是虛擬服務(wù)器之間的交互,,有一部分是繞開了外部防火墻、路由器,、交換機(jī)等網(wǎng)絡(luò)設(shè)備,,自然也就繞開了這一類的安全控制和審計(jì),從而帶來一定的不受控制的風(fēng)險(xiǎn),。這樣,,傳統(tǒng)的安全防護(hù)手段就要在部署或者技術(shù)實(shí)現(xiàn)方式上做出改變了。

4)云服務(wù)帶來安全責(zé)任主體的變化

云平臺(tái)的安全責(zé)任主體有了很大的不同,。負(fù)責(zé)云平臺(tái)安全的主體已經(jīng)不是傳統(tǒng)的用戶,,而是云服務(wù)提供商。云服務(wù)提供商需要考慮如何構(gòu)建一個(gè)安全的云平臺(tái)環(huán)境,,保障云數(shù)據(jù)中心,、云網(wǎng)絡(luò)和數(shù)據(jù)的健全,從而給云用戶提供足以支撐業(yè)務(wù)要求的安全環(huán)境,。云服務(wù)在市場上流行的模式有三種,,分別是iaas(基礎(chǔ)設(shè)施即服務(wù))、paas(平臺(tái)既服務(wù))以及saas(軟件即服務(wù)),。其中saas模式下的用戶信息安全基本依靠云服務(wù)商,,iaas和paas模式下用戶還能夠進(jìn)行一定的安全管

理。但是,,云平臺(tái)服務(wù)商畢竟不是用戶,,他對云用戶的業(yè)務(wù)并不關(guān)心或者并不精通,因此只能提供普適性的整體安全防護(hù),,如統(tǒng)一的邊界防護(hù),、身份認(rèn)證和身份管理等等,并不能提供差異化的,、針對用戶業(yè)務(wù)的權(quán)限管理,、部署特定的安全手段等,,這需要用戶和運(yùn)營商進(jìn)行協(xié)調(diào)處置,目前還沒有統(tǒng)一的標(biāo)準(zhǔn),。更嚴(yán)重的是,,原本由用戶掌握的資源,因?yàn)榘踩?zé)任主體的變化,,使得云平臺(tái)服務(wù)商可以掌握用戶的數(shù)據(jù),,云服務(wù)商就有了對數(shù)據(jù)訪問權(quán)限。服務(wù)商內(nèi)部存在的有意或者無意的泄露行為都可能對用戶的信息安全造成嚴(yán)重的威脅,。比如,,將用戶的數(shù)據(jù)私自拷貝、占有甚至商業(yè)出售,;監(jiān)控用戶的業(yè)務(wù)趨勢,進(jìn)行統(tǒng)計(jì)性的分析從而獲取極有價(jià)值的商業(yè)情報(bào)等,。對于這些風(fēng)險(xiǎn),,用戶沒有絲毫的技術(shù)防護(hù)手段,租戶的數(shù)據(jù)泄露風(fēng)險(xiǎn)自然也是極為嚴(yán)重,。

5)多租戶的安全隱患

云平臺(tái)中的租戶是多租戶,,每一個(gè)租戶都是云平臺(tái)的一個(gè)“房客”,花錢購買一個(gè)空間的“租住”權(quán)利,。租戶除了要承擔(dān)上文所說的租戶數(shù)據(jù)泄露風(fēng)險(xiǎn)外,,還面臨租戶之間可能的信息泄露問題。比如,,內(nèi)部的虛擬機(jī)之間的交互不通過外部交換機(jī),,走的是云網(wǎng)絡(luò),自然就無從判斷訪問的合法性問題,。那么內(nèi)部租戶之間的通信如何管理和審計(jì),,如果一個(gè)租戶進(jìn)行非法的入侵和攻擊行為,就沒有相應(yīng)的手段進(jìn)行防護(hù)了,,它在自己的虛擬環(huán)境上開啟一個(gè)漏掃系統(tǒng),,就可能發(fā)現(xiàn)整個(gè)平臺(tái)中其他虛擬機(jī)的漏洞進(jìn)而進(jìn)行利用,造成了嚴(yán)重的影響,。

(5)數(shù)據(jù)風(fēng)險(xiǎn) 1)數(shù)據(jù)集中與風(fēng)險(xiǎn)集中

云平臺(tái)帶來的一個(gè)現(xiàn)象就是數(shù)據(jù)集中,。數(shù)據(jù)集中固然有很多的共享、分析,、訪問的優(yōu)勢,,但是也同樣的帶來了風(fēng)險(xiǎn)的集中。云平臺(tái)中匯聚了大量的主機(jī),、網(wǎng)絡(luò)設(shè)備,、應(yīng)用及相關(guān)的數(shù)據(jù),,并且可訪問的方式也變的多樣,存在諸如有線網(wǎng)絡(luò),、移動(dòng)網(wǎng)絡(luò),、wifi及衛(wèi)星網(wǎng)絡(luò)等多種方式,可以被ddos等攻擊手段利用的渠道也是十分豐富,,ddos的威力也是大大增強(qiáng),,這在客觀上容易引起攻擊目標(biāo)的焦點(diǎn)匯聚,造成了風(fēng)險(xiǎn)的提升,。而且,,被攻破后其可能的風(fēng)險(xiǎn)嚴(yán)重級別遠(yuǎn)不是以前傳統(tǒng)網(wǎng)絡(luò)模式可比。這即是云平臺(tái)數(shù)據(jù)的安全特性,,也是整個(gè)智慧城市的安全特性,。同時(shí),集中化的數(shù)據(jù)使得數(shù)據(jù)的可用性,、完整性的需求尤其突出,,對災(zāi)備系統(tǒng)的要求也更加嚴(yán)格。畢竟?fàn)恳话l(fā)而動(dòng)全身,,數(shù)據(jù)恢復(fù)機(jī)制一旦有了問題,,影響的不是一兩個(gè)服務(wù),而是整個(gè)云平臺(tái)的所有服務(wù),。

2)剩余數(shù)據(jù)風(fēng)險(xiǎn)

在云平臺(tái)中,,除了租戶之間訪問風(fēng)險(xiǎn),云服務(wù)上主動(dòng)泄密風(fēng)險(xiǎn)外,,云服務(wù)的提供商對租戶的管理也存在安全隱患,。當(dāng)用戶撤銷和終止服務(wù)的時(shí)候,云服務(wù)商是否將用戶的數(shù)據(jù)進(jìn)行了清理和刪除,,能否保障有效的刪除而不被恢復(fù),,是否直接將原租戶的空間派發(fā)給了下一個(gè)租

戶,使得下一個(gè)租戶“意外”地繼承了上一個(gè)租戶的數(shù)據(jù),?時(shí)至今日,,這些風(fēng)險(xiǎn)都缺乏關(guān)鍵的技術(shù)手段來支撐。

3)大數(shù)據(jù)與hadoop 云平臺(tái)下的數(shù)據(jù)是海量的,。海量的數(shù)據(jù)有兩個(gè)重大的影響,,就是存儲(chǔ)和分析。海量數(shù)據(jù)的存儲(chǔ)與傳統(tǒng)的數(shù)據(jù)存儲(chǔ)不同,,因?yàn)椴捎昧薶adoop的技術(shù),,它是分布式存儲(chǔ)的,對數(shù)據(jù)災(zāi)備提出了新的要求,,即數(shù)據(jù)備份方式也必須是能夠滿足分布式的網(wǎng)絡(luò)結(jié)構(gòu),。同時(shí),,海量數(shù)據(jù)的訪問、分析和計(jì)算是智慧城市的關(guān)鍵技術(shù)之一,。目前,,hadoop是大數(shù)據(jù)分析的主要工具,但是hadoop集群環(huán)境中存在大量的分布式節(jié)點(diǎn),,針對這些節(jié)點(diǎn)的有效防護(hù)有別于傳統(tǒng)的安全防護(hù)手段,。傳統(tǒng)的安全防護(hù)都是針對一個(gè)物理設(shè)備或特定網(wǎng)絡(luò)的,而分布式網(wǎng)絡(luò)環(huán)境必然要求分布式防護(hù)手段,,但是針對每一個(gè)節(jié)點(diǎn)進(jìn)行防護(hù)又會(huì)在無形中增加信息安全的建設(shè)成本,。要知道,成本和可用性的沖突是信息安全永恒的話題,。再者,,hadoop當(dāng)初誕生的主要目的還是對大量的非結(jié)構(gòu)化數(shù)據(jù)的存取訪問,并沒有針對安全進(jìn)行制定完善的協(xié)議,,比如缺乏節(jié)點(diǎn)之間的加密機(jī)制等,。這個(gè)風(fēng)險(xiǎn)目前在智慧城市中還不明顯,但卻是一個(gè)不容忽視的隱患,。

4)數(shù)據(jù)加密

對存儲(chǔ)數(shù)據(jù)進(jìn)行加密及對數(shù)據(jù)使用進(jìn)行審計(jì),這已經(jīng)是業(yè)內(nèi)針對數(shù)據(jù)保密的共識(shí)之一,,大數(shù)據(jù)也不例外,。傳輸過程中的加密僅僅是防

竊聽和篡改,但是云中存儲(chǔ)的數(shù)據(jù)才是安全防護(hù)的重點(diǎn),。在傳統(tǒng)的防護(hù)體系中,,加密的數(shù)據(jù)是在自家的服務(wù)器和數(shù)據(jù)中心中,被盜取的風(fēng)險(xiǎn)很低(如果物理安全手段和網(wǎng)絡(luò)安全手段奏效的話),,但是在云時(shí)代,,加密的數(shù)據(jù)是存放在云服務(wù)提供商的云平臺(tái)中。加密機(jī)制是用戶自己定義還是使用云服務(wù)提供商的固有機(jī)制是一個(gè)難題,,因?yàn)檫@會(huì)影響到密鑰和加密算法的安全管理,。

5)綜合關(guān)聯(lián)審計(jì)

在數(shù)據(jù)審計(jì)方面,除了數(shù)據(jù)量巨大增強(qiáng)了數(shù)據(jù)審計(jì)的難度之外,,大量的非結(jié)構(gòu)化數(shù)據(jù)及智慧城市下匯聚的多樣的數(shù)據(jù)類型,,都對審計(jì)技術(shù)和人員提出了更高的要求。當(dāng)前針對數(shù)據(jù)審計(jì)有一個(gè)新的趨勢,,那就是多維度的關(guān)聯(lián)分析,,無論是針對各類合規(guī)法案還是apt攻擊的深度挖掘,都要求審計(jì)系統(tǒng)能夠演化出新的模型,,能夠在海量數(shù)據(jù)及大數(shù)據(jù)的環(huán)境下綜合分析和關(guān)聯(lián)形式多樣的數(shù)據(jù),,準(zhǔn)確的定位審計(jì)目標(biāo),。

(6)業(yè)務(wù)及應(yīng)用風(fēng)險(xiǎn)

平臺(tái)層之上的應(yīng)用層實(shí)現(xiàn)各種智慧應(yīng)用,如電子政務(wù),、平安城市,、智能交通、應(yīng)急指揮等,。各種智慧應(yīng)用的主要目的是方便,、快捷地為市民服務(wù),構(gòu)建服務(wù)型新型網(wǎng)絡(luò)體系,。它是智慧城市與用戶,、市民直接接觸的層次,主要由大量的系統(tǒng)和應(yīng)用組成,,這些應(yīng)用在實(shí)現(xiàn),、設(shè)計(jì)、使用的過程中不可避免的會(huì)面臨各種安全風(fēng)險(xiǎn),,尤其是移動(dòng)化將

系統(tǒng)從傳統(tǒng)的“pc-服務(wù)器”模式擴(kuò)展到“移動(dòng)終端-服務(wù)器-pc”模式之后,,應(yīng)用風(fēng)險(xiǎn)變得尤其復(fù)雜。

1)設(shè)計(jì)風(fēng)險(xiǎn)

在傳統(tǒng)安全領(lǐng)域,,應(yīng)用系統(tǒng)在設(shè)計(jì),、開發(fā)的過程中會(huì)存在脆弱性,這是公認(rèn)存在的,。比如,,因?yàn)榫幋a規(guī)范問題導(dǎo)致的應(yīng)用缺陷;采用的編程語言因?yàn)楣逃羞壿嫀淼姆淳幾g風(fēng)險(xiǎn),;流程邏輯的脆弱性,;編程人員故意留下的程序后門等。在智慧城市中這些風(fēng)險(xiǎn)非但不會(huì)消失,,反而會(huì)因?yàn)楦鞣N智慧業(yè)務(wù)的增多而隨之增多,。尤其是在移動(dòng)應(yīng)用大規(guī)模的普及和使用之后,這種風(fēng)險(xiǎn)迅速的擴(kuò)散到了全智慧城市的各個(gè)角落,,跨域個(gè)人、企業(yè),、政府的所有領(lǐng)域,。移動(dòng)app的開發(fā)不存在技術(shù)門檻,更加便利也更加不規(guī)范,,更容易被二次打包帶來更大的風(fēng)險(xiǎn),。智慧城市的“互聯(lián)”優(yōu)勢使得這種設(shè)計(jì)風(fēng)險(xiǎn)的擴(kuò)散也更加便利。

2)認(rèn)證風(fēng)險(xiǎn)

智慧城市把眾多應(yīng)用系統(tǒng)整合在一起,各系統(tǒng)之間需要相互協(xié)作,、互通和共享數(shù)據(jù),,這也是智慧城市體系的特性之一。在這種背景下,,用戶與應(yīng)用,、應(yīng)用與應(yīng)用之間就存在所謂的認(rèn)證和身份鑒別需求,。判斷用戶是否具備訪問應(yīng)用的權(quán)限及多個(gè)應(yīng)用之間是否具備數(shù)據(jù)互訪的資格等問題,,在智慧城市的體系下更加的突出。傳統(tǒng)的認(rèn)證方法需要根據(jù)智慧城市的特點(diǎn)來調(diào)整,,即需要實(shí)現(xiàn)網(wǎng)絡(luò)認(rèn)證和應(yīng)用認(rèn)證的統(tǒng)一,也需要梳理明確智慧業(yè)務(wù)和應(yīng)用本身的訪問權(quán)限范疇,。而在現(xiàn)在34 的市場上,智慧城市也屬于一種新型的業(yè)務(wù)模型,,對于智慧業(yè)務(wù)的權(quán)限范疇至今沒有統(tǒng)一的標(biāo)準(zhǔn)可以參照,,只能根據(jù)城市的實(shí)際需求和建設(shè)方的經(jīng)驗(yàn)?zāi)芰聿粩嗝鳌?/p>

3)可用性風(fēng)險(xiǎn)

當(dāng)前,各類智慧業(yè)務(wù)和應(yīng)用普遍采用了諸如人工智能,、智能學(xué)習(xí),、智能識(shí)別等新型分析技術(shù),,借助于4g等新型網(wǎng)絡(luò)和web技術(shù)實(shí)現(xiàn)了便捷的訪問和運(yùn)轉(zhuǎn)。這要求智慧業(yè)務(wù)的后臺(tái)能夠支撐復(fù)雜的分析算法,,具備較強(qiáng)的分析計(jì)算能力,,并且還需要快速有效的響應(yīng)來自于網(wǎng)絡(luò)上的請求。越是如此,,智慧業(yè)務(wù)越容易被諸如ddos攻擊和apt攻擊干擾,,影響系統(tǒng)的穩(wěn)定運(yùn)行。而大量的運(yùn)行在web上的應(yīng)用就更容易被攻擊了,,諸如sql諸如、跨站腳本攻擊等日漸火熱的爆發(fā)現(xiàn)狀也在一定程度上說明了這一點(diǎn)。

(7)管理及運(yùn)維風(fēng)險(xiǎn)

安全管理和安全運(yùn)維一直都是信息安全領(lǐng)域的核心地帶。“三分技術(shù),,七分管理”,,有效的管理和運(yùn)維所帶來的安全效益甚至比技術(shù)手段更顯著。在傳統(tǒng)的信息安全中,,信息安全管理存在眾多的國際和國內(nèi)的相關(guān)標(biāo)準(zhǔn),,比如國際上的iso27001管理體系,國內(nèi)的信息系統(tǒng)安全等級保護(hù)等,。這些標(biāo)準(zhǔn)為信息安全管理提供了指導(dǎo)和依據(jù),,當(dāng)前政府、企業(yè)各行業(yè)的信息安全工作的開展大都依次而行,。傳統(tǒng)的信息安全管理大都在安全制度、安全機(jī)構(gòu),、人員安全及安全運(yùn)行方面做

出了明確的要求,,按照時(shí)間的維度上,它大體可分為兩大類,。第一類是管理類,,就是在一個(gè)信息系統(tǒng)的規(guī)劃,、建設(shè),、運(yùn)行過程中,,為了使得各種安全技術(shù)手段有效的運(yùn)轉(zhuǎn),,發(fā)揮更大的作用,需要施加各種安全管理的措施,,諸如制度,、規(guī)章、工作方法,、安全意識(shí)培訓(xùn)和考核等,,保障其安全體系的有效運(yùn)作,。另一類是運(yùn)維類,是系統(tǒng)在建立之后,如何主動(dòng)和被動(dòng)的針對安全風(fēng)險(xiǎn)做出有效的預(yù)防和處理的工作,。以安全技術(shù)手段為基礎(chǔ),管理和運(yùn)維相結(jié)合,,是當(dāng)今信息安全保障領(lǐng)域的主流思想,。在智慧城市中,安全管理和安全運(yùn)維是一個(gè)嶄新的領(lǐng)域,,具體體現(xiàn)在:

1)法規(guī)的缺失

管理都必須是有法可依,。但是截至目前為止,還沒有一種標(biāo)準(zhǔn)來規(guī)范智慧城市下的安全管理和運(yùn)維應(yīng)該如何進(jìn)行,。因?yàn)橹腔鄢鞘械漠a(chǎn)業(yè)市場本身還處于剛起步,、不斷摸索和完善的階段,政府和行業(yè)都沒有形成一致性的認(rèn)知,,甚至各類基礎(chǔ)性的技術(shù)標(biāo)準(zhǔn)遠(yuǎn)未達(dá)到統(tǒng)一,,信息安全管理自然也不可能先于這些智慧城市的基礎(chǔ)建筑而先行固化。不僅僅是技術(shù)方面的法規(guī),,還有法律方面的缺失,。前文我們在感知層風(fēng)險(xiǎn)中分析了感知信息的敏感性。這個(gè)敏感性既可以指個(gè)人信息,,也可以指企業(yè)信息和政府信息,。在智慧城市中,,缺乏足夠的法律來規(guī)定,哪些個(gè)人信息可以公開或者在智慧城市的網(wǎng)絡(luò)中流轉(zhuǎn),,哪些企業(yè)或者政府的信息可以公開發(fā)布或者不能公開共享,。2017年3月25日晚19時(shí),浙江杭州市政府向公眾發(fā)布,,自3月26日零時(shí)起,,杭州將正式

實(shí)施無償搖號(hào)與有償競價(jià)相結(jié)合的限牌措施。突如其來的官方消息,,讓此前沸沸揚(yáng)揚(yáng)的“限牌”傳言板上釘釘,。而在25日下午,在杭州市政府發(fā)布限牌令之前,,一份與當(dāng)天發(fā)布會(huì)材料如出一轍的“新聞通稿”就已經(jīng)在網(wǎng)絡(luò)流傳,,引發(fā)了公眾對政府消息被泄的質(zhì)疑。在智慧城市的環(huán)境下,,諸如“杭州限牌”事件一定不會(huì)是個(gè)例,,需要明確的法律條文來進(jìn)行約束和限制。個(gè)人信息,、企業(yè)信息和政府信息都需要得到足夠的保護(hù),,否則會(huì)危機(jī)智慧城市的信任體系。

2)管理目標(biāo)復(fù)雜

智慧城市將企業(yè),、政府,、市民統(tǒng)一收納在內(nèi),這是它的使用者,,也是智慧城市的服務(wù)對象,;將云計(jì)算技術(shù)、無線通信技術(shù),、衛(wèi)星定位技術(shù),、物聯(lián)網(wǎng)技術(shù)等新興技術(shù)集于一身,這是它的實(shí)現(xiàn)者 ,;將智慧交通,、智慧醫(yī)療、智慧教育等各類智慧業(yè)務(wù)包含在內(nèi),,這是它具體業(yè)務(wù)的承載者,。人、技術(shù),、業(yè)務(wù)運(yùn)行這三要素,,正是信息安全管理中的三個(gè)重點(diǎn)目標(biāo)。美國國家安全局所推出的信息安全保障技術(shù)框架(iatf)中,就認(rèn)為信息安全保障中需要做好深度防御,,也就是要將人,、技術(shù)、運(yùn)行三個(gè)層面控制好,。智慧城市下的管理目標(biāo)和內(nèi)容,,比之前任何一類的系統(tǒng)、部門都要復(fù)雜的多,。傳統(tǒng)上企業(yè)的安全針對外部的黑客進(jìn)行防御,對內(nèi)部的員工進(jìn)行規(guī)范,。但是在智慧城市中,,就需要規(guī)范全城市的市民,防御全網(wǎng)絡(luò)的黑客了,。這種“全城參與”的模式前所未有,,在管理上自然也不可能簡而化之。單說一個(gè)人員方面,,不同的人員肯定具備不同的安全素養(yǎng)和知識(shí)能力,,智慧城市理論上將

全城市的市民包含在內(nèi),若是安全管理的手段也要落實(shí)到每個(gè)市民身上,,這個(gè)工作量沒有任何人和組織能夠承擔(dān)得起,。

3)責(zé)任部門不明確

沒有管理的法規(guī)制度,加上管理目標(biāo)復(fù)雜,,也使得到目前為止的智慧城市,,還沒有明確統(tǒng)一的責(zé)任單位。誰來負(fù)責(zé)智慧城市的信息安全管理,?以前的企業(yè)和政府一般都會(huì)有一個(gè)類似信息中心,、信息處的部門負(fù)責(zé)信息安全,處理管理,、運(yùn)維及應(yīng)急響應(yīng)的工作,。但是在智慧城市的體系中,業(yè)務(wù)系統(tǒng)的關(guān)聯(lián)方太多,,一個(gè)智慧業(yè)務(wù)就能將人與企業(yè),、人與政府、企業(yè)與企業(yè),、企業(yè)與政府串聯(lián)起來,,這個(gè)時(shí)候靠一個(gè)信息中心或者信息處來管理整個(gè)智慧城市的信息安全顯然就無以為繼了。首先是管不住,,其次出了問題也指揮不了,。因此,一個(gè)擁有較強(qiáng)的管理能力和管理權(quán)限的專業(yè)安全組織是必不可少的。

4)運(yùn)維經(jīng)驗(yàn)匱乏

智慧城市既然是一個(gè)新興的事物,,必然沒有現(xiàn)成的例子作為參考,。安全運(yùn)維有一個(gè)有名的模型是pdca,,就是“計(jì)劃-執(zhí)行-檢查-改進(jìn)”這個(gè)戴明環(huán),它的靈魂思想是通過不斷的實(shí)踐找到一個(gè)切實(shí)有效的運(yùn)維模式,一環(huán)套一環(huán)從而構(gòu)成信息安全管理體系和運(yùn)維體系的核心,。很顯然,這個(gè)思想在現(xiàn)階段的成效就很難體現(xiàn)了,。這種匱乏具體可體現(xiàn)在安全規(guī)劃,、安全評估,、應(yīng)急響應(yīng)等經(jīng)驗(yàn)的匱乏上,。

5)安全管理體系的變化

傳統(tǒng)安全領(lǐng)域,,一般都參考iso/iec 27001信息安全管理體系對信息安全管理給出建議,,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用,。網(wǎng)絡(luò)安全行業(yè)內(nèi),,業(yè)內(nèi)人士對iso27001認(rèn)證趨之若鶩,,這其中有兩個(gè)關(guān)鍵性的驅(qū)動(dòng)因素:一是日益嚴(yán)峻的信息安全威脅,二是它的確具備了建設(shè)信息安全管理體系的權(quán)威指導(dǎo)性,。在2013版本的iso27001:2013中詳細(xì)規(guī)定了在組織中建立,、實(shí)施、維護(hù)和持續(xù)改進(jìn)信息安全管理系統(tǒng)的具體要求,,并相對于2005版進(jìn)行了極大的改動(dòng),,2013版對企業(yè)的信息資產(chǎn)管理,、風(fēng)險(xiǎn)管控,、業(yè)務(wù)連續(xù)性、產(chǎn)品合規(guī)性、開發(fā)流程等制定了更嚴(yán)格的要求,??v觀它所涉及到的14個(gè)領(lǐng)域113個(gè)控制項(xiàng),幾乎每一項(xiàng)都會(huì)因?yàn)橹腔鄢鞘械沫h(huán)境而有著巨大的不同。如何根據(jù)最新的管理指導(dǎo)建設(shè)智慧城市的安全管理體系,,是擺在所有智慧城市規(guī)劃者和建設(shè)者面前的一個(gè)巨大挑戰(zhàn),。iso/iec 27001信息安全管理體系能否有效的指導(dǎo)智慧城市的安全管理體系的建設(shè)和運(yùn)轉(zhuǎn),,也是一個(gè)現(xiàn)實(shí)的問題。

(8)信息安全體系設(shè)計(jì)

整個(gè)安全框架分為三部分,,包括安全管理,、安全技術(shù)和安全運(yùn)行,,三者既有機(jī)結(jié)合,又相互支撐,,它們之間的關(guān)系是“安全組織與人員遵循安全管理制度,,利用安全技術(shù)進(jìn)行操作來保障安全運(yùn)行”。

等級保護(hù)基本要求把整體的信息安全分為技術(shù)和管理兩個(gè)領(lǐng)域,,其中管理領(lǐng)域?qū)?yīng)到本安全框架的管理和運(yùn)作兩個(gè)部分,。等保基本要

求中技術(shù)領(lǐng)域包括了物理,、網(wǎng)絡(luò),、系統(tǒng)、應(yīng)用,、數(shù)據(jù)五個(gè)層面,,對應(yīng)本研究體系中:計(jì)算環(huán)境安全、區(qū)域邊界安全,、通信網(wǎng)絡(luò)安全,、安全管理中心和物理安全。

(9)安全管理 1)制定安全方針

形成智慧城市最高層次的安全方針文件,,闡明安全工作的使命和意愿,,定義信息安全的總體目標(biāo),規(guī)定信息安全責(zé)任和職責(zé),,建立信息安全工作運(yùn)行模式,。

2)設(shè)計(jì)安全管理策略

形成智慧城市高層次的安全策略文件,說明安全工作的主要策略,,包括安全組織,、業(yè)務(wù)系統(tǒng)分級策略、數(shù)據(jù)信息分級策略,、安全域互連策略,、信息流控制策略等。在安全方針的指導(dǎo)下,,設(shè)計(jì)智慧城市完整的安全策略與制度體系,,包括確定智慧城市信息安全的組織和安全管理職責(zé),制定內(nèi)部與外部人員安全管理策略與制度,,制定機(jī)房及辦公區(qū)等物理環(huán)境的安全管理策略與制度,,制定智慧城市介質(zhì)、設(shè)備等的安全管理策略與制度,,制定智慧城市運(yùn)行安全管理策略與制度,,制定智慧城市安全事件處置和應(yīng)急管理策略與制度,。將上述各個(gè)方面的安全管理策略進(jìn)行整理、匯總,,形成信息系統(tǒng)的整體安全管理策略與制度體系,。

(10)安全運(yùn)行機(jī)制

結(jié)合安全管理策略制度體系,建立起整體安全運(yùn)行機(jī)制,,包括: 1)根據(jù)系統(tǒng)建設(shè)安全相關(guān)的管理制度,,明確系統(tǒng)定級備案、方案設(shè)計(jì),、產(chǎn)品采購使用,、軟件開發(fā)、工程實(shí)施,、驗(yàn)收交付,、等級測評、安全服務(wù)等內(nèi)容的相關(guān)規(guī)程與流程,,明確組織,、人員的角色、具體管理內(nèi)容和控制方法,。

2)明確環(huán)境(包括主機(jī)房,、輔機(jī)房、辦公環(huán)境等)安全管理的相關(guān)規(guī)程與流程,,明確相關(guān)組織,、人員的角色、具體管理內(nèi)容和控制方法,。加強(qiáng)對人員出入,、來訪人員的控制,對有關(guān)物理訪問,、物品進(jìn)出和環(huán)境安全等方面作出規(guī)定,。對重要區(qū)域設(shè)置門禁、保安等控制措施,。明確資產(chǎn)(包括介質(zhì),、設(shè)備、設(shè)施,、數(shù)據(jù)和信息等)安全管理的責(zé)任部門或責(zé)任人,,對資產(chǎn)進(jìn)行分類、標(biāo)識(shí),,編制與信息系統(tǒng)相關(guān)的軟件資產(chǎn)、硬件資產(chǎn)等資產(chǎn)清單等,。

3)明確配套設(shè)施,、軟硬件設(shè)備管理,、維護(hù)的責(zé)任部門或責(zé)任人,對信息系統(tǒng)的各種軟硬件設(shè)備采購,、發(fā)放,、領(lǐng)用、維護(hù)和維修等過程進(jìn)行控制,,對介質(zhì)的存放,、使用、維護(hù)和銷毀等方面作出規(guī)定,,加強(qiáng)對涉外維修,、敏感數(shù)據(jù)銷毀等過程的監(jiān)督控制等。

4)明確網(wǎng)絡(luò),、系統(tǒng)日常運(yùn)行維護(hù)的責(zé)任部門或責(zé)任人,,對運(yùn)行管理中的日常操作、賬號(hào)管理,、安全配置,、日志管理、補(bǔ)丁升級,、口令更新等過程進(jìn)行控制和管理,,制訂相應(yīng)的管理規(guī)定和操作規(guī)程并落實(shí)執(zhí)行等。

5)按照統(tǒng)一的安全策略,、安全管理要求,,統(tǒng)一管理數(shù)據(jù)的安全,進(jìn)行安全機(jī)制的配置與管理,,對設(shè)備安全配置,、惡意代碼、補(bǔ)丁升級,、安全審計(jì)等進(jìn)行管理,,對與安全有關(guān)的信息進(jìn)行匯集與分析,對安全機(jī)制進(jìn)行集中管理等,。

6)要識(shí)別需要定期備份的重要業(yè)務(wù)信息,、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等,制定數(shù)據(jù)的備份策略和恢復(fù)策略,,建立備份與恢復(fù)管理相關(guān)的安全管理制度,。

7)確定風(fēng)險(xiǎn)偏好,明確風(fēng)險(xiǎn)管理的規(guī)程,、流程和角色,。定期進(jìn)行風(fēng)險(xiǎn)評估,并根據(jù)制定相應(yīng)風(fēng)險(xiǎn)處置計(jì)劃。

8)對智慧城市數(shù)據(jù)中心安全狀態(tài)實(shí)時(shí)監(jiān)測,,實(shí)現(xiàn)對物理環(huán)境,、通信線路、主機(jī),、網(wǎng)絡(luò)設(shè)備,、用戶行為和業(yè)務(wù)應(yīng)用等的監(jiān)測和報(bào)警,及時(shí)發(fā)現(xiàn)設(shè)備故障,、病毒入侵,、黑客攻擊、誤用和誤操作等安全事件,,以便及時(shí)對安全事件進(jìn)行響應(yīng)與處置,。

9)按照國家有關(guān)標(biāo)準(zhǔn)規(guī)定,確定信息安全事件的等級,,再結(jié)合信息系統(tǒng)安全保護(hù)等級,,制定信息安全事件分級應(yīng)急處置預(yù)案,明確應(yīng)急處置策略,,落實(shí)應(yīng)急指揮部門,、執(zhí)行部門和技術(shù)支撐部門,建立應(yīng)急協(xié)調(diào)機(jī)制,,落實(shí)安全事件報(bào)告制度等,。

10)建立崗位和人員管理制度,根據(jù)職責(zé)分工,,分別設(shè)置安全管理機(jī)構(gòu)和崗位,,明確每個(gè)崗位的職責(zé)與任務(wù),落實(shí)安全管理責(zé)任制,。

建立安全教育和培訓(xùn)制度,,對信息系統(tǒng)運(yùn)維人員、管理人員,、使用人員等定期進(jìn)行培訓(xùn)和考核,,提高相關(guān)人員的安全意識(shí)和操作水平等。

(11)安全技術(shù)

安全體系中的安全技術(shù)包括:網(wǎng)絡(luò)安全,、計(jì)算環(huán)境安全,、安全管理中心和物理安全。

1)網(wǎng)絡(luò)安全

對智慧城市數(shù)據(jù)中心進(jìn)行安全區(qū)域劃分,,各區(qū)域邊界進(jìn)行安全隔離和防護(hù),。

互聯(lián)網(wǎng)出入口安全防護(hù)區(qū)是智慧城市接入互聯(lián)網(wǎng)的網(wǎng)絡(luò)區(qū)域,互聯(lián)網(wǎng)出口應(yīng)部署防火墻,、ips,、防ddos攻擊設(shè)備及流量控制設(shè)備等,,或具有上述功能的綜合網(wǎng)關(guān)類設(shè)備,保證自身業(yè)務(wù)和全網(wǎng)的安全,。

安全接入平臺(tái)區(qū):通過ipsec vpn,、3a認(rèn)證,、數(shù)字證書,、vpdn等技術(shù)手段,將移動(dòng)pc終端或各類智能移動(dòng)終端通過3g網(wǎng)絡(luò)或互聯(lián)網(wǎng)等公眾網(wǎng)絡(luò)安全接入智慧城市公用網(wǎng)絡(luò)區(qū),。平臺(tái)應(yīng)具有對各類移動(dòng)智能終端的實(shí)時(shí)管理等安全保障功能,,通過終端身份認(rèn)證、加密傳輸?shù)劝踩侄螌⒁苿?dòng)終端接入到相應(yīng)的應(yīng)用系統(tǒng),,保證數(shù)據(jù)和應(yīng)用系統(tǒng)的使用安全,。

網(wǎng)絡(luò)管理區(qū):根據(jù)網(wǎng)絡(luò)業(yè)務(wù)及安全自身的需要,將網(wǎng)絡(luò)管理系統(tǒng),、安全管理系統(tǒng),、電子認(rèn)證服務(wù)等信息系統(tǒng)部署在管理區(qū),并設(shè)置與之

相適應(yīng)的訪問控制策略,。應(yīng)建立安全管理系統(tǒng)(soc),,對安全防護(hù)設(shè)備的日志進(jìn)行采集和綜合關(guān)聯(lián)分析,提出安全整改建議,。對于安全事件和網(wǎng)絡(luò)攻擊等應(yīng)能實(shí)時(shí)告警,,有條件的相關(guān)設(shè)備應(yīng)能聯(lián)動(dòng),防止網(wǎng)絡(luò)攻擊等事件的進(jìn)一步擴(kuò)大,,積極有效的保護(hù)政務(wù)外網(wǎng)的安全,。

公用網(wǎng)絡(luò)區(qū):智慧城市的大數(shù)據(jù)共享和交換平臺(tái)、中間件能力平臺(tái)等各業(yè)務(wù)平臺(tái)部署在公用網(wǎng)絡(luò)區(qū),,收集的數(shù)據(jù)集中在這里進(jìn)行處理,,需要保證數(shù)據(jù)的全生命周期安全。此外,,該區(qū)域還提供智慧城市的公共網(wǎng)絡(luò)服務(wù),,包括門戶網(wǎng)站、dns服務(wù)等,。要求互聯(lián)網(wǎng)用戶不能直接訪問這個(gè)區(qū)域的數(shù)據(jù)和信息系統(tǒng),。

區(qū)域邊界的安全主要包括邊界訪問控制、邊界入侵與惡意代碼防范,、網(wǎng)絡(luò)設(shè)備防護(hù)等方面,。

邊界訪問控制:對于各類邊界最基本的安全需求就是訪問控制,對進(jìn)出安全區(qū)域邊界的數(shù)據(jù)信息進(jìn)行控制,,阻止非授權(quán)及越權(quán)訪問,。

邊界入侵防范:主動(dòng)阻斷針對信息系統(tǒng)的各種攻擊,如病毒、木馬,、間諜軟件,、可疑代碼、端口掃描等,,實(shí)現(xiàn)對網(wǎng)絡(luò)層以及業(yè)務(wù)系

智慧城市安全體系框架篇三

“智慧城市”信息化建設(shè)方案

“智慧城市”建設(shè)是以城市建設(shè)運(yùn)行系統(tǒng)的整合與業(yè)務(wù)高效協(xié)同為目標(biāo),,充分運(yùn)用感知技術(shù)、信息技術(shù)和通信技術(shù)手段,,對獲取的有一定標(biāo)準(zhǔn)規(guī)范的城市發(fā)展建設(shè)中的海量數(shù)據(jù)信息進(jìn)行智能處理和分析,,對公眾服務(wù)、社會(huì)管理,、產(chǎn)業(yè)發(fā)展等活動(dòng)的各種需求做出智能化響應(yīng)和智能化決策支持,,從而構(gòu)建起城市發(fā)展的智能環(huán)境和全新城市形態(tài)。

“智慧城市”建設(shè)模式:基于我市人口,、法人,、地理信息、宏觀經(jīng)濟(jì)四大核心庫,,建成我市公共信息交換母平臺(tái)系統(tǒng),,將各部門沉淀的信息化、數(shù)字化,、可視化,、智能化的信息進(jìn)行有效的整合共享,通過現(xiàn)代化感知及信息通信技術(shù)進(jìn)行傳遞,,達(dá)到與居民生活息息相關(guān)的各類信息智能化的感知和處理,。

“智慧城市”建設(shè)方法:首先建成我市“智慧城市”整體框架架構(gòu),從社會(huì)管理的每個(gè)最小單元(人口,、單位,、社區(qū)、組織等)基礎(chǔ)信息及可視化信息著手,,建成“智慧城市”基礎(chǔ)信息單元,,集成全市各類行政、經(jīng)濟(jì),、便民,、管理等數(shù)據(jù)和視頻信息,建成整個(gè)“智慧城市”公共平臺(tái),。

新博經(jīng)過學(xué)習(xí)和研究,,研發(fā)了一套“智慧城市”信息化建設(shè)方案,“智慧城市”建設(shè)主要由基礎(chǔ)數(shù)據(jù)層,、網(wǎng)絡(luò)層,、平臺(tái)層,、公共交換層、應(yīng)用決策分析層,、感知層等六個(gè)層面組成,。

1、“智慧城市”建設(shè)基礎(chǔ)數(shù)據(jù)層建設(shè):主要依托人口基礎(chǔ)數(shù)據(jù)庫,、法人單位數(shù)據(jù)庫,、gis空間地理信息庫、宏觀經(jīng)濟(jì)數(shù)據(jù)庫四大核心數(shù)據(jù)庫,,進(jìn)行集中部署,,統(tǒng)一集成到市云計(jì)算中心,,以便為基礎(chǔ)數(shù)據(jù)共享交換奠定基礎(chǔ),。

2、“智慧城市”建設(shè)基礎(chǔ)網(wǎng)絡(luò)層建設(shè):主要依托市政府建設(shè)的電子政務(wù)內(nèi)網(wǎng),、電子政務(wù)外網(wǎng)及各網(wǎng)絡(luò)運(yùn)行商承建的互聯(lián)網(wǎng),,進(jìn)行網(wǎng)絡(luò)資源有效的整合,實(shí)現(xiàn)網(wǎng)絡(luò)互通三網(wǎng)集成,,形成有線網(wǎng)無線網(wǎng)并行的網(wǎng)絡(luò)架構(gòu),,為進(jìn)一步實(shí)現(xiàn)智慧感知提供有力保障。

3,、“智慧城市”建設(shè)平臺(tái)層建設(shè):主要依據(jù)于政府相關(guān)部門的信息化應(yīng)用平臺(tái)為集成單元,,整和各部門基礎(chǔ)數(shù)據(jù)信息、業(yè)務(wù)數(shù)據(jù)信息,、可視化視頻信息,、基礎(chǔ)網(wǎng)絡(luò)架構(gòu),協(xié)同各部門業(yè)務(wù)工作的一體化部門信息化體系,。

4,、“智慧城市”建設(shè)公共交換母平臺(tái)層建設(shè):主要將政府相關(guān)部門的各類基礎(chǔ)數(shù)據(jù)資源、業(yè)務(wù)信息資源,、視頻信息資源,、監(jiān)管流程資源進(jìn)行標(biāo)準(zhǔn)統(tǒng)一的資源整合,建成全市公共信息交換共享母平臺(tái),,避免基礎(chǔ)數(shù)據(jù)重復(fù)采集,,減輕基層負(fù)擔(dān),提高信息利用率,、正確率,。

5、“智慧城市”建設(shè)應(yīng)用決策分析層建設(shè):基于人口,、法人,、gis空間地理,、宏觀經(jīng)濟(jì)四大核心數(shù)據(jù)庫,整合各部門相關(guān)信息資源,,充分發(fā)揮信息化建設(shè)成果,。在政府行政服務(wù)方面,相關(guān)部門為民服務(wù)的同時(shí),,提供基礎(chǔ)數(shù)據(jù)保障,,統(tǒng)一標(biāo)準(zhǔn)建成為民公共服務(wù)綜合平臺(tái),使得政府被動(dòng)為民服務(wù)轉(zhuǎn)變?yōu)槎嗤緩?、多方式,、全方位的為民服?wù)體系,讓老百姓享受到“智慧城市”建設(shè)成果,。在政府決策方面,,提供真實(shí)、及時(shí)的基礎(chǔ)數(shù)據(jù)單元,,通過各類指標(biāo)體系,,進(jìn)行有效的數(shù)據(jù)挖掘和數(shù)據(jù)分析,為政府各類決策提供客觀正確的分析模型,。在百姓訴求方面,,居民可以通過各部門提供的各類服務(wù)載體及資源,不限時(shí)間空間的與政府相關(guān)部門進(jìn)行訴求反應(yīng),,相關(guān)部門能夠在最短的時(shí)間內(nèi)了解到居民的需求并做好答復(fù)和服務(wù)處理,,暢通了與民互動(dòng)的渠道,拉近了政府部門與居民的關(guān)系,,為建設(shè)和諧社會(huì)奠定基礎(chǔ),。

6、“智慧城市”建設(shè)感知層建設(shè):這個(gè)層面是“智慧城市”建設(shè)成果展示層

面,,體現(xiàn)出“智慧城市”建設(shè)意義和目的,。通過基礎(chǔ)數(shù)據(jù)層、網(wǎng)絡(luò)層,、平臺(tái)層,、公共交換層、應(yīng)用分析層的基礎(chǔ)工作的整合和集成,,領(lǐng)導(dǎo)及政府相關(guān)部門,、居民老百姓就可以依據(jù)有線網(wǎng)絡(luò)、無線網(wǎng)絡(luò),,通過電腦,、手機(jī)、pda,、數(shù)字電視,、電子顯示屏,、觸摸屏等展示終端進(jìn)行主動(dòng)信息的索取和政府服務(wù)信息的推送。老百姓關(guān)心的如:物價(jià)水平情況,、交通擁堵情況,、食品安全情況、治安管理情況,、醫(yī)療排隊(duì)情況,、民生保障情況、天氣氣候情況等等完全實(shí)現(xiàn)居民自助服務(wù),,真正實(shí)現(xiàn)“智慧城市”的建設(shè)目標(biāo),。

智慧城市安全體系框架篇四

項(xiàng)目規(guī)劃

1.1 重點(diǎn)示范項(xiàng)目

1.1.1 xxx市智慧教育應(yīng)用公共服務(wù)平臺(tái) 1.1.1.1 建設(shè)背景

xxx市是xxx省的教育大市,中小學(xué)(含職業(yè)教育,、教學(xué)點(diǎn))3187所,,教學(xué)班2.5萬個(gè),在校生110萬名,,在職教師6.7萬名,。目前,xxx市正致力于“三通兩平臺(tái)”的建設(shè),,xxx市班班通的普及率達(dá)100%,多媒體教室占學(xué)??偨淌冶壤钠骄禐?9.77%,。在教育信息化管理應(yīng)用方面,xxx市部署了高招報(bào)名錄取查詢系統(tǒng),、中招報(bào)名錄取查詢系統(tǒng),、網(wǎng)上閱卷與成績分析系統(tǒng)、學(xué)?;拘畔⒐芾硐到y(tǒng),、學(xué)前教育信息系統(tǒng),xxx市教育信息化發(fā)展取得了較大成果,。

雖然xxx市教育信息化建設(shè)取得了一定成果,,但與國家以及xxx省的要求,以及xxx市的實(shí)際需求相比,,還有較大距離,。目前,xxx市教育信息化基礎(chǔ)設(shè)施建設(shè)尚不健全,,網(wǎng)絡(luò)建設(shè)較為落后,,尚未形成優(yōu)質(zhì)本地化、數(shù)字化教育管理與應(yīng)用公共服務(wù)平臺(tái),,教育管理信息化應(yīng)用水平不高,,信息技術(shù)與教育教學(xué)尚未實(shí)現(xiàn)深度融合,,城鄉(xiāng)教育信息化發(fā)展不均衡。xxx市教育信息化發(fā)展水平仍處于初步應(yīng)用整合階段,。1.1.1.2 建設(shè)目標(biāo)

提升xxx市教育信息化基礎(chǔ)能力,,共建共享本地優(yōu)質(zhì)數(shù)字化教育資源,促進(jìn)信息技術(shù)與教育的深度融合,,提高教育管理信息化水平,,形成長效的、健全的服務(wù)保障體系,,促進(jìn)教育信息產(chǎn)業(yè)發(fā)展,,增強(qiáng)創(chuàng)新能力。到2020年基本建成人人可享有的本地優(yōu)質(zhì)數(shù)字化教育資源服務(wù)體系,,構(gòu)建數(shù)字化學(xué)習(xí)環(huán)境,,基本形成支撐學(xué)習(xí)型社會(huì)的信息化服務(wù)體系。增強(qiáng)xxx市教育信息化可持續(xù)發(fā)展能力,,構(gòu)建獨(dú)具特色的教育管理信息化體系,,探索出一條適應(yīng)xxx市市情的教育信息化發(fā)展模式。實(shí)現(xiàn)xxx智慧教育信息化發(fā)展全省領(lǐng)先,、全國一流水平的總體目標(biāo),。1.1.1.3 建設(shè)內(nèi)容

xxx市智慧教育應(yīng)用公共服務(wù)平臺(tái)充分利用xxx現(xiàn)有以及新型智慧城市統(tǒng)籌新建的計(jì)算存儲(chǔ)設(shè)施;基于通用功能平臺(tái),,整合教育教學(xué)資源信息庫和教育管理基礎(chǔ)信息庫等,,構(gòu)建城市綜合管理數(shù)據(jù)庫;通過通用功能平臺(tái)的核心服務(wù),,并調(diào)用視頻監(jiān)控服務(wù),、氣象服務(wù)、安全服務(wù)和交通信息服務(wù)等通用業(yè)務(wù)服務(wù),,支撐智慧教育的 “智慧校園”工程,、“四統(tǒng)一四中心”工程、“六大空間”工程,、“遠(yuǎn)程課堂”工程,、“兩平臺(tái)”工程、“閩教之窗”工程,、“三二五培訓(xùn)”工程,、“雙軌運(yùn)維”工程和學(xué)業(yè)質(zhì)量監(jiān)測、診斷與質(zhì)量提升工程等九項(xiàng)教育信息化業(yè)務(wù)應(yīng)用工程,。xxx市智慧教育應(yīng)用公共服務(wù)平臺(tái)如圖5-12所示: 業(yè)務(wù)應(yīng)用“極速校園”工程“兩平臺(tái)”工程“閩教之窗”工程“四統(tǒng)一四中心”工程“三二五培訓(xùn)”工程“六大空間”工程“雙軌運(yùn)維”工程“遠(yuǎn)程課堂”工程??學(xué)業(yè)質(zhì)量監(jiān)測,、診斷與質(zhì)量提升工程數(shù)據(jù)服務(wù)數(shù)據(jù)融合數(shù)據(jù)管理共享交換分析挖掘視頻監(jiān)控服務(wù)氣象服務(wù)核心服務(wù)城市大數(shù)據(jù)教育教學(xué)資源信息庫教育管理基礎(chǔ)信息庫??基礎(chǔ)數(shù)據(jù)資源通用業(yè)務(wù)服務(wù)安全服務(wù)交通信息服務(wù)??通用功能城市綜合管理數(shù)據(jù)庫共用基礎(chǔ)設(shè)施智慧教育網(wǎng)絡(luò)空間安全保障智慧教育相關(guān)標(biāo)準(zhǔn)規(guī)范圖例:新建升級改造市級統(tǒng)籌建設(shè)智慧教育中心計(jì)算存儲(chǔ)設(shè)施城市大數(shù)據(jù)中心計(jì)算存儲(chǔ)設(shè)施新型智慧福州傳輸網(wǎng)絡(luò)(老城區(qū)網(wǎng)絡(luò)、新區(qū)網(wǎng)絡(luò),、衛(wèi)星,、wifi)攝像頭gps/北斗新型智慧福州感知設(shè)施(視頻,、水務(wù)、環(huán)境,、交通)

圖1-1智慧教育應(yīng)用公共服務(wù)平臺(tái)結(jié)構(gòu)圖

xxx市智慧教育應(yīng)用公共服務(wù)平臺(tái)的主要建設(shè)內(nèi)容包括以下九個(gè)方面:(1)“極速校園”工程

開展“智慧校園”工程,,截止到2020年計(jì)劃建設(shè)25所示范學(xué)校(園)和50所試點(diǎn)校(園)。以重點(diǎn)校(園)優(yōu)先,、在職,、普、幼教全面推進(jìn)為方法,,每個(gè)教學(xué)班要擁有標(biāo)準(zhǔn)化的交互式多媒體教學(xué)設(shè)備,,按比例建設(shè)直錄播教室(錄播轉(zhuǎn)播系統(tǒng)等),形成一批信息化教學(xué)示范教室,。根據(jù)各地各校教育實(shí)際狀況,,選擇性建設(shè)不同模式、功能各有側(cè)重的“智慧教室”,,逐步完善智慧校園數(shù)字化環(huán)境,。智慧校園是以網(wǎng)絡(luò)為基礎(chǔ),從環(huán)境,、本地資源,、到活動(dòng)的全部智慧校園網(wǎng)絡(luò)及其應(yīng)用系統(tǒng)構(gòu)成整個(gè)校園的神經(jīng)系統(tǒng),完成校園的信息傳遞和服務(wù),。在數(shù)字校園里,,可以通過現(xiàn)代化手段,方便地實(shí)現(xiàn)學(xué)校的教學(xué),、科研、管理,、服務(wù)等活動(dòng)的全部過程,,從而達(dá)到提高傳統(tǒng)校園效率,擴(kuò)展傳統(tǒng)校園功能,,最終實(shí)現(xiàn)教育過程的全面信息化,,達(dá)到提高教育水平、管理效率的目的,。有效利用教育城域網(wǎng),、校園網(wǎng)建設(shè)成果,在安全監(jiān)控,、教務(wù)管理,、班級管理、學(xué)生管理,、網(wǎng)絡(luò)備課,、網(wǎng)絡(luò)學(xué)習(xí),、后勤管理等方面實(shí)現(xiàn)信息化,實(shí)現(xiàn)師生互動(dòng),、生生互動(dòng),、師師互動(dòng)以及家校互動(dòng),。有效提高教師教育教學(xué)質(zhì)量,,增強(qiáng)學(xué)生學(xué)習(xí)積極性,暢通教師,、學(xué)生,、家長之間的交流,促進(jìn)每一個(gè)學(xué)生全面健康的發(fā)展,。

(2)“四統(tǒng)一四中心”工程

在統(tǒng)一規(guī)范,、統(tǒng)一展現(xiàn)、統(tǒng)一空間和統(tǒng)一運(yùn)營下,,建立同步流媒體服務(wù)中心,、云計(jì)算處理中心、基礎(chǔ)數(shù)據(jù)信息管理中心,、教學(xué)資源共建共享中心,,整體提高xxx市教育資源管理、數(shù)據(jù)管理能力,。實(shí)現(xiàn)市,、縣、鄉(xiāng),、校各級本地資源和數(shù)據(jù)的統(tǒng)一管理,,結(jié)構(gòu)優(yōu)化、內(nèi)容整合,,促進(jìn)xxx市公共教育服務(wù)體系的可持續(xù)發(fā)展,。

(3)“六大空間”工程 建設(shè)市、縣,、鄉(xiāng),、校各級教育管理機(jī)構(gòu)空間、學(xué)??臻g,、班級空間、教師空間,、學(xué)生空間,、家長空間等六大空間。到2018年,形成滿足不同對象需求的服務(wù)空間架構(gòu)體系規(guī)范,,教師與學(xué)生注冊率均達(dá)100%,。

(4)“遠(yuǎn)程課堂”工程

建設(shè)農(nóng)村教學(xué)點(diǎn)視頻點(diǎn)播、城鄉(xiāng)同步錄播,、信息技術(shù)整合,、名師網(wǎng)絡(luò)展示、名校開放共享等五大課堂為核心的資源應(yīng)用模式,。(建立一批精品遠(yuǎn)程“專遞課堂”,,并以優(yōu)質(zhì)校(中心校)“一拖二”、“一拖三”方式促進(jìn)全市教育均衡)形成全學(xué)科,、高質(zhì)量,、數(shù)量豐富的具有xxx市特色的優(yōu)質(zhì)教育教學(xué)資源庫,通過同步課堂為邊遠(yuǎn)農(nóng)村地區(qū)輸送優(yōu)質(zhì)全面的數(shù)字化教育資源,,促進(jìn)各地區(qū)教育的均衡發(fā)展,。

(5)“兩平臺(tái)”工程

xxx市智慧教育信息化作為xxx市新型智慧城市重點(diǎn)示范項(xiàng)目,建設(shè)xxx市教育管理與應(yīng)用基礎(chǔ)信息數(shù)據(jù)庫,,負(fù)責(zé)接入xxx市新型智慧城市大數(shù)據(jù)中心及城市運(yùn)營管理中心,,開展智慧教育本地優(yōu)質(zhì)資源規(guī)模化應(yīng)用,。提供技術(shù)接口和技術(shù)支撐對接國家教育資源公共服務(wù)平臺(tái)和xxx教育資源公共服務(wù)平臺(tái),,實(shí)現(xiàn)各級各類教育管理與應(yīng)用平臺(tái)互聯(lián)、數(shù)據(jù)互通,,提高教育公共服務(wù)水平,。建設(shè)xxx市、區(qū)縣,、校,、三級智慧教育管理與應(yīng)用公共服務(wù)兩平臺(tái),為師生提供應(yīng)用服務(wù),,促進(jìn)本地優(yōu)質(zhì)資源向全市區(qū)教育經(jīng)濟(jì)欠發(fā)達(dá)地區(qū)的普及,。構(gòu)建教育管理公共服務(wù)平臺(tái),健全考試管理系統(tǒng),、基礎(chǔ)信息數(shù)據(jù)管理系統(tǒng)、教學(xué)質(zhì)量監(jiān)測及評估系統(tǒng),、教育監(jiān)督系統(tǒng),,提高xxx市教育信息化水平。

(6)“閩教之窗”工程 實(shí)施“閩教之窗”工程,,建設(shè)面向社大會(huì)眾的教育管理服務(wù)窗口,。通過電腦端和移動(dòng)端建成市、縣、校全面覆蓋的可公開的信息查詢系統(tǒng),、政策發(fā)布系統(tǒng),、資源信息流轉(zhuǎn)處理系統(tǒng),面向大眾形成信息可發(fā)布,、可查詢,、資源可下載服務(wù)體系,創(chuàng)新教育管理公共服務(wù)模式,。以最廣泛的應(yīng)用范圍和最低成本的網(wǎng)絡(luò)服務(wù),,為全市教育事業(yè)發(fā)展提供支撐。

(7)“三二五培訓(xùn)”工程

依托國家級專業(yè)教育信息化培訓(xùn)機(jī)構(gòu)構(gòu)建教育信息化培訓(xùn)體系,,面向教育管理者,、教師、學(xué)生(成人)等三類人群,,實(shí)現(xiàn)終身教育,,通過線上、線下兩種培訓(xùn)形式,,開展不低于五年的培訓(xùn),,完善評價(jià)機(jī)制。以如何利用信息技術(shù)改進(jìn)教學(xué)方法,、學(xué)習(xí)方式,、提高教學(xué)質(zhì)量推進(jìn)教學(xué)改革的理論方法與案例作為培訓(xùn)內(nèi)容,提高教師應(yīng)用信息技術(shù)的能力,。

(8)“雙軌運(yùn)維”工程

以教育局為依托指導(dǎo),,以企業(yè)參與信息化服務(wù)運(yùn)維工作,組建專業(yè),、高效的運(yùn)維人才隊(duì)伍,,構(gòu)建穩(wěn)定可靠、低成本,、規(guī)?;倪\(yùn)維體系;匯聚整合社會(huì)各界教育信息化建設(shè)資源,,創(chuàng)建公益性服務(wù)和市場化服務(wù)互補(bǔ)的服務(wù)模式,,形成資源配置與服務(wù)集約化。

(9)學(xué)業(yè)質(zhì)量監(jiān)測,、診斷與質(zhì)量提升工程

將線上(本區(qū)域教育資源,、解析、微課,、題庫等學(xué)習(xí)資源),、線下(實(shí)體手冊)相結(jié)合,,將互聯(lián)網(wǎng)閱卷分析技術(shù)應(yīng)用于常態(tài)化檢測數(shù)據(jù)采集體系,將二維碼技術(shù)運(yùn)用于實(shí)體叢書微粒單元(知識(shí)點(diǎn),、題目的線上解析,、微課學(xué)習(xí)、薄弱點(diǎn)分析,、錯(cuò)題庫,、薄弱點(diǎn)精準(zhǔn)推送及提高練習(xí)),應(yīng)用大數(shù)據(jù)分析,,為區(qū)域教育教學(xué)研究管理部門提供檢測評估分析,,為基層學(xué)校提供標(biāo)準(zhǔn)化診斷分析及指導(dǎo),為一線教師提供教學(xué)參考,、授課資源,、教學(xué)質(zhì)量評估及指導(dǎo),為學(xué)生及家長提供線上線下相結(jié)合的個(gè)性化優(yōu)質(zhì)學(xué)習(xí)資源,、及時(shí)性高的學(xué)業(yè)分析,、針對性強(qiáng)的診斷評估和資源推送。

智慧城市安全體系框架篇五

新型智慧城市頂層設(shè)計(jì)改進(jìn)

來源:cio時(shí)代網(wǎng)

一,、為什么要提出新型智慧城市

1.適應(yīng)全球信息民主化大潮流

信息技術(shù)大普及帶來全球信息環(huán)境的大變化:

一是信息化新居民的出現(xiàn),,公眾與政府的信息不對稱已消除,公眾要求政府?dāng)?shù)據(jù)開放,,要求參與智慧城市的規(guī)劃與建設(shè),,并能夠檢查督促智慧城市建設(shè)工作,對智慧城市建設(shè)效益提出更高的要求,;二是企業(yè)的增值服務(wù)能力迅速增長,,在很多方面已經(jīng)超出了政府能力,很多企業(yè)已經(jīng)在向公共服務(wù)的領(lǐng)域邁進(jìn),,如何充分利用企業(yè)的公共服務(wù)能力共同建設(shè)智慧城市成為加快智慧城市建設(shè)的新課題,。

新型智慧城市將通過開放、共建,、共享的建設(shè)方針來迎接這種變化,。2.支持新型城鎮(zhèn)化戰(zhàn)略

新型城鎮(zhèn)化是國家發(fā)展的基本戰(zhàn)略,新型城鎮(zhèn)化以人的城鎮(zhèn)化為核心,,為支持新型城鎮(zhèn)化戰(zhàn)略,,新型智慧城市將以服務(wù)的均等化、消除數(shù)字鴻溝為重要目標(biāo),,幫助新居民融入新的社會(huì)環(huán)境,,解決其居住就業(yè)問題、醫(yī)療社保問題,、子女入學(xué)問題等方面的困難。以往的信息惠民更多是面向原城市居民,那些文化層次高,、信息能力強(qiáng)的居民會(huì)更多收益,,而新型智慧城市將更多考慮對信息弱勢群體的服務(wù),以服務(wù)的均等化來支持國家新型城鎮(zhèn)化戰(zhàn)略,。

3.避免智慧城市建設(shè)的同構(gòu)化

由于缺少對智慧城市的充分理解,,在智慧城市熱的影響下,各地智慧城市規(guī)劃倉促上馬使得規(guī)劃的同構(gòu)性非常嚴(yán)重,,這對于國家經(jīng)濟(jì)結(jié)構(gòu)的配套,、互補(bǔ)是不好的,產(chǎn)業(yè)經(jīng)濟(jì)的同構(gòu)會(huì)帶來過度競爭降低投資的效率并不利于創(chuàng)新的發(fā)展,,信息智慧城市需要下力克服這一弊端,,推動(dòng)智慧城市的多樣化,保持各地經(jīng)濟(jì)活力,、促進(jìn)創(chuàng)新的繁榮,。

4.新型智慧城市的三大特點(diǎn)

(1)開放、共建,、共享新型智慧城市建設(shè)首先要強(qiáng)調(diào)開放,、共建、共享的基本原則,,政府要開放數(shù)據(jù),,開放智慧城市規(guī)劃,要讓公眾能夠了解政府的整體規(guī)劃并能夠發(fā)表意見,,形成社會(huì)共識(shí),。政府要促進(jìn)社會(huì)公共服務(wù)的整合,不僅包含政府的服務(wù)還包含企業(yè)提供的服務(wù),,政企合作,,共創(chuàng)智慧城市的繁榮。

(2)服務(wù)均等化以往的智慧城市建設(shè)重點(diǎn)是提供更多的公共服務(wù),,但是這些服務(wù)更多服務(wù)于擁有更高信息技能的用戶,,而對于信息技能不足的弱勢群體關(guān)注不夠,新型智慧城市將努力改變這一局面,,盡力消除信息鴻溝,,讓弱勢群體能夠享受更多的公共服務(wù),支持國家新型城鎮(zhèn)化戰(zhàn)略,。(3)城市特色化智慧城市建設(shè)是在大城市中發(fā)展起來的,,其做法并不能適應(yīng)中小城市、小城鎮(zhèn)的信息化建設(shè),,新型智慧城市建設(shè)將努力改變智慧城市同構(gòu)化的思路,,努力推動(dòng)智慧城市建設(shè)的特色化,,建設(shè)更多的特色化小鎮(zhèn)、特色化經(jīng)濟(jì)區(qū),,推動(dòng)地區(qū)經(jīng)濟(jì)新特色化,、多樣化發(fā)展。

二,、面對目標(biāo)的頂層設(shè)計(jì)

1.目標(biāo)頂層設(shè)計(jì)的重要性

技術(shù)人員理解的頂層設(shè)計(jì)通常是技術(shù)方案的頂層設(shè)計(jì),,設(shè)計(jì)者假定目標(biāo)不成問題,這是甲方領(lǐng)導(dǎo)的工作,,頂層設(shè)計(jì)用不著過問,,但是在大多數(shù)智慧城市的發(fā)展目標(biāo)是不清晰的,智慧城市的頂層設(shè)計(jì)首先應(yīng)當(dāng)是對于目標(biāo)的頂層設(shè)計(jì),,然后才能進(jìn)入到對于手段的頂層設(shè)計(jì),。

智慧城市的目標(biāo)本身就是一個(gè)復(fù)雜系統(tǒng),頂層設(shè)計(jì)首先就要分析目標(biāo)系統(tǒng)的合理性,,現(xiàn)在的問題是往往沒有人認(rèn)真分析其合理性,,面對一個(gè)脫離實(shí)際的目標(biāo),再高大上的技術(shù)方案也沒有用,。

智慧城市的頂層設(shè)計(jì)第一步是設(shè)計(jì)合理的目標(biāo)體系,,設(shè)計(jì)者要研究每一具體目標(biāo)的價(jià)值,目標(biāo)之間的關(guān)聯(lián),,是否有可行性及什么先做什么后做等等,。實(shí)際上大多數(shù)智慧城市建設(shè)的不成功并不是工程技術(shù)的不可行,而是目標(biāo)設(shè)計(jì)的不合理,,很多智慧城市規(guī)劃不成功在于根本沒有目標(biāo)合理性的設(shè)計(jì),。

2.決策層的頂層設(shè)計(jì)

重點(diǎn)是業(yè)務(wù)合理性傳統(tǒng)信息系統(tǒng)的頂層設(shè)計(jì)是執(zhí)行層次的行為,因?yàn)樾б婧侠硇詥栴}甲方已經(jīng)考慮過了,,執(zhí)行層次的頂層設(shè)計(jì)只考慮系統(tǒng)的可行性而不考慮系統(tǒng)的效益,。在智慧城市規(guī)劃中這種思維不可行,因?yàn)橹腔鄢鞘羞^于復(fù)雜,,決策層難以提出明確合理的目標(biāo)要求,,需要頂層設(shè)計(jì)者來幫助決策層完成智慧城市的目標(biāo)設(shè)計(jì)。即智慧城市的頂層設(shè)計(jì)首先應(yīng)當(dāng)是在決策層上的頂層設(shè)計(jì),,只有在目標(biāo)層次上的頂層設(shè)計(jì)完成后才能進(jìn)入執(zhí)行層次的頂層設(shè)計(jì),,進(jìn)而才能確保智慧城市建設(shè)的順利進(jìn)行。

智慧城市決策層頂層設(shè)計(jì)要決定的不是“怎么做”,,而是應(yīng)該“做什么”,,此階段的頂層設(shè)計(jì)要解決目標(biāo)合理化問題,要理清楚各具體目標(biāo)之間的關(guān)系,,明確目標(biāo)的測量評價(jià)標(biāo)準(zhǔn),,決策層頂層設(shè)計(jì)者必須要熟悉決策者的思維方式,。

3.執(zhí)行的確定性與目標(biāo)選擇的不確定性

在智慧城市建設(shè)中,決策層與執(zhí)行層面對的問題是不一樣的,,決策層面對的任務(wù)是選擇恰當(dāng)?shù)娜蝿?wù)目標(biāo),,以有限的資源取得最大的效益,效益是一個(gè)不確定性問題,,影響效益的因素太多,每項(xiàng)決策都會(huì)有風(fēng)險(xiǎn),,正確的選擇依賴于決策者的經(jīng)驗(yàn),、視野與對問題的洞察力,并沒有規(guī)范的方法可循,。

執(zhí)行層次的頂層設(shè)計(jì)是可行性導(dǎo)向的頂層設(shè)計(jì),,系統(tǒng)可行性并不考慮項(xiàng)目效益,因?yàn)轫?xiàng)目的效益是決策層考慮過了的,,執(zhí)行層設(shè)計(jì)的任務(wù)只是保證系統(tǒng)的可行性,。執(zhí)行層解決問題的思維模式主要是系統(tǒng)工程的方法,通過邏輯設(shè)計(jì)形成以任務(wù)目標(biāo)為中心的功能鏈條,,確保既定目標(biāo)的實(shí)現(xiàn),,執(zhí)行層面對的問題主要是確定性的。

4.目標(biāo)設(shè)計(jì)不到位難以彌補(bǔ)

選擇恰當(dāng)?shù)哪繕?biāo)是決策層頂層設(shè)計(jì)的核心任務(wù),,目標(biāo)的合理性是決定項(xiàng)目工程效益的核心,,而倉促的目標(biāo)設(shè)計(jì)是影響損害最終效益的元兇,目標(biāo)設(shè)計(jì)的缺陷是最好的執(zhí)行也無法彌補(bǔ)的,??尚行猿霈F(xiàn)問題容易立即發(fā)現(xiàn),而目標(biāo)的不合理往往會(huì)在系統(tǒng)上馬之后才會(huì)被認(rèn)識(shí),,后者的危害要嚴(yán)重得多,。智慧城市規(guī)劃出現(xiàn)問題主要是決策層頂層設(shè)計(jì)不到位,必須高度重視目標(biāo)決策層次的頂層設(shè)計(jì),。

頂層設(shè)計(jì)不到位主要是目標(biāo)設(shè)計(jì)不到位,,如果目標(biāo)設(shè)計(jì)合理,手段可在執(zhí)行中調(diào)整終究會(huì)成功,,如果目標(biāo)設(shè)計(jì)不合理,,靠專家評審是沒有用的,沒有通不過的頂層設(shè)計(jì),,專家評審不會(huì)糾正目標(biāo)設(shè)計(jì)的失當(dāng),,只是便于在智慧城市建設(shè)不成功時(shí)責(zé)任人可以借此推脫責(zé)任。

三,、智慧城市規(guī)劃不能獨(dú)善其身

1.城市發(fā)展與人類社會(huì)的組織化

城市發(fā)展的主要原因是更高的資源利用效率,。亞當(dāng)?斯密認(rèn)為分工合作是生產(chǎn)力提升的主要原因,,也就是說社會(huì)的效率來自于有效的組織,城市繁榮的原因是形成了更有效率的組織模式,。

以組織化的視角認(rèn)識(shí)智慧城市,,信息技術(shù)是形成社會(huì)組織的粘合劑,信息技術(shù)效率的大提升必將為組織的優(yōu)化帶來更多的機(jī)會(huì),,因此所謂智慧城市則是能夠利用現(xiàn)代信息技術(shù)優(yōu)化城市組織模式的城市,。

城市組織的優(yōu)化不僅僅在城市的內(nèi)部,還包括與地區(qū)經(jīng)濟(jì),、全國及全球經(jīng)濟(jì)連接模式的優(yōu)化,,經(jīng)濟(jì)全球化的趨勢反映的正是全球的組織化。

2.智慧城市發(fā)展的大格局定位

關(guān)起門來自我發(fā)展的城市是無法智慧的,,城市的效率不僅來自內(nèi)部組織的優(yōu)化,,更來自地球、全國,、全球的社會(huì)經(jīng)濟(jì)的分工合作的優(yōu)化,,城市是大范圍全球組織的一個(gè)節(jié)點(diǎn),在大格局中的準(zhǔn)確定位是智慧城市發(fā)展戰(zhàn)略的核心內(nèi)容,。

世界也在重組,,城市若在社會(huì)經(jīng)濟(jì)大格局中找不到自己的位置就意味著被邊緣化,意味著失去發(fā)展的機(jī)會(huì),,戰(zhàn)略層頂層設(shè)計(jì)的重要任務(wù)是決定城市未來的大格局定位,,選擇好城市在大格局中的恰當(dāng)定位是城市規(guī)劃的大智慧。

3.產(chǎn)業(yè)發(fā)展目標(biāo)不能一廂情愿

要從全球組織化的視角看待智慧城市的戰(zhàn)略規(guī)劃,,尤其是產(chǎn)業(yè)的發(fā)展目標(biāo)并不能一廂情愿,,因?yàn)楫a(chǎn)業(yè)是相互關(guān)聯(lián)的,產(chǎn)業(yè)規(guī)劃必須考慮到與其它城市的競爭與合作關(guān)系,,產(chǎn)業(yè)的組織化有自己的規(guī)律,,順其規(guī)律發(fā)展才能興旺,優(yōu)勢互補(bǔ)地競合發(fā)展比盲目發(fā)展更有效率,。

國內(nèi)很多智慧城市規(guī)劃缺少全球組織化的視角,,一廂情愿地想著自己的產(chǎn)業(yè)發(fā)展目標(biāo)(如智慧產(chǎn)業(yè)),不研究周邊城市,、其它地區(qū)的產(chǎn)業(yè)競爭態(tài)勢,,致使城市戰(zhàn)略目標(biāo)嚴(yán)重同構(gòu)化,喪失可行性,,智慧城市的頂層設(shè)計(jì)必須要消除這種不切實(shí)際的產(chǎn)業(yè)目標(biāo),。

4.從實(shí)際出發(fā)的特色小鎮(zhèn)更有競爭力

在未來全球組織化的大格局中,發(fā)展目標(biāo)的同構(gòu)化是最容易被邊緣化的,沒有特色的城市最容易被替代,,都發(fā)展同樣的產(chǎn)業(yè),、同樣的文化城市自身的價(jià)值必然會(huì)降低,在全國,、全球交通,、通信充分繁榮的時(shí)代,唯有特色化能夠提升城市的價(jià)值,,尤其是中小規(guī)模的城市,,浙江省很多地區(qū)建設(shè)特色小鎮(zhèn)就是非常智慧的做法,特色化是城市的生存之路,、繁榮之路,,也是智慧之路。

雖然很多人知道特色化城市智慧的重要組成部分,,但是很多城市還是不敢選擇特色化之路,因?yàn)樘厣酗L(fēng)險(xiǎn),,領(lǐng)導(dǎo)者要承擔(dān)更多的責(zé)任,,而同構(gòu)化的模式(最缺乏智慧創(chuàng)新的模式)最容易獲得通過,對中小城市而言,,能夠選擇恰當(dāng)?shù)奶厣较蚴菍Τ鞘蓄I(lǐng)導(dǎo)能力的重要考驗(yàn),。

四、設(shè)計(jì)有生命力的服務(wù)

1.僅僅規(guī)劃功能是無法保證效益的

在智慧城市專項(xiàng)任務(wù)的規(guī)劃中,,有些人會(huì)熱衷于規(guī)劃系統(tǒng)功能而不是規(guī)劃系統(tǒng)的服務(wù),。規(guī)劃服務(wù)功能與規(guī)劃服務(wù)業(yè)務(wù)本身的差別是極大地,服務(wù)功能規(guī)劃是從技術(shù)的視角提出問題,,服務(wù)功能只是一項(xiàng)工具,,而工具是不等于效益的,工具要產(chǎn)生效益還需要有很多環(huán)節(jié),,要形成業(yè)務(wù)鏈才能形成效益,。

由于功能只是效益鏈的中間環(huán)節(jié)而不是最終環(huán)節(jié),即使功能實(shí)現(xiàn)了也不能保證效益,,因此頂層設(shè)計(jì)要將規(guī)劃的重點(diǎn)放在服務(wù)鏈的建設(shè)上,,并且不能以中間成果作為評價(jià)成敗的檢測點(diǎn),要以最終服務(wù)的效果來測量智慧服務(wù)的成效,。

2.頂層設(shè)計(jì)要面向效益而非技術(shù)效益

導(dǎo)向的頂層設(shè)計(jì)需要設(shè)計(jì)的是服務(wù)鏈,,而不是提供一堆技術(shù)功能,服務(wù)鏈?zhǔn)前?、機(jī)器,、系統(tǒng)的組合,是運(yùn)行著的系統(tǒng),,能夠?yàn)橛脩籼峁┓?wù)效益的系統(tǒng),,而不是某種技術(shù)工具需要用戶去集成組裝能夠產(chǎn)生效益的新結(jié)構(gòu),。社會(huì)效益的產(chǎn)生于新服務(wù)能夠?yàn)橛脩艄?jié)約大量的精力與時(shí)間,而不需要用戶現(xiàn)場搭建效益鏈,。工具,、知識(shí)、人員集成的高成本會(huì)沖銷提供“技術(shù)能力”的價(jià)值,。

頂層設(shè)計(jì)要規(guī)劃能夠產(chǎn)生用戶效益的規(guī)范服務(wù)業(yè)務(wù),,而不是提供一堆“可能性”,例如簡單開放政府?dāng)?shù)據(jù),,公眾很難使用,唯有與有效的增值服務(wù)結(jié)合起來,,形成應(yīng)用app才能讓公眾受益,。

3.有可持續(xù)性的服務(wù)

必須是生命體效益規(guī)劃是頂層設(shè)計(jì)的難點(diǎn),效益問題是不確定性問題,,既然今天的設(shè)計(jì)無法保證未來環(huán)境的穩(wěn)定不變,,我們所設(shè)計(jì)的服務(wù)系統(tǒng)就需要有自適應(yīng)的能力,,能夠自我改進(jìn),,追求效益目標(biāo),在這個(gè)意義上說,,服務(wù)系統(tǒng)必須是生命體,。

服務(wù)效益的實(shí)現(xiàn)需要時(shí)間積累,服務(wù)必須要有可持續(xù)性,,達(dá)不到服務(wù)壽命的系統(tǒng)也無法保證效益,不能適應(yīng)環(huán)境變化的系統(tǒng)也不能保證效益,。服務(wù)的可持續(xù)性機(jī)制設(shè)計(jì)就是服務(wù)的生命力設(shè)計(jì),它應(yīng)當(dāng)是頂層設(shè)計(jì)關(guān)注的一項(xiàng)重點(diǎn)。

4.生命機(jī)制的頂層設(shè)計(jì)

服務(wù)的生存需要有外部資源支持,,服務(wù)業(yè)務(wù)首先要設(shè)計(jì)好外部資源獲取渠道,,服務(wù)產(chǎn)生的價(jià)值是否足以維持外部資源供應(yīng)?服務(wù)效益到資源供應(yīng)的反饋渠道是否通暢,?服務(wù)的改進(jìn)是否有助于資源供應(yīng)的改善,?這是服務(wù)業(yè)務(wù)外部生態(tài)環(huán)境的檢驗(yàn),對這些問題得到肯定的結(jié)果之后再進(jìn)入內(nèi)部的生命機(jī)制設(shè)計(jì),。

服務(wù)業(yè)務(wù)生命機(jī)制是對外部環(huán)境變化的適應(yīng)力設(shè)計(jì),。服務(wù)系統(tǒng)很難一次設(shè)計(jì)成功,成功運(yùn)行的系統(tǒng)也需要面對外部環(huán)境與用戶需求的變化,,服務(wù)系統(tǒng)必須要有自適應(yīng)能力,,要有對變化及時(shí)反饋?zhàn)晕倚薷牡哪芰Γ答伕倪M(jìn)的效率決定了系統(tǒng)的競爭力,。

五,、自上而下與自下而上的平衡

1.自上而下與自下而上的設(shè)計(jì)

各有所長智慧城市的規(guī)劃可以自上而下,也可以自下而上,,兩種方法各有各的優(yōu)點(diǎn),。自上而下的規(guī)劃有更好的整體觀,適合與政府的思維模式,,目前國內(nèi)的智慧城市規(guī)劃大都采取自上而下的模式。這種模式的缺點(diǎn)在于:當(dāng)我們對智慧城市的建設(shè)規(guī)律缺乏了解之時(shí),,自上而下規(guī)劃有著更大的盲目性,,容易造成巨大的浪費(fèi)。

自下而上的設(shè)計(jì)模式容易看清具體應(yīng)用環(huán)境,,目標(biāo)越具體越容易取得效益,,自下而上的設(shè)計(jì)便于發(fā)揮各參與單位的積極性,建設(shè)的成功率更高,。

合理的做法應(yīng)當(dāng)是兩種方法相結(jié)合,,在初期對智慧城市建設(shè)規(guī)律不熟悉的情況下,多做一些自下而上的設(shè)計(jì)是必要的,,減少自上而下的大系統(tǒng)規(guī)劃,,在缺乏實(shí)施經(jīng)驗(yàn)的情況下系統(tǒng)越大成功率越低。

2.決定性思維的局限

自上而下的規(guī)劃模式最容易出現(xiàn)的問題是陷入決定性思維的陷阱,,看不到智慧城市面對大量的不確定性,。決定性思維認(rèn)為智慧城市的運(yùn)行是可以用一套規(guī)范的程序來管理的,建立一個(gè)集中的運(yùn)行中心就能夠管理城市的一切事務(wù),。這種城市運(yùn)行管理中心從來沒有成功過,,因?yàn)閷⒊鞘泄芾淼娜繌?fù)雜性集中到一個(gè)管理部門時(shí)無人能夠勝任如此復(fù)雜的信息管理。城市面對的問題不是一成不變的,環(huán)境在變化,、技術(shù)在更新,、需求在提升,新問題的解決依賴于創(chuàng)新能力,,而一個(gè)業(yè)務(wù)規(guī)范的運(yùn)營中心是無法具有創(chuàng)新能力的,,按照決定性思維模式設(shè)計(jì)出來的運(yùn)營中心無法適應(yīng)充滿不確定性的智慧城市管理。

3.自組織模式更具有創(chuàng)新活力

推動(dòng)城市發(fā)展創(chuàng)新的力量主要來自自組織模式,。政府建立的系統(tǒng)常常不如靠市場機(jī)制自發(fā)形成的系統(tǒng)更有創(chuàng)造力和可持續(xù)性,。互聯(lián)網(wǎng)的成長過程早已證明了這一點(diǎn),,政府建的搜索引擎不敵谷歌與百度,,政府的電子商務(wù)也不及阿里,成功的系統(tǒng)多是參與者自組織構(gòu)建的,,自組織模式最大的優(yōu)點(diǎn)是能夠兼顧參與者自身的利益,,這種利益的紐帶增強(qiáng)了市場系統(tǒng)的健壯性,參與者的選擇是一種智慧行為,,自組織系統(tǒng)能更有效地積累參與者的智慧進(jìn)而涌現(xiàn)出意想不到的創(chuàng)新,,而按決定性思維自上而下建立的系統(tǒng)則缺乏這種創(chuàng)新能力。

4.信息化最大貢獻(xiàn)在基層而非高層政府 信息化規(guī)劃總是喜歡盯著領(lǐng)導(dǎo)需求而忽視基層需求,,實(shí)際上最有效果的應(yīng)用不在高層而在基層服務(wù),。基層業(yè)務(wù)是確定性的,,信息技術(shù)容易發(fā)揮作用,,高層以不確定性業(yè)務(wù)為主,難以計(jì)算機(jī)化,,這是為什么決策支持系統(tǒng)長期顯不出效果的原因,,決策的關(guān)鍵在質(zhì)量,it的優(yōu)勢在效率而非質(zhì)量,。

智慧政府信息系統(tǒng)應(yīng)是重點(diǎn)提高基層工作效率的系統(tǒng),,數(shù)據(jù)整合服務(wù)要面向基層、面向操作,、面向用戶而不是面向領(lǐng)導(dǎo),。領(lǐng)導(dǎo)只要了解總進(jìn)度、全局狀況和統(tǒng)計(jì)結(jié)果,,并不需要最快的操作數(shù)據(jù),,最快的操作數(shù)據(jù)是給一線人員使用的,是用于信息惠民服務(wù)的,。it的效率優(yōu)勢在操作層更能充分發(fā)揮作用,。

六,、設(shè)計(jì)城市的創(chuàng)新機(jī)制

1.善于創(chuàng)新的城市才是智慧的城市

越來越多的城市已將提高城市的創(chuàng)新能力作為城市發(fā)展的重要目標(biāo),全球經(jīng)濟(jì)進(jìn)入到以創(chuàng)新為中心的時(shí)代,,創(chuàng)新成為城市活力的基礎(chǔ),,每個(gè)城市都會(huì)面對著世界越來越快的變化,唯有提高城市創(chuàng)新能力才能適應(yīng)這種新環(huán)境,。提升城市的創(chuàng)新能力經(jīng)常要考慮以下兩點(diǎn):

(1)創(chuàng)新思想的活躍,。一切創(chuàng)新都是人做的,開放人的思維空間,、促進(jìn)多種思想的自由交流對于新思想產(chǎn)生的活躍有重要意義,;(2)創(chuàng)新成果能生存。創(chuàng)新的本質(zhì)是組織的優(yōu)化,,要形成有助于重組產(chǎn)生的社會(huì)結(jié)構(gòu)與技術(shù)結(jié)構(gòu),,形成有助于創(chuàng)新成果能夠保留下來的生態(tài)環(huán)境。

頂層設(shè)計(jì)的重要任務(wù)是建議使創(chuàng)造思想活躍的政策以及建設(shè)有助于創(chuàng)新成果生存的生態(tài)環(huán)境,。

2.多樣化思想的交流促進(jìn)創(chuàng)新思維的產(chǎn)生 創(chuàng)新思想并不是某個(gè)人憑空產(chǎn)生的,,它是人們思想相互促進(jìn)的結(jié)果,新思想也是各種思維成果的集成,,新思想的涌現(xiàn)與人們的思維活躍程度密切相關(guān),,城市創(chuàng)新思維的活躍與城市居民的交流頻繁程度密切相關(guān),智慧城市需要促進(jìn)居民思想交流的活躍,,特別是不同思想間的碰撞極為重要,,要讓城市成為實(shí)現(xiàn)開放的城市,吸引各種不同思想的匯集,,提升城市創(chuàng)新思維的活躍度,。

為了促進(jìn)城市的創(chuàng)新思維的活躍,建立開放的城市文化環(huán)境非常重要,。創(chuàng)新繁榮的城市都是多元文化的城市,要鼓勵(lì)年輕人張揚(yáng)自己的個(gè)性,,包容各種各樣的思維,,歡迎特立獨(dú)行的思想者,包容創(chuàng)新失敗,,高度包容的文化才是最能創(chuàng)新的文化,。

3.合作最方便的城市是最能夠創(chuàng)新的城市

任何城市的創(chuàng)新最終都要落實(shí)到城市組織的優(yōu)化,智慧城市的頂層設(shè)計(jì)要為城市的組織優(yōu)化提供最大的方便,。組織優(yōu)化的范圍要盡量地寬闊,,不僅僅是政府部門之間的合作,還要包括政府系統(tǒng)與社會(huì)企業(yè)系統(tǒng)的合作,,城市與其它地區(qū)的合作,,合作空間越大,、合作伙伴越多城市的創(chuàng)新力量就越強(qiáng)。

在智慧城市規(guī)劃中,,我們不僅要規(guī)劃政府系統(tǒng)的合作平臺(tái)還要把這種平臺(tái)擴(kuò)展到社會(huì)上去,,讓企業(yè)的服務(wù)創(chuàng)新能力也能聚合進(jìn)來,讓已有的成果能夠多方面整合與再利用,,整合利用越方便性越創(chuàng)新成果的生存與活躍,。

4.標(biāo)準(zhǔn)化與創(chuàng)新平臺(tái)

為了促進(jìn)智慧城市各方面的服務(wù)有效地合作、集成與重組,,智慧城市頂層設(shè)計(jì)推動(dòng)系統(tǒng)間的互操作與標(biāo)準(zhǔn)化是一個(gè)關(guān)鍵措施,。標(biāo)準(zhǔn)化是減少相互合作復(fù)雜性的基本措施,不僅要推動(dòng)政府內(nèi)部系統(tǒng)的標(biāo)準(zhǔn)化與互操作,,還要盡可能實(shí)現(xiàn)政府與企業(yè)開放的系統(tǒng)的統(tǒng)一,,從長遠(yuǎn)發(fā)展來看政府系統(tǒng)與企業(yè)的互聯(lián)是一個(gè)大趨勢,雙方系統(tǒng)的標(biāo)準(zhǔn)化將有利于聯(lián)合創(chuàng)新,。

政府與企業(yè)的平臺(tái)相互連接是一個(gè)重要趨勢,,目前國內(nèi)最大的幾個(gè)云平臺(tái)都是企業(yè)建的,政府利用企業(yè)的平臺(tái)建立服務(wù)系統(tǒng)有很多方便,,不僅能降低成本,、提高服務(wù)質(zhì)量還能夠促進(jìn)合作創(chuàng)新。智慧城市的頂層設(shè)計(jì)要開門設(shè)計(jì),,開放政府資源,,充分利用社會(huì)資源,促進(jìn)全社會(huì)合作創(chuàng)新的繁榮,。

七,、共建智慧城市治理新模式

1.社會(huì)重組是城市效率的來源

提高城市組織化的水平是提高城市效率的主要渠道,城市的組織化不僅僅是人的組織化,,也包括人與機(jī)器,、機(jī)器與機(jī)器的組織化。信息技術(shù)(包括通信,、軟件與嵌入了軟件的各種設(shè)施的大發(fā)展為城市組織化水平的全面提升創(chuàng)造了條件,,智慧城市的建設(shè)就是利用現(xiàn)代信息技術(shù)全面優(yōu)化城市組織的過程,,從組織化的視角來認(rèn)識(shí)智慧城市,,可以看出社會(huì)組織化的核心人的組織化,,共建是調(diào)動(dòng)人的積極性最重要的渠道,動(dòng)員全社會(huì)共建是實(shí)現(xiàn)智慧城市的捷徑,。

2.改變電子政務(wù)規(guī)劃的思維方式

國內(nèi)電子政務(wù)的規(guī)劃是以政府為中心推動(dòng)的,,取得了很大成績,但是電子政務(wù)的設(shè)計(jì)模式并不宜延續(xù)到智慧城市的頂層設(shè)計(jì),,因?yàn)殡娮诱?wù)是政府的服務(wù)改革,,政府有更大的控制權(quán),,而智慧城市是全社會(huì)的改革,很多改革不是政府能夠直接控制的,,建立社會(huì)共識(shí),,發(fā)動(dòng)社會(huì)共建才是智慧城市建設(shè)的成功之路。

從電子政務(wù)建設(shè)到智慧城市建設(shè),,外部環(huán)境已經(jīng)發(fā)生了巨大變化,,變化來自于信息技術(shù)的大發(fā)展,今天高性能的智能手機(jī)已大規(guī)模普及,,公眾的信息能力已極大提高,,這種能力的提升極大增強(qiáng)公眾參與智慧城市建設(shè)的積極性,此外越來越多的企業(yè)在大數(shù)據(jù)應(yīng)用與云平臺(tái)服務(wù)能力上開始大幅度超越政府,,企業(yè)已開始涉足公共服務(wù)領(lǐng)域,,企業(yè)已成為智慧城市建設(shè)不可輕視的力量,新型智慧城市必須要貫徹政企合作,、政民合作的原則才能把蘊(yùn)藏在社會(huì)公眾在的巨大潛力調(diào)動(dòng)起來,,支持智慧城市的建設(shè)。

3.公眾參與智慧城市監(jiān)管的途徑

智慧城市建設(shè)在多數(shù)地區(qū)還沒有引起公眾的關(guān)注,,這是不好的,,智慧城市的建設(shè)效果直接與公眾的參與度相關(guān),沒有公眾關(guān)心的智慧城市如同沒有用戶關(guān)心的產(chǎn)品一樣,,智慧城市唯有在公眾的關(guān)注下才能成功,。

公眾不關(guān)注智慧城市的因素有二,一是政府沒有充分的宣傳,,未能形成社會(huì)共識(shí),,社會(huì)有共識(shí)才會(huì)配合,有共識(shí)才能投資,,政府與企業(yè)的信息化建設(shè)才能同步與配合,,毋庸置疑,社會(huì)共識(shí)是智慧城市最大的無形資產(chǎn),。

其次是社會(huì)監(jiān)督機(jī)制不完善,,公眾并沒有反映意見的規(guī)范渠道,缺少公眾意見的代表人,,地方人大可以完善這項(xiàng)工作,人大應(yīng)當(dāng)有專人代表公眾監(jiān)督政府智慧城市方案的實(shí)施,,智慧城市在公眾監(jiān)督之下才能健康發(fā)展,。

4.建設(shè)監(jiān)管與自律平衡的智慧城市

一些政府官員把改善城市治理理解為增加監(jiān)管,這是不對的,,智慧城市的不是一個(gè)事事依賴政府嚴(yán)密監(jiān)管的城市,,而是一個(gè)居民自律,、居民共管與政府監(jiān)管相互配合的城市。智慧城市的頂層設(shè)計(jì)不是要設(shè)計(jì)一堆監(jiān)管系統(tǒng),,而是要設(shè)計(jì)規(guī)劃更有利于居民自覺參與管理,、自覺遵守秩序與公共道德的系統(tǒng)。

社會(huì)管理的透明化是一個(gè)大趨勢,,不僅是政府官員的行為要暴露在陽光之下防止腐敗,,而且要讓違反社會(huì)公德與秩序損害他人利益的行為受到社會(huì)監(jiān)督,適度的透明化是促進(jìn)公民自律并自覺維護(hù)社會(huì)秩序的重要武器,,智慧城市應(yīng)當(dāng)是居民高度自律的城市,,自律與監(jiān)管平衡是更有效的城市治理模式。

全文閱讀已結(jié)束,,如果需要下載本文請點(diǎn)擊

下載此文檔
a.付費(fèi)復(fù)制
付費(fèi)獲得該文章復(fù)制權(quán)限
特價(jià):5.99元 10元
微信掃碼支付
已付款請點(diǎn)這里
b.包月復(fù)制
付費(fèi)后30天內(nèi)不限量復(fù)制
特價(jià):9.99元 10元
微信掃碼支付
已付款請點(diǎn)這里 聯(lián)系客服