撰文 | 董鑫
12月11日,國家安全部在微信公衆號披露了一項重要行動:
地理信息數據安全風險專項排查治理
地理信息數據可廣泛應用於精准農業、能源電力、智能網聯汽車等行業領域及日常快遞網購、外賣送餐、家政服務等生活場景。
文章指出,一些別有用心的組織和人員,利用地理信息系統軟件,企圖竊取涉密敏感地理信息數據,對我國家安全帶來了威脅和隱患。
政知道(微信ID:bqzhengzhiju)注意到,這是國家安全部首次公开發布與數據安全有關的工作部署。
兩個背景值得關注。
△境外地理信息系統軟件繪制的城市管網圖美國情報機構攻擊
公开報道顯示,近年來,一些境外組織機構屢屢覬覦我國相關領域的重要數據。
最近一例就在今年。
7月,武漢市應急管理局地震監測中心報警稱,該中心發現部分地震速報數據前端台站採集點網絡設備被植入後門程序。聯合調查組獲取的大量證據顯示,此次攻擊的幕後黑手,來源於美國的情報機構。
湖北省武漢市公安局江漢分局發布的警情通報顯示,遭受攻擊後,該中心地震速報前端台站採集的地震烈度數據極有可能被竊取。
360公司網絡安全專家在接受央視採訪中指出,地震數據是目前探測地下空間最有效的手段。可以推測出某些地方的地質和水文條件,包括是否有空洞,是否適合布置相關軍事設施或設備等。
此次部署專項治理的一個重要背景就是,國家安全部發現,個別境外組織、機構和人員企圖利用地理信息系統軟件开展情報竊密活動。
國家安全部在文中指出,近期國家安全機關工作發現,我國有關重要行業領域使用的境外地理信息系統軟件存在搜集外傳地理信息數據的情況。
手段包括:
-
在軟件使用過程中自動連接境外服務器,無限制收集用戶數據;
-
蓄意在軟件中預置“後門”,爲網絡攻擊和數據竊取打开方便之門等。
還有少部分用戶的數據安全意識薄弱,將城市管網、軍事目標、涉密單位的高精度地理位置坐標標注在地圖上。
竊取地理信息數據有什么用?
地理信息系統軟件是具備地理信息數據採集、存儲、分析、管理、共享等功能的專業軟件,能夠將採集的各類地理信息標注在地圖上,並根據需要進行分析和展示,坐標精度甚至能夠達到釐米級。
國家安全部指出,通過竊取我國高精度地理信息數據,可還原出我交通、能源、軍事等重要領域特定區域的三維地貌圖,爲偵察監視、軍事行動提供關鍵支持,將嚴重威脅我軍事安全。
國家安全部:將建立保障工作協作機制
另一個重要背景是,數據安全是高層多次部署的工作。
數據安全是國家安全的重要組成部分。
2017年12月,十九屆中央政治局專門就實施國家大數據战略進行第二次集體學習,強調“要切實保障國家數據安全”“要加強關鍵信息基礎設施安全保護,強化國家關鍵數據資源保護能力,增強數據安全預警和溯源能力。要加強政策、監管、法律的統籌協調,加快法規制度建設”。
2022年4月,中央宣傳部、中央國安辦組織編寫了《總體國家安全觀學習綱要》。該書在“新時代國家安全的主陣地主战場”一章中,增列了人工智能和數據安全。
2023年10月25日,國家數據局正式掛牌。中共中央政治局常委、國務院副總理丁薛祥在出席儀式時強調,要統籌發展和安全。
政知道(微信ID:upolitics)注意到,根據《數據安全法》,中央國家安全領導機構負責國家數據安全工作的決策和議事協調,研究制定、指導實施國家數據安全战略和有關重大方針政策,統籌協調國家數據安全的重大事項和重要工作,建立國家數據安全工作協調機制。
國家安全部在最新發布的文章中表示,將會同有關部門建立健全數據安全保障工作協作機制,共同維護國家重要數據安全。
資料|國家安全部、新華社等
責任編輯:劉光博
標題:國家安全機關部署重要行動,兩個背景值得關注
地址:https://www.utechfun.com/post/303043.html