“智慧城市”或類似項目對我深度滲透,并對我國家安全構成重大威脅,主要應從戰略、制度、管理和技術等方面采取措施積極應對。
(一)著力強化網絡安全意識
我國長期處于和平發展環境,網絡安全意識極為淡漠。在智慧城市建設過程中,一些領導者片面追求經濟效益和技術先進性,很少考慮平時敵對國家可能的情報竊取活動,更談不上考慮戰爭背景下的網絡安全需求。觀念決定行動。錯誤的觀念造成智慧城市建設對網絡安全關注不夠,成本投入少,不少項目埋下了網絡安全事故的隱患。在信息化發達國家,尤其是美國,其網絡安全觀念已經深入人心。例如,在事關國計民生的國民基礎設施信息化建設中,拒絕外國IT公司與產品參與是發達國家通用的一慣做法,華為、中興一再被拒于美國市場之外,反映了美國政府和企業極強的網絡安全意識,而這正是我們所缺少的。
(二)加緊制定網絡安全戰略
從我國來看,IBM“智慧城市”之所以能深入滲透中國市場“攻城掠地”,這與缺少明確的網絡安全戰略作指導,導致一些政府部門和單位網絡安全措施不得力有很大關系。建議由國家網絡與信息安全協調小組牽頭,協調國家安全部、公安部、工業和信息化部、國家保密委員會等部門,會同軍方有關部門,借鑒美國《網絡空間國家戰略》、《網絡空間行動戰略》,以及俄羅斯《國家信息安全學說》戰略性文件等,結合我國國情,研究制定智慧城市網絡安全發展長遠規劃,為各級部門開展關鍵基礎設施網絡安全工作提供宏觀指引。
(三)逐步加強網絡安全立法
近幾年來,我國逐步加強了網絡安全立法工作,出臺了多項法律法規,但與美國、日本、韓國等發達國家相比,還沒有形成完善的網絡安全法規體系。我國應繼續大力加強網絡安全立法工作,特別是與智慧城市密切相關的物聯網、云計算等,以及國民基礎設施信息化建設領域,要進行具體細化的立法工作。加緊出臺傳感器安全監管法及電子鑒名與認證、信用管理等方面的保障智慧城市所需的相關法規制度。
(四)高度重視網絡安全管理
各級政府要把維護智慧城市建設中的網絡安全列為自身重要職責,通過強化政府相關部門的網絡安全管理職能,大力加強網絡安全監管力度。應建立以國家網絡與信息安全協調小組為核心,工業和信息化部、公安部、國家安全部、國家保密委等協調小組成員單位,以及國家基礎信息網絡和重要信息系統安全主管部門為主體的國家網絡安全組織管理架構,充分發揮國家網絡與信息安全協調小組的工作職能,以政府為主導,指導智慧城市網絡安全工作的全面開展。
(五)積極發展網絡安全技術
智慧城市在建設過程中,要積極引入各種配套的網絡安全設備設施,并建立完善各種網絡安全技術機制,如建立異地容災備份、網絡應急響應、網絡安全能力評估等機制。各級政府尤其還應制訂應對網絡安全事件的應急預案,提升出現各種網絡危機情況下的應急響應能力,以最大限度地減少可能的網絡攻擊和網絡故障給城市正常運行帶來的危害和損失。應大力支持關乎網絡安全的新技術、新產品的研發和產業化,設立網絡安全基礎技術研發、產業化重大專項,增加對物聯網、云計算、大數據等網絡安全關鍵技術研究的資金投入,努力研發具有自主知識產權的網絡安全技術和產品,加快國產化替代過程,以擺脫關鍵技術受制于人的局面。
(六)大力扶持本土信息產業
隨著我國信息產業的發展,一大批有實力的本土IT企業崛起。例如,以華為、中興為代表的網絡設備提供商,以聯想、宏基為代表的消費類電腦制造商,以曙光、浪潮等為代表的高性能計算機制造商,以東軟等為代表的軟件集成提供商等等。在城市信息化建設領域,大唐電信、神州數碼、方正國際、延華智能、航天長峰等本土IT公司已經具備較強實力,拿出了一些可行的智慧城市解決方案,并開始與一些城市開展了實質性合作。為此,各個城市在開展智慧城市建設過程中,應優先與國內企業開展合作,在項目投標時謹慎考慮國外IT企業的參與。