文|馬虹

全國智標委副主任委員 馬虹
在住房和城鄉建設領域,物聯網終端設備數量巨大,2020年全國智能家居設備市場出貨量預計近2.2 億臺;2020年全國智能水表出貨量超過3200 萬臺;2020年全國智能燃氣表年產銷量約2000 萬臺;2023年預計年安裝智能熱計量表數近5000萬臺。城市物聯網終端多,居民生活隱私面臨泄露風險。同時在“新城建”物聯網環境下,住建行業政務信息系統繁多、智能化設備與平臺、系統的鏈接廣泛。在進行數據收集、匯總、交互的過程中,由于安全保障不足,城市建設中的應用層、平臺層、數據層、網絡層、終端層均面臨信息泄露的風險。
網絡空間已經成為繼陸、海、空、天之后的第五大主權領域空間“沒有網絡安全就沒有國家安全;安全是發展的前提”。《網絡安全法》第十六條規定國務院和省、自治區、直轄市人民政府應當統籌規劃,加大投入,扶持重點網絡安全技術產業和項目,支持網絡安全技術的研究開發和應用,推廣安全可信的網絡產品和服務,保護網絡技術知識產權,支持企業、研究機構和高等學校等參與國家網絡安全技術創新項目。《國家網絡空間安全戰略》提出的戰略任務“夯實網絡安全基礎”,強調“盡快在核心技術上取得突破,加快安全可信的產品推廣應用”。網絡安全等級保護制度2.0 標準要求全面使用安全可信的產品和服務來保障關鍵基礎設施安全。
為了保障住房和城鄉建設領域信息化安全建設與發展,住房和城鄉建設部要求,在城市基礎設施信息系統、面向社會服務的政務信息系統、行業性業務系統和辦公系統中加強密碼應用。當前,住房和城鄉建設行業密鑰應用方面,在“建設事業IC 卡密鑰管理系統”的基礎上進行升級,開發完成“城市物聯網密鑰管理系統”,面向非城市綜合交通領域的園區及社區,向出入口、停車、小額消費等場景提供密鑰支撐。“城市物聯網密鑰管理系統”創新的構建了住房和城鄉建設行業密碼應用平臺。
該平臺建立了密鑰分發、存儲、應用規則和流程,包含密鑰管理系統、密鑰發行系統、密鑰認證系統,為城市物聯網的信息安全提供了基礎保障。該平臺可以應用到住房保障與房地產、建筑業、城鄉建設與管理等多個場景。
住房保障與房地產:主要包括智慧社區和智能家居等應用場景;智慧社區中包含水氣熱、小區門禁、攝像頭、進出道閘等多類智能化終端設備和社區管理平臺;智能家居中包含智能門鎖、智能電視、智能空調等一系列可在線管理和控制的終端設備。
建筑業:主要包括智慧工地和智能建筑等應用場景;智慧工地中包含信息化管理應用、吊塔等監控、塔吊安全監控系統、勞務人員管理等;智能建筑中包含了智能化電梯、樓宇/電梯監控探頭、火災報警器、煙霧報警器等終端設備。
城鄉建設與管理:包括市政綜合管廊、智能表具等應用場景;市政綜合管廊中包含了環境與設備監控、通信系統、預警與報警系統、GIS 系統等;智能表具可實現表具設備互聯互通,實時在線監控、遠程抄表,在線繳費等功能。
目前,已在北京未來科學城、深圳招商物業、天津商維、青島華鼎、長沙益民、安國市華海房地產、開聯通等項目上進行應用。


網絡安全是信息化和數字經濟發展的基礎和前提,住房和城鄉建設領域健康與安全發展要依靠國產密碼算法,把密碼作為系統、平臺、網絡空間的基因,實現主動免疫、可信計算、身份識別、狀態度量、保密存儲等功能。
在建設的基礎上,依據政策文件要求與標準規范,對住建行業相關信息系統開展風險評估,信息系統使用方可以全面了解系統面臨的威脅及存在的脆弱性,相應地進行整改,從而提升信息系統的安全保障能力。
通過國密應用、風險評估兩手抓,既可以規避物聯網設備和數據增長帶來的風險,又能統一行業內數字化轉型和安全應用體系,還可以促進行業內數字化轉型工作的有序發展,并輻射、滿足其他行業領域物聯網安全應用需求。
沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。我們正是要樹立正確的網絡安全觀,通過國產密碼算法應用將網絡安全防線進一步筑牢,讓人民群眾在網絡空間的獲得感、幸福感、安全感顯著提升。