交通行业落实网络安全三同步原则的实践与思考
2021-03-07王家川张伟
网络安全技术与应用 2021年9期
◆王家川 张伟
交通行业落实网络安全三同步原则的实践与思考
◆王家川1,2张伟3
(1.北京市交通信息中心 北京 100073;2.综合交通运行监测与服务北京市重点实验室 北京 100073;3.北京市交通委员会 北京 100073)
网络安全三同步原则体现了信息系统全流程安全防护和全生命周期管理理念。本文阐述了三同步原则的含义,分析了交通行业网络安全的难点,并总结归纳了三同步原则在行业内的实践和存在问题,提出了改进措施。以期为交通行业信息化从业者开展网络安全工作提供借鉴。
网络安全法;智能交通;三同步;等级保护
信息化的规划、建设、运维、优化是一个持续不断,周而复始的过程,而网络安全则贯穿信息系统的全生命周期。但目前依然有较多主管部门将网络安全工作作为整体IT运维支撑的一部分实施,即在项目验收之后才开始考虑评估系统安全风险并实施相关改进措施,难以解决规划建设阶段的遗留问题。《中华人民共和国网络安全法》第三十三条指出,“建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用”。自网络安全法颁布实施以来,“三同步”原则已不仅仅局限在关键信息基础设施建设过程中,成为各领域开展网络安全工作的基本原则[1],也是提升信息系统网络安全防护能力的基础保障。
交通行业是网络安全法所述重点行业之一,具有行业覆盖范围广,影响大,与公众关系密切等特点。……
登录APP查看全文
