隨著5G、人工智能等技術(shù)的深度融合,物聯(lián)網(wǎng)正以前所未有的速度滲透到工業(yè)制造、智能家居、智慧城市等各個(gè)領(lǐng)域,成為驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的關(guān)鍵引擎。在萬物互聯(lián)的宏偉圖景背后,設(shè)備海量化、場(chǎng)景復(fù)雜化所帶來的安全挑戰(zhàn)也日益凸顯。在此背景下,工信部明確提出的“到2022年初步建立物聯(lián)網(wǎng)基礎(chǔ)安全標(biāo)準(zhǔn)體系”,不僅是一項(xiàng)緊迫的行政規(guī)劃,更是為整個(gè)產(chǎn)業(yè)的健康、可持續(xù)發(fā)展錨定了至關(guān)重要的安全坐標(biāo)。
這一目標(biāo)的提出,直指物聯(lián)網(wǎng)安全的核心痛點(diǎn)。與傳統(tǒng)互聯(lián)網(wǎng)安全主要聚焦于網(wǎng)絡(luò)與數(shù)據(jù)層不同,物聯(lián)網(wǎng)安全需要覆蓋“端-管-云-用”的全鏈條。終端設(shè)備數(shù)量龐大、資源受限、難以統(tǒng)一管控;網(wǎng)絡(luò)連接方式多樣,邊界模糊;平臺(tái)與應(yīng)用層數(shù)據(jù)匯聚,價(jià)值密度高,都使得安全風(fēng)險(xiǎn)倍增。缺乏統(tǒng)一、基礎(chǔ)性的安全標(biāo)準(zhǔn),就如同在高速公路上沒有交通規(guī)則,極易導(dǎo)致設(shè)備被控、數(shù)據(jù)泄露、網(wǎng)絡(luò)癱瘓等系統(tǒng)性風(fēng)險(xiǎn),甚至危及關(guān)鍵基礎(chǔ)設(shè)施和國家信息安全。因此,建立基礎(chǔ)安全標(biāo)準(zhǔn)體系,是規(guī)范設(shè)備研發(fā)、保障網(wǎng)絡(luò)傳輸、強(qiáng)化平臺(tái)管理、引導(dǎo)安全應(yīng)用的“奠基工程”。
初步建立的物聯(lián)網(wǎng)基礎(chǔ)安全標(biāo)準(zhǔn)體系,預(yù)計(jì)將圍繞幾個(gè)關(guān)鍵維度展開:
- 終端設(shè)備安全:針對(duì)傳感器、智能控制器等海量終端,制定設(shè)備身份標(biāo)識(shí)、安全接入、固件安全、漏洞管理等基礎(chǔ)標(biāo)準(zhǔn),從源頭確保“物”的可靠與可信。
- 網(wǎng)絡(luò)傳輸安全:針對(duì)蜂窩網(wǎng)絡(luò)、近距離無線通信等多種連接方式,明確數(shù)據(jù)傳輸?shù)募用堋⒄J(rèn)證和完整性保護(hù)要求,保障信息在復(fù)雜網(wǎng)絡(luò)環(huán)境中流動(dòng)的安全性。
- 平臺(tái)與數(shù)據(jù)安全:規(guī)范物聯(lián)網(wǎng)云平臺(tái)的數(shù)據(jù)收集、存儲(chǔ)、處理、共享和銷毀全生命周期安全要求,建立數(shù)據(jù)分類分級(jí)保護(hù)機(jī)制,筑牢數(shù)據(jù)安全防線。
- 安全管理與運(yùn)維:提出物聯(lián)網(wǎng)系統(tǒng)的安全監(jiān)測(cè)、風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)和持續(xù)運(yùn)維的基本框架,推動(dòng)安全管理常態(tài)化、制度化。
這一體系的初步建立,將對(duì)物聯(lián)網(wǎng)技術(shù)與產(chǎn)品的研發(fā)應(yīng)用產(chǎn)生深遠(yuǎn)而積極的引導(dǎo)作用:
- 對(duì)研發(fā)端而言,提供了明確的“安全基線”。芯片、模組、設(shè)備制造商在產(chǎn)品設(shè)計(jì)之初,就有了必須遵循的安全規(guī)范和測(cè)試依據(jù),有利于將安全能力內(nèi)化到產(chǎn)品基因中,改變過去“重功能、輕安全”或“事后補(bǔ)救”的被動(dòng)局面,從源頭提升產(chǎn)業(yè)整體安全水位。
- 對(duì)應(yīng)用端而言,構(gòu)建了可信的“選擇標(biāo)尺”。政府、企業(yè)和消費(fèi)者在采購與應(yīng)用物聯(lián)網(wǎng)解決方案時(shí),可以依據(jù)統(tǒng)一的標(biāo)準(zhǔn)進(jìn)行安全評(píng)估,優(yōu)先選擇符合標(biāo)準(zhǔn)的產(chǎn)品與服務(wù),這將在市場(chǎng)層面形成優(yōu)勝劣汰的正向激勵(lì),驅(qū)動(dòng)供應(yīng)商不斷提升安全品質(zhì)。
- 對(duì)產(chǎn)業(yè)生態(tài)而言,促進(jìn)了跨領(lǐng)域的“協(xié)同共治”。統(tǒng)一的標(biāo)準(zhǔn)有助于打通不同行業(yè)、不同廠商之間的技術(shù)壁壘,使安全能力能夠互認(rèn)、互操作,為構(gòu)建協(xié)同聯(lián)動(dòng)的物聯(lián)網(wǎng)安全防御體系奠定基礎(chǔ),加速形成健康、融合的產(chǎn)業(yè)生態(tài)。
“初步建立”意味著這只是萬里長征的第一步。標(biāo)準(zhǔn)體系本身需要隨著技術(shù)演進(jìn)和威脅變化而持續(xù)動(dòng)態(tài)更新、完善細(xì)化。更重要的是,標(biāo)準(zhǔn)的生命力在于落地執(zhí)行。這需要政策、技術(shù)、市場(chǎng)多方合力:加強(qiáng)標(biāo)準(zhǔn)的宣傳推廣與貫徹實(shí)施監(jiān)督;鼓勵(lì)安全檢測(cè)認(rèn)證服務(wù)發(fā)展;支持核心安全技術(shù)攻關(guān),如輕量級(jí)加密、入侵檢測(cè)、隱私計(jì)算等在物聯(lián)網(wǎng)場(chǎng)景的應(yīng)用;并最終推動(dòng)形成“安全即服務(wù)”的產(chǎn)業(yè)新模式。
安全是發(fā)展的前提。工信部擘畫的物聯(lián)網(wǎng)基礎(chǔ)安全標(biāo)準(zhǔn)體系藍(lán)圖,正是以標(biāo)準(zhǔn)為引領(lǐng),為蓬勃發(fā)展的物聯(lián)網(wǎng)產(chǎn)業(yè)系上“安全帶”。它不僅旨在防范風(fēng)險(xiǎn),更深層的意義在于,通過構(gòu)建可信的物聯(lián)網(wǎng)環(huán)境,消除用戶顧慮,釋放應(yīng)用潛力,從而為物聯(lián)網(wǎng)技術(shù)在千行百業(yè)的深度融合與創(chuàng)新應(yīng)用鋪就一條更寬廣、更堅(jiān)實(shí)的道路,真正讓萬物智聯(lián)的美好未來安全可期。