发布时间:2023-09-28 09:35:13
导语:想要提升您的写作水平,创作出令人难忘的文章?我们精心为您整理的5篇交通运输行业网络安全范例,将为您的写作提供有力的支持和灵感!
(一)通过全国联网,建立道路数据中心。建立公路、运输业户、运输车辆以及从业人员等大型基础信息资源库。推动各级交通管理部门的目录体系建设。采用数据交换技术,建立行业数据交换平台,形成完善的数据交换指标体系,推动道路运输服务系统的信息化建设。
(二)建立健全交通行业信息化标准体系。以电子政务应用系统数据元标准为核心,以推动标准应用为导向,加强交通运输业信息化建设的标准化工作,完善交通行业信息化标准体系,确保交通运输信息化建设“有标可依”。积极推动智能交通、现代物流、电子数据交换、交通通信与导航及电子地图等信息化推广应用工作。
(三)加大对物流信息化发展的组织和引导力度。积极引导RFID技术、集装箱多式联运等物流信息化研究成果的推广应用,开展公共服务模式的物流信息平台建设。建立和完善公路货运枢纽信息系统,推动农村物流系统、应急保障体系系统、大件运输和危险品运输系统等与人民群众关系密切或“市场失灵”的物流信息平台建设。
(四)建立完善的物流信息平台。以互联互通为目标,启动高速公路信息通信资源整合工程。倡导物流企业间的联合与协作,逐步形成若干具有较强的辐射功能和影响力的区域性物流信息平台。
二、威胁交通运输网络通信安全的因素分析
网络故障基本上都是硬件连接和软件设置问题,也可能是操作系统应用服务本身的问题。网络安全方面的问题有可能是因为电磁泄露、黑客非法入侵、线路干扰、传播病毒、搭线窃听、信息截获等,造成信息的泄露、假冒、篡改和非法信息渗透、非法享用网络信息资源等等。主要表现为计算机打开页面连接浏览器无法与互联网连接和局域网内机器互访信息共享受阻。来自网络安全的威胁因素,根据其攻击的目标和范围不同,对网络的危害程度也不同。网络安全可分为控制安全和信息安全两个层次。控制安全是指身份论证、授权和访问限制。信息安全是要保证有关信息的完整性、真实性、保密性、可用性、可控制性和可追溯等特性。造成对网络威胁的主要原因基本有三:人为的误操作;人为的恶意攻击;计算机网络软硬件的安全漏洞和缺陷。因为开放性、交互性、分散性、脆弱性和连接方式的多样性是计算机网络通讯的共有特征,计算机病毒和黑客入侵是威胁当今网络安全的最主要因素。针对屡屡出现一些技术故障和网络通讯安全方面的问题,探索和掌握一套行之有效的维护网络常见故障的技术和方法是确保网络管理安全运行的关键。
三、交通运输网络通信安全的保障内容
(一)链接网络的安全保障。其是指从技术上和管理上解决网络系统用户应用方面对网络基础设施漏洞、操作系统漏洞和通用基础应用程序漏洞的检测与修复;对网络系统安全性能的整体综合测试;防火墙等网络安全防病毒产品的部署,脆弱性扫描与安全优化;模拟入侵及入侵检测等。
(二)信息数据的安全保障。即是指从技术上和管理上解决信息数据方面和对载体与介质的安全保护和对数据访问的控制。
(三)通信应用的安全保障。指对通信线路的安全性测试与优化,设置通信加密软件、身份鉴别机制和安全通道。测试业务软件的程序安全性等系统自检通信安全的保障措施,对业务交往的防抵赖,业务资源的访问控制验证,业务实体的身份鉴别检测。测试各项网络协议运行漏洞等等。
(四)运行安全的保障。指以网络安全系统工程方法论为依据,提供应急处置机制和配套服务和系统升级补丁。网络系统及产品的安全性检测,跟踪最新漏洞,灾难恢复机制与预防,系统改造管理,网络安全专业技术咨询服务等。
(五)管理安全的保障。包括人员管理及培训,软件、数据、文档管理,应用系统及操作管理,机房、设备及运行管理等一系列安全管理的机制。
四、交通运输网络通信的安全防范措施
随着网络通信安全技术的日益产业化和网络通信安全的法律环境建设的日益完善,交通运输网络通信的安全防范技术也在日臻完善。
(一)保持高度警惕,保持主机和网络上结点计算机的安全。遵循多人负责、任期有限、职责分离三原则。切实提高网络通信安全的防范意识。
(二)控制访问权限,安全共享资源。使每个用户只能在自己的权限范围内使用网络资源。做到开机必查毒,发现必杀毒,经常对系统漏洞补丁升级更新。谨慎下载文档,对于来历不明的电子邮件及附件不轻易用Office软件打开。
(三)选用合格单位的防火墙和防火墙的规则设置、更新。将交通运输局域内网与因特网分隔开来。网络使用者要设置并经常变换口令。对所有进入内网的用户身份进行认证和对信息权限的控制,阻止非授权用户对信息的浏览、修改甚至破坏。对进出内网的数据进行鉴别,防止恶意或非法操作,严防有害信息的侵入。
(四)采用数据加密技术。以不易被人破解为目的,采用密码或计算法对数据进行转换。只有掌握密钥才能破解还原。实现对网络信息数据保密的目的。
12月8日,交通运输部组织召开全国交通运输科技创新暨信息化工作会。会议以电视电话会议形式召开,交通运输部设立主会场,各省级交通运输主管部门负责同志、科技管理部门负责同志、当地交通运输有关科研单位和企业代表,京外部属单位等在分会场参加会议。会议贯彻落实了全国科技创新大会精神,部署推进“十三五”时期交通运输科技创新和信息化工作。部党组书记杨传堂主持会议,部长李小鹏作工作部署讲话。会议强调,要深刻领会新时期党和国家关于科技创新与信息化工作的新要求,突出重点、精准发力,合力务实推进各项工作,为建设世界交通强国强化支撑引领。
“十二五”期是我国交通运输科技创新和信息化工作大踏步前进的五年。五年间,全行业紧紧围绕“四个交通”建设,深入实施创新驱动发展战略,着力加强重大科技研发、创新能力建设和科技管理创新,全面提高信息化水平,推动各项工作迈上了新台阶,行业科技创新体系基本形成。
会议指出,科技兴则行业兴,科技强则行业强。全行业要充分认识到加强科技创新和信息化工作是贯彻落实中央决策部署、当好发展先行官的迫切要求,是适应经济发展新常态、培育发展新动力的迫切要求,是迈向交通运输现代化、建设交通强国的迫切要求。要把握交通运输发展的“黄金时期”,实现行业创新和信息化工作的应有作为。
会议强调,以科技创新和信息化建设支撑引领世界交通强国建设,“十三五”期,要把交通运输科技创新工作提到战略高度,在战略定位上把科技创新摆在行业发展全局的核心位置,在战略方向上坚持面向世界科技前沿、面向经济主战场、面向国家重大需求。对标国际,深化科技体制改革,加强基础研究,增强科技有效供给,促进科技成果转化,营造良好氛围,在高水平自主创新上努力实现重大突破。“十三五”期,做好交通运输信息化工作,要以增进提升综合交通运输服务为宗旨,重点抓紧“以信息化驱动交通运输现代化”这条主线,夯实“大数据”和“网络安全”两大基础,推动信息化与行业管理和服务深度融合,推动“互联网+交通运输”健康发展,推动交通运输大数据创新发展,努力实现“数据开放共享、网络安全可控”。
会议要求,各地各单位要围绕交通运输科技和信息化两个“十三五”发展规划的部署和要求,明确任务要求、落实主体责任,加强统筹协调,形成工作合力。要加开放合作、促进多元融合,拓宽投入渠道、发挥综合效益。要营造良好环境、培育创新人才,让创新成为全行业共同的奋斗目标和行动指南,不断开创交通运输创新发展新局面。
开放:合作治网的活力体现
网络安全牵一发而动全身,拒绝开放共享,换不来持久的安全。论坛上,专家们提出,面对网络安全的新形势、新特点,在大力推动网络安全核心技术创新发展过程中,需要秉持开放合作的态度,勇于跟高手过招,找准薄弱环节,通过引进消化吸收,创新提高综合防御水平。
“创新网络安全防护理念,树立整体、动态相互防护的理念,加强顶层设计和战略统筹,防止简单的分而治之各自为政。”中央网信办网络安全协调局副局长卿昱在论坛上指出,维护国家网络安全要树立全球视野和开放心态,正确处理开放和自主的关系,限制先进的技术应用,拒绝开放共享,换不来持久的安全,同时自主创新也不是闭门造车、单打独斗、排斥学习先进,要安全可控利用世界范围内先进的信息技术产品。
卿昱强调,要加强统筹协调、合作共享,充分发挥好企业作用。网络安全涉及到方方面面,金融、人员、便利交通等领域,关键信息基础设施是经济运行的神经中枢,是网络安全的重中之重,所以要加强部门、行业、企业的统筹协调,形成工作合力。
中国工程院倪光南院士认为,网络空间大国利益的博弈常常导致对某些信息核心技术的封锁和保密,网信领域往往有极强的垄断性,任何创新如与现有垄断体系不兼容,就难以成活。他认为应支持开源软件,不仅是简单的使用,还要有所贡献,增大贡献的比例是引进消化吸收再创新的路径。
“我们的优势就是集中力量办大事。量子通信、北斗卫星导航系统、自主可控的元新移动操作系统OS等,都是我国集中力量打造自主创新网络信息技术的突出成果。”倪光南强调,要坚持自主创新、协同发展,把网络安全和信息化作为一体,能够同步推进,相信在网络安全和信息化领域,各方面都能够顺利实现弯道超车。
协同:多方联动的秘密武器
“单兵作战”无法解决全行业安全问题,而是需要联合多方,在数据、能力、资源、知识、经验和智慧方面实现全面协同。“协同联动”是破解互联网安全难题的一个可行路径和方向,论坛上,专家们围绕国与国之间、科研机构与产学研及产业间如何协同联动、构建网络安全命运共同体展开了讨论。
“小到团队和团队之间,大到国家与国家之间,要想协同联动,必须有共识和互信。”国家创新与发展战略研究会副会长、中国国际战略学会高级顾问、ISC观潮论坛主席郝叶力从网络的问题上表示,网络空间应对的是全球化的挑战,协同联动是要在国际范围内、国家和国家之间互联互通、共享共治这个层面上。坚持网络绝不排斥互联网精神,不仅要实现互联互通而且要实现共享共治。
“标准在信息化和网络安全中发挥了重要的作用,没有标准很难开展测评认证。没有尺子不能测评。如何快速形成一把尺子,把大家的智慧聚集起来,把大家的手段聚集起来,从现场的、远程的各角度进行测试。这样就是大家一起来开展众测,用这种办法很容易发现问题,形成共识。”国家信息技术安全研究中心副主任兼总工程师李京春认为,众测活动也需要统一组织、加强管理,才能保证组织方周密组织,公开公平公正地开展工作。
“对于安全公司而言,没有一家公司、没有任何一种技术、没有任何一种产品能够绝对保障安全,所有系统都是可以攻破的。”360企业安全集团高级副总裁曲晓东说,希望具有协同联动发挥作用的体系,让传统安全设备、安全产品发挥新的生命力,带来传统安全向下一代安全演进的重要方向。“要把安全和大数据结合起来,利用这种互联网的思维解决传统安全范围过于局限的问题。给传统安全增加眼睛和大脑,让传统安全具备看见和思考的能力,形成真正“安全+”的互联网体系,摆脱目前安全困境。”
实践:防御体系的“真枪实弹”
目前网络空间安全问题已经严重威胁广大人民群众的切身利益,甚至可能影响到经济安全以及国家安全。而诸如交通、金融等这些国家非常重要的基础设施,是如何保障网络安全的?论坛上,专家分享了金融系统落实国家网络安全战略,积极推进银行业网络安全和交通运输系统构建网络安全主动防御体系的情况。
我国交通运输信息化管理系统的建设虽然已经有多年的发展历史,并对我国的交通运输发展起到了一定的积极作用,但是,随着我国经济的日益发展,原有的信息化结构已远远满足不了我国经济的发展和人民对交通运输需求,并严重制约了我国经济的发展,其制约作用具体体现在如下几个方面:
信息化建设的意识差。虽然信息化的建设对我国交通运输的发展起到了积极的推动作用,但由于受传统思想的影响比较严重,一些单位和个人还是遵守固有的思想,仅通过增加人力和物力的方式来解决交通运输供需方面的问题,从而加大了人力的支出;部分领导安于现状,不勇于接受新事物和变革,对信息化的建设认识浅薄,同时还因为信息化建设需要投入大量的资金,且短期内无法实现经济利益的回收,因此他们认为信息化的建设可有可无,正是这种鼠目寸光的做法影响了我国交通信息化建设的步伐。
体制机制的缺陷。交通运输信息化系统庞大,部门种类繁多,但是却缺少统一的、规范的、有效的管理,因此长期以来各部门各自为阵,自我管理,缺少交流和沟通,一是造成信息的不流畅和资源的浪费,二是造成信息化建设的标准各异、建设杂乱、更无从积极性和主动性,三是没有有效的制度保障和健全的法规体系。这些体制上的缺陷大大阻碍了我国信息化建设的进程。
硬件供应不足。作为信息化建设的基本工具—电脑、打印机、传真机和扫描仪这些基本的设备供应不完善或质量较差、配置过低,无法构建局域网等,这样的束手束脚,不仅大大影响了工作效率,而且阻碍了信息化建设的开展。
没有实现资源的共享。由于硬件设备的供应不足、网络建设的不完整性、信息网功能的局限性等使得各部门之间所掌握的资源和信息无法及时有效的公开;各部门之间缺乏沟通和交流,达不到有效的协调,所谓的信息化建设只是结合了本部门自身的情况,具有片面性、局限性和分散性,这些都容易造成资源的重复浪费,没有达到资源的共享和整合利用。
资金的不足。信息化建设需要大量的资金,而且短期内效益低,资金无法快速的回笼,这就需要各地方交通运输部门拥有强大的资金力量,但是各地方交通运输部门的资金主要来源于政府的拨款,并且信息化建设所需要的资金还没纳入年度预算,没有单独的资金供给,各地方交通运输部门有的还存在资金挪用,管理不到位的现象,而且又没有其他的融资渠道,这些因素导致信息化建设的搁浅或停滞不前。
缺乏信息化建设的专业人才。“科技以人为本”,现有的工作人员专职少,兼职多,而且业务不熟练,缺乏专业知识,信息化建设的相关技术人员短缺,特别是高素质、高技能的计算机方面的专业人才,这样的一支信息化建设的工作团队,又如何能推动我国交通运输的信息化建设。
推动交通运输信息化建设的途径
加强领导的主观性和主动性。交通运输信息化建设的前提是领导对其足够重视,认识到交通运输信息化建设的势在必行和长远利益,强化政府的领导职能;成立专门的领导小组,把信息化建设作为一项长期的任务,坚持不懈,加强部门人员的学习,努力学习计算机网络知识;全方位统筹,加强多部门之间的合作和技术交流,搭建多层次、有效的网络平台;制定绩效评价体系,把信息化建设作为各部门的年度工作目标进行管理。
健全体制机制,进行创新。充分发挥政府的主导职能,制定统一的、规范的方针政策、技术标准和发展规划,各交通运输部门在此基础上,结合本地的实际情况,进行机构改革,建立独立的信息化建设部门,明确分工,各司其责,完善设施;建立健全规章制度、制定新的交通运输信息化管理条例和办法和信息网络安全的管理等,尽快形成一套有效的、科学的、先进的、系统的交通运输信息化制度体系。
整合资源,达到资源共享。各部门之间利用有效的沟通平台,可以在第一时间实现资源信息的共享,从而节约了大量的人力物力;在交通运输系统内部建立广域网和数据库系统,使各级交通部门之间可以互联互通,实现资源和信息的共享,同时要加强网络的安全维护和安全的保障制度;交通运输的各级部门加快数据建设,统一输入核心数据,构建数据模型,为各部门的人员提供有效的数据支持,为社会大众提供准确、高效的信息服务;各级部门之间还应加强沟通,协调,相互配合,统一标准,使信息化建设有效进行。
交通运输部党组成员、副部长刘小明在2017年全国运输服务厅局长研讨班上指出,当前运输服务信息化建设还存在一些明显短板,补这些短板是运输服务供给侧结构性改革的重点任务之一。道路运输行业要补齐这些短板,就要找到道路运输信息化发展水平不能适应现代交通运输业发展需要的根源问题,并切实加以解决。
一、道路运输信息化发展问题
(一)信息资源共享不够
道路运输各细分行业信息平台还未实现互联共享,“孤岛众多,融合困难”的现象依然存在,已经汇聚的公共信息资源对社会开放程度不够。部省之间、省省之间、部门之间的信息共享与交换渠道不畅,大量的信息资源和应用成果积淀在各级道路运输管理部门中,形成了“部门化”的格局,直接影响了信息资源的有效利用和再开发,制约了政府部门的科学决策、有效监管和应急指挥。
(二)市场活力激发不够
道路\输信息化发展正处于从分散转向集约,从孤立转向开放的重要转型期,和其它行业信息化平台开发面临的问题一样,由于市场活力激发不够,道路运输信息化也存在“投资巨大,效果有限”的问题,单纯的政府投资已不能满足全面联网、业务协同、智能应用的信息化发展新阶段。
(三)信息安全形势严峻
随着道路运输对网络信息系统的依赖程度越来越高,其面对的安全挑战也更加严峻,云计算,物联网,大数据,移动互联网等信息技术的普遍应用,新的安全风险将逐步显现。道路运输行业信息安全管理制度,技术防护措施,安全风险监测手段等方面还存在一定漏洞。
二、道路运输信息化发展建议
(一)信息资源要实现共享新理念
《交通运输信息化“十三五”发展规划》指出,要“全面实现交通运输基础设施、运载装备、经营业户、从业人员等基本要素的数字化,以及交通基本要素信息的汇集、开放、共享、互认”,这就要求我们必须打破“信息孤岛”和“数据烟囱”,推进实现各种运输方式信息互联互通和开放共享。
1.推进道路运输行业内部信息实现互联共享。要将单一的道路运输行业管理系统升级为以云计算和大数据为基础的,同时面向公众、企业、政府“三位一体”的全新行业应用平台,打通信息孤岛和行业壁垒,让业务办理、日常管理更加规范高效,推动道路运输由“管理”向“服务”转型。打造道路运输“部、省、市、县”四级协同服务信息系统工程,实现以流程为驱动的数据管理和数据对接,形成“井字形”数据共享和四级协同办公格局,实现从业人员、营运车辆的跨省备案、转籍,实现跨省异地执法。不同的道路运输各细分行业信息平台实现共享,如以汽车电子健康档案系统为基础,接入汽车租赁管理服务平台、汽车维修配件追溯信息系统、机动车综合性能检测系统等,可以有效提高机动车维修、检测效率和准确率,有效降低汽车租赁风险;再如道路运输运行协调和应急指挥平台接入客运联网售票系统、物流公共信息平台,通过对客货运数据资源的关联分析和融合利用,可以大大提高道路运输行业运行监测能力和研判决策能力。
2.促进道路运输与其它运输方式信息协同发展。要将道路运输信息服务系统与水路、铁路、航空、邮政等系统实现互联互通,同时实现与公安、安监、气象、国土等的协调联动,通过部省联网、部路联网、部港联网,采用数据交换技术,形成完善的数据交换指标体系,建立行业之间的数据交换平台,着力构建“多位一体”综合交通数据中心建设,开展数据质量控制和评估、数据资源融合和挖掘、数据分析与可视化、交通运输经济运行分析、交通运行态势仿真与预测、客流集散地人流监测和预警等工程的建设,实现对海量综合交通运输数据的挖掘分析,走上“智慧交通”发展之路。
(二)政企合作要打造服务新生态
《交通运输信息化“十三五”发展规划》指出,要“深化政府与企业间合作,实现政企优势资源的深度融合,形成政府、市场、公众多方共赢的发展格局”。一方面要持续加大公共财政在道路运输信息化领域的投资力度,另一方面要促进政府、企业与市场在道路运输信息化建设中的协同发展。在道路运输信息服务及数据开放共享方面,吸引社会资本参与道路运输信息化建设项目的投资、运营管理,探索建立多元的信息化投资机制,形成行业和社会力量共同推进道路运输信息化建设的良好局面。通过成立道路运输信息化协会,横向促进全行业经济、技术、管理水平和经济效益的不断提高,推进道路运输信息化产业的发展;通过成立道路运输信息化发展联盟,纵向促进产学研用一体化,推动与国内外科研机构、大专院校等的广泛合作和交流,加速道路运输信息化成果转化推广应用。
(三)重要信息要设立安全新屏障
2012年7月国务院印发了《关于大力推进信息化发展和切实保障信息安全的若干意见》,要求健全安全防护和管理,加强能力建设,确保交通领域涉及国际民生的重要信息系统网络和信息安全。信息安全与智慧交通是“一体两翼”,密不可分。道路运输行业网络和重要信息系统安全运行关乎国家安全,社会秩序和公众利益,要建立道路运输行业信息安全监督、检查、指导、培训的技术保障和综合协调机构,做好信息安全的基础理论、标准规范、关键技术和核心应用等方面的研究开发工作,在提升行业信息安全技术保障能力的同时,要深化网络安全防护、态势感知、信息通报、预警预防及应急处置能力建设,提升行业信息安全管理能力和统筹能力。
【参考文献】