传感器
M2M 云计算
智慧城市
电子标签
二维码
IPV6

未来
物联网
让一切想象变成现实!

未来物联网为您提供物联网资讯,物联网新闻,物联网技术,物联网会议,

物联网企业,物联网行业资讯网站,全球物联网技术及物联网应用最新动态。

浙江省政协常委范渊:积极推动立法保障物联网安全

[复制链接]
未来物联网   发表于 2021-9-27 14:28:01   查看: 455 帖子
钱江晚报·小时新闻记者 王燕平

全国两会正在北京召开,科技、互联网领域的政协委员们,从网络安全、数字化发展、智慧城市等角度,阐述了该领域最前沿的想法与建议。作为浙江省政协常委、浙江省科协副主席,安恒信息董事长范渊,就推动立法保障物联网安全,谈了自己的想法。

范渊表示,近年来物联网产业快速发展,全球物联网建设初具规模,美欧等国将物联网作为国家级战略新兴产业快速推进。我国在“十三五”规划中明确提出了物联网发展国家战略,逐渐形成了完整的物联网产业链,在“十四五”规划中也将物联网作为重点产业进行规划。与此同时,物联网安全形势严峻,亟需加强立法和安全监管,提升安全意识和能力建设。

浙江省政协常委范渊:积极推动立法保障物联网安全-1.jpg


范渊

我国物联网安全形势严峻

范渊介绍说,随着物联网与社会生活及各行各业的深度融合,以及5G的商用、低功耗广域物联网的大规模覆盖,工业生产、基础设施以及家居生活都会全面地连接在全球互联互通的网络上。预计至2025年,我国物联网连接量将增至199亿,物联网整体市场规模将达到2万亿元,年复合增长率超过10%。

与传统的信息技术设备不同,物联网终端设备相对功能简单、数量巨大,且形态和接入方式多样。这导致物联网面临的安全风险与挑战也越来越复杂,安全问题已经成为制约产业发展和推广应用的重要瓶颈。大量物联网设备的设计和使用对安全性的考虑仍然不足,以物联网为基础的大规模僵尸网络攻击事件层出不穷,被操纵的设备数量可以超过几十万。据统计,我国暴露于互联网的路由器及视频监控设备数量超过350万台,安全问题亟需得到重视,安全标准规范亟待完善。

物联网安全主要体现在以下方面:一是传统行业参与多,安全基础较薄弱;二是物联网终端设备能力差异大,业务场景多样,安全防护有短板,特别是很多设备位于户外,难以统一管理,易受物理攻击;三是物联网连接规模巨大且以集群的方式存在,攻击影响易被放大;四是大量物联网终端长期“带病”运行,易被恶意控制;五是产业链条长,涉及到用户、设备制造商、网络运营商、服务提供者等多个利益方,安全责任难以厘清;六是数据采集范围广,敏感数据在收集、传输、存储、处理等各个阶段均有被泄露的安全风险,安全防护难度大。与此同时,物联网打通了网络空间和物理世界,所有针对网络空间的攻击都可能转成实际损害,这不仅会给公民和企业带来严重的损失,还可能威胁社会稳定和国家安全。rr

国外在物联网安全领域的主要做法

美欧不断加强物联网监管,推进物联网安全立法。近年来,各国政府积极寻求物联网安全问题的解决方案,各国立法机关不断推出各种法律法规来保护物联网安全。

美国连续出台多部法案关注物联网安全,并于2020年12月正式通过首部国家物联网安全法《物联网网络安全改进法案》,将物联网网络安全提升到立法层面,通过标准规范和政府采购等措施提升物联网设备的安全性。

英国2018年颁布了《消费类物联网设备安全行为准则》,旨在保护消费类物联网,并在2020年发布加强消费者物联网设备安全性相关法规。欧盟早在2009年就提出了《欧洲物联网行动计划》,在物联网安全法规的完善上不断有所突破。

日本重视终端设备安全保护,2019年初总务省对《电气通信事业法》进行修正,要求于2020年4月起联网终端设备须具有防非法登录功能,例如能切断外部控制、要求变更初期默认ID和密码、可时常更新软件等,确保满足标准、获得认定的设备才能在日本上市。

推动立法保障物联网安全的建议

范渊认为,浙江省是我国物联网产业发展的“第一梯队”,物联网技术和产业竞争力较强,发展物联网安全产业具备基础优势,应当在全国物联网安全领域起到示范带头作用。

目前,我国物联网建设和发展存在着网络安全设计低级、缺少身份认证、使用默认配置、通信协议缺乏安全性、用户隐私保护不力等诸多问题。范渊建议应制定物联网安全相关的法律法规和制度标准,构建覆盖物联网系统建设各环节的安全防护体系。在物联网系统规划、分析、设计、开发、建设、验收、运营维护以及废弃等各环节,明确安全管理要求,使安全融入到物联网系统建设全生命周期中,引导物联网设备供应商、平台供应商、网络供应商等上下游产业重视安全体系建设和安全检测评估工作。

同时,他建议发挥企业创新主体功能,加大政策支持力度,鼓励企业建立高水平研发机构,跟踪物联网攻防技术的发展趋势,研究建立适合物联网环境的安全防护机制;加快物联网感知芯片核心技术的研发和攻关,研发能够满足市场实际应用需求的高性价比物联网芯片;研发具有自主知识产权的通用、节电、微型物联网操作系统,丰富操作系统网络和应用接口,提高操作系统稳定性;研发具有自主知识产权的物联网组网和通信传输协议,加强协议安全保障,提高物联网组网的稳健性和通信传输效率。

建议由政府牵头与企业共建,实现泛在接入、数据汇聚、预警预报、安全评估及应用示范为一体的物联网安全运营平台,深挖场景化下的技术和产品研发,重点解决安全标准研制与应用脱节等问题,提供物物联网终端设备、物联网平台和物联网络的安全合规性检测以及安全监测、态势感知与集中管控能力,构建物联网可信的整体安全管控体系,进而推动物联数据与公共数据、社会数据的安全可控融合,更好地赋能城市运行管理。

本文为钱江晚报原创作品,未经许可,禁止转载、复制、摘编、改写及进行网络传播等一切作品版权使用行为,否则本报将循司法途径追究侵权人的法律责任。

来源:钱江晚报·小时新闻
 郑重声明:本文仅代表作者个人观点,与未来物联网(wlit.cn)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
回复

使用道具 举报

QQ|Archiver|手机版|未来物联网 ( 鲁ICP备17019744号-2 ) 百度统计

GMT+8, 2021-11-30 13:12 , Processed in 0.481716 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表