7月21日,BCS2022“數字城市安全峰會”期間,奇安信區域發展中心、奇安信行業安全研究中心、奇安星城網絡安全運營服務(長沙)有限公司聯合相關機構,正式發布了《2022中國數字城市網絡安全運營現狀分析報告》(簡稱《報告》)。

《報告》首次提出了中國數字城市網絡安全運營成熟度模型,通過“戰略和規劃”、“流程和監管”、“技術和服務”、“人才和經驗”、“合規建設”等五個維度,對國內40座不同類型的城市(國家中心城市7座、中心城市16座、非中心城市17座)安全運營水平進行評估。結果顯示,半數以上城市的網絡安全運營成熟度均處基礎和入門階段,水平相對較低,暫無城市能夠達到最高等級“專業”級。

危機四伏的數字城市安全環境
城市數字化進程的高速發展,使得網絡安全問題的影響不斷凸顯。以勒索、挖礦、APT等為代表的新型網絡攻擊活動的持續活躍,引發了全球每年數以千計的重大網絡安全事件,工廠停工、城市停擺的新聞屢見不鮮。數字化的城市正面臨著網絡安全的重重危機。
2021年2月,美國佛羅里達州水處理系統遭黑客攻擊,攻擊者試圖將氫氧化鈉的濃度從百萬分之100更改為百萬分之11100。操作員及時發現了異常才及時阻止了“災難”。
2021年5月,美國最大的燃油管道商Colonial Pipeline遭到勒索軟件攻擊,導致該公司暫停了所有的管道作業網絡,并關閉了一條主要的燃料傳輸管道。美國交通部被迫采取緊急措施,放寬了17個州的公路運油限制,以免各地燃油短缺。
2021年7月,伊朗鐵路系統遭遇網絡攻擊,攻擊者在全國各地車站的顯示屏上大肆發布關于火車延誤或取消的虛假信息。
2022年初發生的俄烏沖突進一步加劇了人們對數字城市的安全擔憂。在物理戰場之外,包括俄烏在內的多方勢力在網絡空間這個看不見硝煙的第二戰場上激烈較量,對城市的安全運營造成了前所未有的沖擊。
奇安信集團副總裁張龍表示,目前國際環境日趨復雜,全球產業鏈供應鏈遭受沖擊,網絡空間安全面臨的形勢持續復雜多變。此外,隨著數字化、網絡化進程加快,城市資產暴露面不斷擴大,安全漏洞、數據泄露、網絡詐騙等風險持續增加。在此背景下,數字城市建設、運營和治理等方面的工作重心也發生了重大的變化,數字城市網絡安全的構建需要滿足城市自身數字化轉型對網絡安全保障的要求。
數字城市網絡安全運營存在明顯短板
從評價數字城市網絡安全運營成熟度的五個維度來看,“流程和監管”的整體水平相對最高,40座城市的平均評分達到3.6分(滿分5分),對應“進階”級別。而“戰略和規劃”、“技術和服務”、“人才和經驗”、“合規建設”這幾個方面,全國各城市的總平均分只能達到2.7~2.9分。

值得關注的是,在其他各個維度中,至少有5%以上的城市,可以達到“專業”等級,但在“戰略和規劃”方面,目前尚沒有任何城市可以達到最高等級的“專業”水平,存在明顯的短板。

具體而言,在“戰略和規劃”七個指標中,僅有兩項的全國平均分在3分以上。這也意味著dous,國內城市在“戰略和規劃”方面,整體處于較低水平。平均分最高的是“重要發言”。從中可以看出,大多數城市的領導都非常重視網絡安全工作,并在近兩年做出過重要的發言或表態。
“監測范圍”是得分最低的一項,全國平均分僅為2.4分。這一數字表明,國內絕大多數的城市只能達到對部分關鍵信息基礎設施的安全監測與運營,而沒有實現行業級的網絡安全監測與運營能力,更不用說城市整體的網絡安全監測與運營能力。
相較之下,在“流程和監管”方面,有半數的城市可以達到“精通”和“專業”水平,并且相關六項指標全國平均水平均在3分以上,其中,“主管部門”和“規范文檔”的這兩項平均分最高,為4.1分。這就說明,絕大多數城市的網絡安全工作都有明確的主管部門,能夠建立一批“城市級重要網絡安全信息規范文檔”,使得本市的網絡安全工作能夠有據可依、有序開展。
顯然,這是近年來國內各地持續不斷加強網絡安全監管力度所取得的重要成果。
不充分、不均衡的數字城市安全運營發展
不過,不同類型、不同經濟規模、不同數字化程度的城市,對于網絡安全運營成熟度的要求也會有所不同。
調查結果顯示,所有的國家中心城市都已經完全擺脫了最低評級“基礎”級,而達到“精通”和“進階”這兩個級別的城市都超過了四成,但仍有個別城市僅僅達到入門級別。

相比于國家中心城市,中心城市的評級分布比較平均,除了5.3%的城市為“基礎”級之外,達到 “入門”、“進階”和“精通”級別的城市分別占比為37.5%、25.0%和31.2%。僅僅達到“基礎”和“入門”級別的城市占比超過四成。這說明,中心城市的網絡安全運營成熟度水平與國家中心城市相比要落后很多。
不過,非中心城市的成熟度水平較國家中心城市、中心城市都要低得多,47.1%的城市,僅僅能達到最低評級“基礎”級別。僅有29.4%的城市能夠達到中等水平的“進階”級別,沒有任何被調研的城市能夠達到“精通”及以上的級別。
并且,非中心城市在各個方面都顯著落后于中心城市和國家中心城市,只有“流程和監管”這一個維度的全國平均分能夠達到3.0分,其他各個維度的全國平均分均為2.0~2.1。

考慮到實際情況,由于非中心城市比例要遠遠多余此次受調研的40座城市中的占比情況,因此我國的數字城市網絡安全運營工作任重而道遠。
為此,奇安信已于2021年5月正式成立區域發展中心,以建設城市運營中心、企業綜合運營中心、提供遠程托管運營服務等業務模式,為地方政府、大型企業、中小企業建設體系化、實戰化、常態化的網絡安全運營體系。
據張龍介紹,區域發展中心成立一年多來,奇安信與當地的網信辦、大數據管理局深度合作,成立國資背景為主的城市安全運營中心,數據本地化、服務本地化,奇安信全面提供技術支撐與信息服務。截至目前,奇安信已經建設了長沙、北京、廣州、德陽、安慶等十幾個城市安全運營中心。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。