新闻详情

News

道普信息参与起草的《智慧城市网络安全建设和评估指南》标准正式发布
新闻动态
2022-11-01


2022年10月21日,山东省发布了《智慧城市网络安全建设和评估指南》(DB37/T 4550—2022)地方标准。该标准由山东省网信办牵头起草,应用于指导山东省内市、县(区)的智慧城市网络安全建设和评估工作,于2022年11月21日正式实施。道普信息参与起草该标准,也是参与单位中唯一的第三方网络安全测评机构。


图片


智慧城市是运用物联网、云计算、大数据、空间地理信息集成等新一代信息技术,促进城市规划、建设、管理和服务智慧化的新理念和新模式。2012年,《关于国家智慧城市试点暂行管理办法》的出台拉开了我国智慧城市建设的序幕。国家“十四五”规划提出以数字化助推城乡发展和治理模式创新,许多地方把建设智慧城市作为发展重点。我国智慧城市建设的数量快速增加,几乎覆盖了全国各省、市、自治区,发展规模也在同步扩大,新型智慧城市建设正逐步成为拉动经济增长和高质量发展的强劲动力,也产生了显著的社会和生态效益。

图片

在推动智慧城市建设过程中,各地方都坚持“自上而下”的系统谋划与整体布局,以山东为代表的多个省市出台了智慧城市发展的顶层政策。2019年2月,山东省人民政府印发了《数字山东发展规划(2018-2022年)》,明确了未来五年是山东省落实新时代数字中国战略,以及加快新旧动能转换的关键时期。同时,随着新一代信息技术莲勃发展以新技术、新产业、新业态、新模式为主要特征的新经济对山东省社会发展产生了重大影响,为山东省网络安全保障体系建设指明了新方向。

构建智慧城市,应安全先行,应该将网络安全放在第一位考虑。城市的信息化程度越高,对网络信息系统的依赖越深,对网络安全的要求就越高。随着各地智慧城市建设的深入,城市运行安全的重要性将进一步凸显,包括生产安全、公共安全、信息安全等在内的城市安全将备受关注,海量城市治理数据的高度集中与互动分析将成为趋势。网络安全建设不得不重视。

图片

2021年9月,山东省发布《山东省“十四五〞市场监管规划的通知》,智慧城市网络安全评价作为社会管理重要组成部分,对保障智慧城市健康发展有重要意义,将其以山东省地方标准形式固化。

为更好落实《网络安全法》、《数字山东发展规划(2018-2022年)》、《山东省“十四五”市场监管规划的通知》的要求,针对山东智慧城市建设的特点和山东智慧城市面临的主要网络安全风险,省网信办牵头编制了山东省地方标准《智慧城市网络安全建设和评估指南》。


该标准内容主要包括两部分,智慧城市网络安全建设指南和评价指南,其中建设指南部分主要包括智慧城市网络安全管理指南和技术指南。管理指南包括安全管理机构、安全规划设计、安全管理制度、安全管理人员、安全建设管理、数据安全管理、移动应用安全管理、关键信息基础设施安全管理、安全运维管理、安全应急管理、网络安全供应商服务商运营商资质。技术指南包括数据中心物理安全、物联感知与智能终端安全、区域边界与通信网络安全、云计算安全、计算和存储环境安全、数据安全、服务与接口安全、智慧应用安全、安全运营、保密和密码技术安全等。

评价指南部分主要包括评价指标体系和评价指标。智慧城市网络安全评价指标体系包括4个一级指标、25个二级指标、99个三级指标。一级指标包括网络安全责任制、网络安全保障体系、网络安全保障能力、网络安全监管,涵盖了对智慧城市网络安全进行评价的四个方面。三级指标包括指标名称、评价内容和评价方法。

图片

智慧城市网络安全评价指标体系

该标准的发布将指导山东省智慧城市建设者有效识别智慧城市网络安全风险,加强智慧城市网络安全建设,同时通过对智慧城市网络安全防护能力的评价,促进智慧城市网络安全建设,以评促建,将山东省智慧城市网络安全防护能力提高到新层次。


据悉,道普信息是唯一参与起草的第三方风险管控单位,基于多年来智慧城市网络安全建设实践与雄厚实力,从实践的角度积极协助推进标准的制定。道普信息2016年从山东省软件评测中心科研成果转化成立,公司持续创新,打造“全程以客户为中心”的服务体系,为客户提供网络安全风险等相关的检测、咨询服务等方面,推出安全合规测评、代码与安全开发、主动安全运营、安全攻防、安全重保等服务产品和解决方案。

作为第三方信息化风险管控单位,道普信息一直在加强网络安全保障、建立行业标准、支持国家相关法规上不遗余力。未来,道普信息也将持续为山东省智慧城市网络安全建设领域战略升级提供强劲的助推力,在技术层面上注重网络安全、数据安全,在管理层面上强调安全管理、人员安全、建设安全及运维安全。与此同时,道普信息继续发挥企业和研发实力,加速推进我国智慧城市网络安全建设领域的发展,全面保障国家网络安全,为数字中国建设贡献技术力量。