信集
相關政府部門負責人、專家學者和企業(yè)家代表就醫(yī)療教育、工業(yè)互聯(lián)網(wǎng)和智慧城市等的互聯(lián)網(wǎng)安全進行深入交流
網(wǎng)絡安全已上升為國家戰(zhàn)略的高度。網(wǎng)絡安全是一個關系著國家安全和主權、關系著社會穩(wěn)定、關系著民族文化繼承和發(fā)揚的重要問題。它的重要性,隨著全球信息化步伐的加快變得越來越重要;同時隨著信息技術的深入發(fā)展,網(wǎng)絡安全也面臨日趨嚴峻的局面。
在2019西湖論劍·網(wǎng)絡安全大會上,相關政府部門負責人、專家學者和企業(yè)家代表以關系國計民生的醫(yī)療、教育、工業(yè)互聯(lián)網(wǎng)、智慧城市等的互聯(lián)網(wǎng)安全為核心議題,共同交流大數(shù)據(jù)、人工智能、工業(yè)互聯(lián)網(wǎng)等前沿技術,探討智慧城市的網(wǎng)絡安全防護新策略,以期為浙江乃至全國數(shù)字經(jīng)濟的發(fā)展提供有利的安全支撐,為經(jīng)濟發(fā)展和社會穩(wěn)定提供良好的網(wǎng)絡安全環(huán)境。
智慧醫(yī)療安全:嚴密 實用 有效 可靠
全面推進“互聯(lián)網(wǎng)+智慧醫(yī)療”、健康醫(yī)療大數(shù)據(jù)發(fā)展,對科技創(chuàng)新、經(jīng)濟發(fā)展、人民群眾獲得感的提升,以及醫(yī)學與生命科學事業(yè)、衛(wèi)生健康事業(yè)和產(chǎn)業(yè)發(fā)展,都具有重要的現(xiàn)實意義。
安全保護,我認為有“四個最”,一定要最嚴密、最實用、最有效、最可靠。從這四個方面高水平建設,這也是國家健康醫(yī)療大數(shù)據(jù)中心、五個區(qū)域中心國家試點的重要任務。很快大家會看到新的一輪安全保護,包括政策法規(guī)和具體先進技術平臺研發(fā)。其中,因為我們學會是國務院標準工作改革的國家試點單位,所以正在抓緊制定相關方面的標準,并且以社會團體標準率先出臺。這是為國家的智慧醫(yī)療安全和老年醫(yī)學大數(shù)據(jù)安全所做的貢獻,所以希望專委會在標準制定上要進一步走在前面。生態(tài)塑造、整個老年醫(yī)學大數(shù)據(jù)中心建設、APP開發(fā)都一定要在全力協(xié)同協(xié)調(diào),打造全生態(tài)、全產(chǎn)業(yè)鏈、全事業(yè)發(fā)展融合的基礎上來推動,從而實現(xiàn)共贏。
北京醫(yī)院院長、老年醫(yī)學大數(shù)據(jù)專業(yè)委員會委員 王建業(yè)
目前雖然認識到醫(yī)療信息、醫(yī)療網(wǎng)絡、智慧醫(yī)療的重要性,每家醫(yī)院都在往里砸錢。信息化建設,大型醫(yī)院每年都是幾千萬元往里投。但是多數(shù)人忽視了醫(yī)療網(wǎng)絡安全的重要性。為此,我們北京醫(yī)院提出開設智慧醫(yī)療網(wǎng)絡安全分會場,專門討論醫(yī)療網(wǎng)絡安全、智慧醫(yī)療安全的問題。
醫(yī)療衛(wèi)生行業(yè)的安全體系建設地位越發(fā)重要。正如網(wǎng)絡安全領域的人工智能和大數(shù)據(jù)密不可分,大數(shù)據(jù)和醫(yī)療健康領域在今后,以區(qū)域大數(shù)據(jù)中心和產(chǎn)業(yè)園建設為抓手,以數(shù)字健康、經(jīng)濟發(fā)展新動能為方向,以科技創(chuàng)新為動力,促進各類前沿技術和實體經(jīng)濟融合發(fā)展,形成開放、共享的可持續(xù)發(fā)展機制,努力把健康醫(yī)療大數(shù)據(jù)產(chǎn)業(yè)培育成國民經(jīng)濟重要支撐產(chǎn)業(yè),實現(xiàn)互利共贏,這是一個必然的趨勢。
網(wǎng)絡信息安全已經(jīng)上升為國家高度。當前醫(yī)療信息行業(yè)安全防護形勢不容樂觀,尤其是在整個醫(yī)療信息化體系邁向新階段,邁向大數(shù)據(jù)和人工智能階段,邁向和外界互聯(lián)互通之后。安恒會繼續(xù)和大家一起不斷提升對網(wǎng)絡安全新形勢、新技術的認識,不斷提升網(wǎng)絡安全智能防護能力??偨Y(jié)實踐經(jīng)驗,密切關注數(shù)據(jù)安全、隱私保護,探索智慧醫(yī)院安全防護體系,發(fā)揮老年醫(yī)學對健康醫(yī)療大數(shù)據(jù)實踐發(fā)展的引領作用。
工業(yè)互聯(lián)網(wǎng)安全:三大功能體系之一
通過系統(tǒng)構建網(wǎng)絡、平臺、安全三大功能體系,打造人、機、物全面互聯(lián)的新型網(wǎng)絡基礎設施,形成智能化發(fā)展的新興業(yè)態(tài)和應用模式。
工業(yè)互聯(lián)網(wǎng)安全的保障體系是三大體系之一,工業(yè)互聯(lián)網(wǎng)的安全是基于原來的互聯(lián)網(wǎng)安全和工業(yè)控制系統(tǒng)安全,具有相對比較成熟的保障體系,但是對工業(yè)互聯(lián)網(wǎng)平臺安全、工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全和工業(yè)互聯(lián)網(wǎng)標識解析安全,還需要新研究,提出新的保障體系。
我們國家現(xiàn)在推進多種標識解析體系,其中Handle的標識解析體系,是現(xiàn)在推得最主流的一種標識解析體系。它是一種安全可靠的互聯(lián)網(wǎng)標識解決方案,能夠為我們網(wǎng)絡中的數(shù)字對象提供一個永久的標識動態(tài)鏈接、安全管理的基礎服務。
我們現(xiàn)在已經(jīng)擁有了自主可控的Handle標識國際根節(jié)點資源,既能保證跟國際接軌,又能保證自主可控。Handle標識還可以很好地跟工業(yè)互聯(lián)網(wǎng)的應用契合在一起,使得標識原來相對應的信息結(jié)構更加復雜多變,它的信息管理需要擴大,成為全面的知識和對象相關的各種信息管理。
工信部高度重視工業(yè)互聯(lián)網(wǎng)的發(fā)展,深入貫徹落實國務院《關于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見》,堅持從網(wǎng)絡平臺安全三大體系并行推進。一是完善頂層設計,編制工業(yè)互聯(lián)網(wǎng)安全工作的指導性文件,開展行業(yè)企業(yè)的分類分級研究,構建工業(yè)互聯(lián)網(wǎng)安全標準體系構架,發(fā)布安全防護總體要求,平臺安全、數(shù)據(jù)安全等重點標準規(guī)范。二是健全管理機制,建立健全檢查評估、信息通報等工作機制,并且面向全國范圍內(nèi)的典型工業(yè)企業(yè)、平臺企業(yè)開展安全的檢查評估,發(fā)現(xiàn)、通報、整改各類風險隱患。三是強化能力建設,著力推動國家、省級、企業(yè)三級的網(wǎng)絡安全技術保障體系建設,并且依托工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展工程,支持29個網(wǎng)絡安全項目。同時,推動網(wǎng)絡安全的監(jiān)管平臺建設。通過系統(tǒng)平臺建設,提高網(wǎng)絡威脅的發(fā)現(xiàn)和處置的能力。
數(shù)字經(jīng)濟和智慧城市安全:未來城市建設主旋律
建設新型智慧城市是實現(xiàn)數(shù)字中國、智慧社會的有效途徑,是經(jīng)濟發(fā)展的內(nèi)在動力。智慧化發(fā)展是當前及未來城市建設及轉(zhuǎn)型發(fā)展的主旋律,是“利政、強企、惠民”等城市發(fā)展需求的必然選擇。
未來城市大腦將成為新型號的技術設施。智慧城市實施路徑在一定程度上就是城市大腦構建的路徑,只有把城市大腦構建好之后,在城市大腦統(tǒng)一的掌控下進行有效的運作,這樣的城市才是智慧城市。城市大腦的構建需要六個基礎平臺來支撐。一是計算中心和終端的操作界面,包括算力和算法。二是數(shù)據(jù)網(wǎng)絡安全保障平臺。城市大腦中會使用一些高科技的人工智能,這些人工智能的部分功能,如果缺乏數(shù)據(jù)網(wǎng)絡安全保障平臺,城市可能會變得更加的危險。三是時空的定位系統(tǒng)平臺。在智慧城市建設過程中,通過5G網(wǎng)絡,萬物物聯(lián)的時候,所有的數(shù)據(jù)、行為、設施不一定在城市的道路路徑上,可能遍布于城市所有的空間位置上,所以需要有一個覆蓋全域的定位系統(tǒng)。四是高速移動網(wǎng)絡平臺。高通量、低軌、低時延的衛(wèi)星網(wǎng)絡系統(tǒng),加上5G的通信網(wǎng)絡系統(tǒng)之后,對城市中所有的感知手段就能夠完全實現(xiàn)。五是政府數(shù)據(jù)的管理平臺。當智慧城市需要把所有的大數(shù)據(jù)集成起來的時候,不僅需要法律的保障,更需要政府部門的支撐。六是建立一個倫理的平臺,因為我們有必要對人工智能的倫理進行一個合理的評價。
目前,關鍵基礎設施的保護已經(jīng)上升為國家的戰(zhàn)略了。關鍵基礎設施保護的重要性是整個經(jīng)濟運行的支柱和支撐,廣受國內(nèi)外攻擊者的關注,所以它的安全也是智慧城市建設中不可忽略的內(nèi)容。這是各國普遍面對的問題,做好基礎設施的安全保障是重中之重。做好基礎設施安全保障應首先做好政務網(wǎng)絡安全工作,關鍵要建立全方位、全天候的安全態(tài)勢感知系統(tǒng)。其次,要建立統(tǒng)一高效的網(wǎng)絡安全風險報告機制、情報共享機制、研判處置機制。最后,做好國家政務外網(wǎng)安全監(jiān)測體系的建設工作,為各級部門提供全面、精準、快速的安全監(jiān)測及預警服務。這項工作將有利于支持國家網(wǎng)絡安全態(tài)勢感知、監(jiān)測預警和應急處置工作。
國家治理現(xiàn)代化有兩個方面,一是治理能力現(xiàn)代化,二是治理體系的現(xiàn)代化。這兩個方面是相輔相成的。我們認為數(shù)字中國有三個方面:一是數(shù)字政府,二是數(shù)字經(jīng)濟,三是數(shù)字社會。我們希望數(shù)字政府能通過對所有政府部門的業(yè)務數(shù)字化轉(zhuǎn)型,帶動整個政府的變革。而如何做到政府數(shù)字化轉(zhuǎn)型,可以通過中央大數(shù)據(jù)發(fā)展綱要找到答案,即用數(shù)據(jù)說話,用數(shù)據(jù)決策,用數(shù)據(jù)管理,用數(shù)據(jù)創(chuàng)新。我國智慧城市的試點,最早是由住建部提出的智慧城市試點,之后國家發(fā)改委又提出了新型智慧城市試點,所以智慧城市不可能快速建成,從發(fā)展的角度來說,它永遠是在不斷的迭代和優(yōu)化的。
教育信息化與網(wǎng)絡安全:保障 “教育信息化2.0”
《教育信息化2.0》的頒布,使整個網(wǎng)絡文化信息化的發(fā)展進入了一個新的時代,網(wǎng)絡安全則是保障《教育信息化2.0》順利開展的重要途徑和手段。
近年來,教育信息化各項指標普遍實現(xiàn)了翻倍的增長,高等教育在核心業(yè)務上依托教育信息化進行了逐步的轉(zhuǎn)型,97%以上學校的基礎教育已經(jīng)接入了互聯(lián)網(wǎng)。同時,教育網(wǎng)絡安全面臨前所未有的挑戰(zhàn),已對教育事業(yè)的安全穩(wěn)定和順利改革造成嚴重影響,成為影響教育信息化健康發(fā)展的關鍵因素之一。
教育部對2019年的教育信息化做出了新的部署,在近期印發(fā)了《2019年教育信息化和網(wǎng)絡安全工作要點》;教育部黨組近期也專門印發(fā)了《教育系統(tǒng)黨委黨組網(wǎng)絡安全責任制考核落實評價辦法》,明確了考核打分細則。那么,如何做好教育信息化安全?
一是要共同提高認識,進一步夯實網(wǎng)絡安全責任。安全無小事,信息泄露導致的次生災害遠遠大于信息泄露本身。教育系統(tǒng)相關數(shù)據(jù)不僅僅涉及個人隱私的保護,很多數(shù)據(jù)在大數(shù)據(jù)環(huán)境下也危及國家安全。教育網(wǎng)絡安全事件關乎每一位學生、教學、教育工作者和廣大家長,必須放在更高的要求、更高的水平和更高的標準上予以保障。教育系統(tǒng)要牢固樹立持續(xù)發(fā)展的理念,注重安全與效率的統(tǒng)一,安全與信息化發(fā)展并重,重視并推進網(wǎng)絡安全與信息化的協(xié)調(diào)發(fā)展,建立網(wǎng)絡安全責任制。
二是要共同貫徹“網(wǎng)絡安全法”,落實網(wǎng)絡安全等級保護制度?!熬W(wǎng)絡安全法”是國家網(wǎng)絡安全領域的基本法,是開展網(wǎng)絡安全工作的基本遵循。尤其是正在完善和頒布的《網(wǎng)絡安全等級保護2.0》,提出了一些新的技術要求和技術規(guī)范,必須要予以逐項落實。教育系統(tǒng)一直是網(wǎng)絡安全的重點高發(fā)部門,從公安部門反饋的情況來看,教育系統(tǒng)在全國各個行業(yè)網(wǎng)絡安全事件中占比達25%—28%,超過全國網(wǎng)絡安全事件的四分之一。
三是要多方協(xié)同,全面提高網(wǎng)絡安全的檢測預警能力。教育系統(tǒng)要加強與網(wǎng)絡安全職能部門的合作,與國家網(wǎng)信部門、公安部門協(xié)作,在網(wǎng)絡安全監(jiān)測、網(wǎng)絡安全事件處置、漏洞信息共享等方面開展廣泛合作和交流,加強與專業(yè)安全機構的合作,深化信息共享,探索建立基于大數(shù)據(jù)的網(wǎng)絡安全預警機制,提升信息收集、分析研判的能力,構建常態(tài)化的教育系統(tǒng)網(wǎng)絡安全預警監(jiān)測和網(wǎng)絡安全威脅情報共享體系和機制,全面提高教育網(wǎng)絡安全的保障水平。
四是要發(fā)揮教育的優(yōu)勢,提升網(wǎng)絡安全人才培養(yǎng)能力。推動落實中央網(wǎng)信辦等六部門發(fā)布的《關于加強網(wǎng)絡安全學科建設和人才培養(yǎng)的意見》,在學校加強網(wǎng)絡安全學科建設,探索網(wǎng)絡安全人才培養(yǎng)的新思路、新體制和新機制;加強師生網(wǎng)絡安全教育,通過網(wǎng)絡安全宣傳周專題講座等形式,引導學校師生增強網(wǎng)絡安全意識,提高師生網(wǎng)絡安全的素養(yǎng)。
當前,以互聯(lián)網(wǎng)、人工智能等新技術為代表的新一輪科技革命正在深刻地影響和改變?nèi)祟惖纳詈蜕a(chǎn)方式,信息化運用快速深入到工作生活的每一個角落,保障網(wǎng)絡安全也隨之成為全社會的共識。
近年來,浙江教育積極順應互聯(lián)網(wǎng)+發(fā)展的趨勢和數(shù)字浙江建設的要求,確立信息化引領教育現(xiàn)代化的發(fā)展理念,以技術作為內(nèi)容豐富課程資源,作為工具支撐教學過程的創(chuàng)新,作為思維改變教育形態(tài);深刻認識信息技術和教育教學的關系,形成了以技術重構學習空間,增強學習的內(nèi)驅(qū)力,提高學習者的認知水平,改變教育的供給方式,提升教師的能力,推動教育教學精準化的六條發(fā)展路徑,全面發(fā)展智慧教育。
自2016年教育部科技司發(fā)布《中國教育信息化發(fā)展報告》以來,浙江省基礎教育信息化發(fā)展綜合指數(shù)連續(xù)三年居全國第一。在推進浙江教育信息化的過程中,始終繃緊安全這根弦,以人防加技防,夯實網(wǎng)絡安全,制定并實施《網(wǎng)絡安全工作責任制實施辦法》,落實網(wǎng)絡安全責任,建立重要時期網(wǎng)絡安全防護監(jiān)測和信息通報等方面的常態(tài)機制,保障重要時期網(wǎng)絡與信息安全,按照信息安全技術數(shù)據(jù)安全能力存儲模型,和數(shù)據(jù)安全相關的國家及行業(yè)標準,對教育機構的數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)處理、數(shù)據(jù)交換、數(shù)據(jù)銷售以及通用安全,共30個過程所具備的安全能力進行量化,建立健全數(shù)據(jù)安全體系,開展數(shù)據(jù)安全能力的成熟度評價,評估每一項安全過程中的組織建設、制度流程、技術工具以及人員技能等四個方面的能力。