提案一:加快構(gòu)建智慧城市安全基座“城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施”
【問題】
我國城市網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施十分薄弱,不成體系?,F(xiàn)有的網(wǎng)絡(luò)安全系統(tǒng)大多數(shù)是針對特定應(yīng)用場景和特定用戶建設(shè)的,自建自用、功能單一,不具有公共服務(wù)屬性,難以實現(xiàn)城市級的網(wǎng)絡(luò)安全整體運營和協(xié)同聯(lián)防,更無法形成安全能力的持續(xù)積累,因此需要加快構(gòu)建城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施。
【建議】
1、將城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施作為智慧城市的標(biāo)配
建議在重大戰(zhàn)略規(guī)劃中,把城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施作為智慧城市建設(shè)的必備內(nèi)容,并保證其建設(shè)經(jīng)費投入占比不低于建設(shè)總經(jīng)費的20%,重點建設(shè)威脅情報中心、地圖測繪中心、漏洞管理中心、實網(wǎng)攻防靶場等,逐步形成安全能力體系;
同時把網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的服務(wù)能力水平納入智慧城市治理能力的評價指標(biāo)體系,強化網(wǎng)絡(luò)安全在智慧城市治理中的基礎(chǔ)性地位。
2、開展城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的統(tǒng)一安全運營
建議以安全大腦為核心,通過城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施將城市各類用戶網(wǎng)絡(luò)與終端連接起來,由安全專家進行統(tǒng)一安全運營,統(tǒng)一指揮、協(xié)同聯(lián)動,第一時間感知攻擊和威脅,對城市網(wǎng)絡(luò)安全事件進行及時處置和應(yīng)對,有力支撐智慧城市安全管理和網(wǎng)絡(luò)治理。
3、以城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施為載體進行服務(wù)賦能
建議以城市級網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施為載體,面向城市黨政部門、企事業(yè)單位和重要用戶,持續(xù)提供威脅情報、威脅研判、漏洞信息、實網(wǎng)攻防演練、人員安全培訓(xùn)、應(yīng)急響應(yīng)等公共安全服務(wù),探索形成安全服務(wù)的組織運營模式,提升城市網(wǎng)絡(luò)安全整體水平。
提案二:加強智能汽車網(wǎng)絡(luò)安全
【問題】
1、智能汽車聯(lián)網(wǎng)帶來的安全隱患非常大;
2、智能汽車供應(yīng)商的安全問題也能殃及池魚;
3、智能汽車中的各類數(shù)據(jù)采集泄漏風(fēng)險巨大。
【建議】
1、把網(wǎng)絡(luò)安全系統(tǒng)像“安全帶”一樣列為智能汽車的標(biāo)配
建議國家加大鼓勵和引導(dǎo)汽車企業(yè),將智能汽車的聯(lián)網(wǎng)安全防護體系納入車輛生產(chǎn)、銷售和服務(wù)體系中,并逐步形成強制性要求,列為汽車安全的標(biāo)配。
此外,汽車行業(yè)應(yīng)加大網(wǎng)絡(luò)安全投入,以安全大腦為核心,建設(shè)智能網(wǎng)聯(lián)汽車安全大數(shù)據(jù)平臺、安全智能分析平臺、應(yīng)急響應(yīng)平臺等網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,形成智能網(wǎng)聯(lián)汽車安全能力體系。
2、推進智能汽車網(wǎng)絡(luò)安全強制測試
建議研發(fā)針對真實應(yīng)用場景的智能汽車攻擊測試工具,建立覆蓋車企、銷售、運維和用戶全業(yè)務(wù)流程的系統(tǒng)化攻擊測試用例庫,構(gòu)建智能汽車實網(wǎng)攻防式安全驗證平臺,推進智能汽車聯(lián)網(wǎng)安全測試成為新的、常規(guī)的“汽車碰撞測試”,甚至適時建立強制測試;
定期開展實戰(zhàn)攻防演練和能力評估,不斷檢驗和提升車企相關(guān)行業(yè)安全防護、應(yīng)急處置和指揮調(diào)度能力。
3、強化智能網(wǎng)聯(lián)汽車產(chǎn)生的數(shù)據(jù)安全監(jiān)管
建議加強智能汽車在使用過程中數(shù)據(jù)采集的監(jiān)管,禁止采集用戶不知情數(shù)據(jù),禁止過度采集超出滿足智能汽車功能的地理環(huán)境數(shù)據(jù)。
制定智能網(wǎng)聯(lián)汽車采集用戶數(shù)據(jù)和地理環(huán)境數(shù)據(jù)的標(biāo)準(zhǔn)規(guī)范,并加強對這些數(shù)據(jù)的出境監(jiān)管。按照國家相關(guān)數(shù)據(jù)安全法規(guī)和條例,細化智能網(wǎng)聯(lián)汽車相關(guān)數(shù)據(jù)安全要求。
提案三:網(wǎng)絡(luò)安全行業(yè)特殊人才認定和激勵政策
【問題】
網(wǎng)絡(luò)安全行業(yè)特殊人才是國家的寶貴資源,但人才缺口仍十分巨大,特別是網(wǎng)絡(luò)安全頂尖人才依舊十分匱乏。這些人往往由于學(xué)歷不高,難以通過正常職業(yè)發(fā)展途徑成為主流價值觀所認同的專業(yè)人才。
【建議】
1、制定專門的網(wǎng)絡(luò)安全特殊人才認定政策
建議國家制定出臺以能力為導(dǎo)向、成果為標(biāo)尺的網(wǎng)絡(luò)安全特殊人才認定標(biāo)準(zhǔn),突出專業(yè)性、創(chuàng)新性、實用性,突出解決實際問題能力,并保持這類特殊人才的獨立性和發(fā)展?jié)摿Α?/p>
建議建立有針對性的職稱評定機構(gòu)和制度,并明確所設(shè)置的職稱體系在社會中被廣泛認可。
2、對符合條件的網(wǎng)絡(luò)安全人才給予個人稅收優(yōu)惠政策
建議增加針對網(wǎng)絡(luò)安全特殊人才的個稅減免項,對突出貢獻所得收入,也給予個稅減免。對于符合條件的網(wǎng)絡(luò)安全新興領(lǐng)域創(chuàng)業(yè)人員和早期員工,對他們的股票和期權(quán)比照“資本利得”征稅原理,在實際變現(xiàn)環(huán)節(jié)按照財產(chǎn)轉(zhuǎn)讓所得繳納個人所得稅,激發(fā)他們的創(chuàng)業(yè)積極性,鼓勵創(chuàng)新發(fā)展。
3、對符合認定條件的網(wǎng)絡(luò)安全特殊人才予以必要激勵
建議開辟網(wǎng)絡(luò)安全行業(yè)特殊人才引進綠色通道,在落戶、購車、購房和子女入學(xué)等方面予以特殊照顧,對有突出貢獻者發(fā)放特殊津貼。