
城轨云平台综合安全建设解决方案
《中国城市轨道交通智慧城轨发展纲要》中明确提出,到2025年,完善城轨云与大数据平台的体系建设和应用落地。新建城轨交通城 市全部采用城轨云,已经建成城轨交通的城市在新建线路采用城轨云及在既有线设备更新升级时移入城轨云与大数据平台。可以预 见,未来将会有越来越多的城市投入城轨云建设。近年,中国城市轨道交通协会陆续发布了“1-3-5-2”行业技术规范,包括:1本 《市域快轨交通技术规范》,3本上位规范:《智慧城市轨道交通信息技术架构及网络安全规范 第1部分:总体需求》、《智慧城市轨 道交通信息技术架构及网络安全规范 第2部分:技术架构》、《智慧城市轨道交通信息技术架构及网络安全规范 第3部分:网络安 全》,5本关键技术规范:《城市轨道交通云平台网络安全技术规范》、《城市轨道交通云平台构建技术规范》、《城市轨道交通大 数据平台技术规范》、《城市轨道交通云平台网络架构技术规范》和《城市轨道交通线网运营指挥中心系统技术规范》。对城市轨道 交通行业而言, 构建网络安全防护体系已不只是“合规”,而是关乎生产活动顺利开展的“安全保障”。
-
以构建城轨云云内云外融合的网络安全防护体系为目标,实现网络安全闭环管理。通过网络安全管理体系、网络安全技术体系、网络安全运维体系,实现对生产网、内部管理网、外部服务网信息化资产进行实时、持续的监控,做到威胁发生之初即“阻断”,威胁发生后将影响范围降到“最低”为建设原则,以纵深防御、边界防护能力并举,辅以经过国内实际地铁线路网络安全运维实践打磨过的运维流程,为国内城轨数字化建设提供坚实的安全防护能力。
-
城轨云网络安全建设拓扑
管理体系层面:从安全运维事前、事中、事后的三个纵向维度,结合安全合规、数据安全、应用安全、开发安全、基础网络安全、安全权限、安全运维的七个横向维度,确定组织架构、人员职能、流程方法、工具平台管理方式,设计并落实组织架构、运维流程。运维体系层面:围绕风险排查、安全巡检、应急响应、运维指标等维度,保障城轨云基础设施的网络安全运维能力。技术体系层面:云平台建设方需确保平台的安全性,云用户需要确保应用系统的自身安全。云服务商通过开放云平台通用接口,实现云安全管理平台与云管理平台统一管理,通过云安全资源池与云平台松耦合或者紧耦合的部署方式,因地制宜的满足用户个性化需求。云安全管理平台通过组件化的安全模块集成能力,具备集成通用安全、云安全、工控安全、数据安全、密码安全以及第三方安全组件的能力,整合碎片化的安全事件信息,集中分析、协同处置、态势呈现、决策支撑,充分保证城轨业务安全性。
