保密快讯

“数字杭州”正走向你我

2019-02-28 顾江

        当前,我国各地智慧城市建设发展迅速。但值得关注的是,智慧城市建设中的保密管理明显滞后于智慧城市的建设进度,在智慧城市建设中,信息采集、使用、管理不规范,参与单位保密意识不强,保密管理难度加大等问题日益凸显,风险隐患不断累积加剧。

                    

“数字杭州”深受市民欢迎

        杭州地处东部沿海、改革开放前沿,是数字经济强市,随着智慧城市建设“数字杭州”的深入推进,对保密管理工作提出了迫切需求。2017年,杭州市委市政府出台了《“数字杭州”(“新型智慧杭州”一期)发展规划》,成立了市智慧电子政务建设工作领导小组,领导“新型智慧城市”和“数字杭州”建设工作;组建了市数据资源管理局,负责智慧城市建设中数据的归集管理、整理利用、共享开放等工作;市政府电子政务办公室负责牵头开展统一标准规范体系的规划设计,统筹推进规划确定的信息基础设施、重大应用系统部署、重大项目建设等各项任务。

        杭州市政府与阿里巴巴集团达成战略合作,形成并实施了“城市数据大脑”建设、“最多跑一次”改革等智慧城市建设应用,为城市新型管理、经济社会发展、市民生活改善等方面带来了巨大变革。尤其是“最多跑一次”改革,贯彻了“让数据多跑,让市民办事少跑甚至不跑”的改革理念,其成果得到市民的极大欢迎,市民对政府各部门的满意度得到很大提升。目前,杭州市智慧城市建设开展的项目共有30余项,覆盖了政务、农业、城建、教育、医疗、养老、旅游、城管、交通等多个领域,成为城市走向国际化的新动力,为城市新型管理、经济社会发展、市民生活改善等方面带来了巨大变革。

        可见,智慧城市建设的高速强劲发展,以不可阻挡的大趋势呈现在我们面前,其成果应用必然需要各领域、各部门数据的打通与整合,从而形成数据云支撑、大数据应用,这给国家秘密安全保密管理带来了新的挑战,必须转变思维模式,针对问题隐患改变保密工作方式。

保密部门深度参与

        为应对这些新挑战,杭州积极探索智慧城市建设中的保密管理实践经验,主要采取了以下做法。

        1.找准定位。保密工作从来不是阻碍发展,而是服务发展,杭州市保密局一直秉承着这个理念。积极稳妥推进智慧城市建设,为杭州经济社会发展、智慧城市建设提供坚强助力,市保密局一直主动顺应、紧紧抓住、积极服务,出台的系列规范文件都紧紧围绕党委、政府中心工作,扎实做好服务保障、制度支撑等工作,确保保密工作沿着正确方向推进。

        2.制度保障。市保密局积极参与《杭州市智慧电子政务管理办法(试行)》《杭州市政务数据安全管理办法(暂行)》等规章制度的制定,并将保密工作内容纳入其中,明确政府数据对外提供保密审查的流程和管理。同时,分析研判可能产生的失泄密隐患和风险点,研究起草有关智慧城市建设中保密管理工作的专项制度,建立纵向到底、横向到边的制度体系,从制度层面规范管理。特别是进一步加强政务数据对外开放的管理,将政务数据安全和智慧城市建设工作同步规划、同步建设、同步实施、同步发展。

        3.签订协议。对在智慧城市建设过程中接触政务或公民敏感信息的承建单位,市保密局指导其做好参与人员的背景审查。对承担智慧城市具体项目建设的企事业单位,各主管部门都与之签订了保密协议、保密承诺书等,明确其保护不宜公开的政务数据的义务和违反保密协议所需承担的法律责任。同时,承建企事业单位又与具体操作项目的技术人员和能够知悉该项目具体业务的工作人员签订保密协议,做到层层签订,不落一人,明确各自责任。与此同时,选派骨干为主管部门和承建企业具体参与人员进行针对性的保密知识技能授课。

        4.协调配合。市保密局一直和参与杭州智慧城市建设的阿里巴巴、安恒信息等信息科技企业保持着密切联系,形成了一套政企联动的协调机制。首先是对点联系。参与杭州智慧城市建设的相关企业都明确了1名保密工作联络员,做到点对点联系,确保有效对接。其次是定期对接。市保密局每季度会以邀请上门汇报、召开座谈会等方式了解掌握各参与企业在智慧城市建设中的实施进度。

        5.提升防护。市保密局会同相关部门对智慧应用项目的防入侵、防篡改等技术防护能力进行评估。同时,利用杭州市保密技术监管中心,24小时全天候、多维度对杭州智慧城市建设中政务数据的传输行为进行管控。通过双管齐下,提升各大智慧应用平台的防护能力,为政务信息和公民隐私等数据的保护提供坚实的支撑。

        6.脱密脱敏。在智慧城市建设过程中,涉及部门间共享数据的情况,由提供数据的单位负责进行数据的脱密脱敏处理,先对归集的数据进行事前审查核准,再向有关部门提供。对需向社会公众公开的政务数据、信息等,由各单位依据政务信息公开保密管理规定,落实“先审查后公开”“一事一审”等要求,确保信息安全。如,在交通、医疗等方面的智慧城市应用建设中,涉及地理坐标和公民隐私等相关涉密、敏感信息,市保密局会同市数据管理局、市规划局、市卫生计生委等相关部门对照保密事项范围,准确界定数据密级。针对非密的数据,根据各单位日常工作实践,确定敏感程度。同时,严格遵照对外提供资料保密审查程序对向承建单位提供的资料进行脱密脱敏处理。

问题亟待解决

        在积极探索智慧城市建设保密管理过程中,杭州市保密局先后召集市智慧城市建设工作中相关业务主管单位和相关承建单位召开了调研会,实地调研走访了市经信委、市数据资源管理局等相关单位和企业,初步得出一些结论,对一些问题应针对性加强。

                       

        1.规范标准缺乏。目前,国家及各级政府暂未制定相关应用规范及标准,智慧城市建设缺乏大数据综合应用等方面的安全保密管理规范,或涉及国家安全利益的评估标准体系。

        2.敏感信息认定困难。对于国家秘密信息,可以参照保密事项范围予以界定,但是对于敏感信息却没有统一的界定范围,从而可能导致智慧城市建设过程中的敏感信息外泄,不利于经济社会的稳定和发展。

        3.公开信息汇聚后可能涉密涉敏。在智慧城市建设过程中,政务信息公开力度只会越来越大,各部门在做数据脱密处理的时候,无法预见与相关部门公开的数据汇总后是否会涉密。我们知道,各类信息资源整合后,以及产生的大数据可能形成国家秘密、敏感信息,这就为敌对势力提供了可乘之机。

        4.项目参与人员流动性大。智慧城市建设过程中,参与相关承建的企业多,以及企业参与项目的人员流动快,虽然签订保密协议,但是动态的人员管理难度较大。

        5.安全保密技术滞后。智慧城市建设技术发展迅猛,但对应的保密防护技术却相应滞后,防护能力较弱,发现隐患能力基本没有,无法有效保障智慧城市建设的健康发展。

        针对存在的问题和隐患,应进一步完善顶层设计,进一步细化保密事项范围,进一步增加保密科技投入,进一步推动保密科技成果应用,进一步加强保密机构队伍建设。第一,目前相关的规范管理制度已经跟不上智慧城市建设新理念、新模式,应尽快修订和出台针对智慧城市建设保密管理有关规定。第二,从国家层面规范敏感信息的界定,如敏感的地理信息、健康信息、教育信息、维稳信息等,作为下级部门政务信息公开时的依据。第三,加快应对智慧城市建设的保密技术研发和应用,在技防上做到有效防护。第四,基层保密行政管理部门工作力量薄弱,应自上而下,在保密行政管理部门内设立专门的智慧城市建设保密管理业务处室,处理智慧城市建设中遇到的保密管理事务。

        (作者顾江系杭州市保密局局长)