近年來,因為敵對勢力竊取我國涉密測繪地理信息成果案件以及因保密意識不強、管理不善、控制不嚴等導致測繪地理信息成果失泄密案件時有發(fā)生。同時,隨著云計算、大數(shù)據(jù)等新技術的快速發(fā)展,測繪地理信息成果在計算機、內網(wǎng)、私有云上存儲處理已成為常態(tài),失泄密渠道和隱患大大增加。
現(xiàn)如今,如何進一步加強測繪地理信息成果安全保密管理,深化地理信息在創(chuàng)新、協(xié)調、綠色、開放、共享發(fā)展中的應用,促進地理信息產業(yè)健康發(fā)展成為現(xiàn)階段關注的重點。
地理信息安全事件
事件一:浙江德清警方破獲全國首起非法獲取地理信息數(shù)據(jù)案
2020今年3月,德清縣公安局網(wǎng)安大隊民警在轄區(qū)的一地理信息產業(yè)公司Q公司開展“三服務”過程中了解到:該公司發(fā)現(xiàn)武漢Z公司對外出售假冒的Q公司賬號,但假的賬號經過測試確實可以獲取Q公司的定位糾偏數(shù)據(jù)。
Q公司懷疑有人非法獲取了他們的信息數(shù)據(jù),導致大量客戶流失,對公司生產、經營構成巨大隱患,并給公司帶來了巨大的經濟損失。
經多方調查掌握到犯罪嫌疑人通過搭建服務器,利用特殊手段繞過安全風控,獲取他人公司數(shù)據(jù)從而非法獲利;網(wǎng)安民警從超10億條服務器數(shù)據(jù)中苦尋線索,最終鎖定犯罪證據(jù)將犯罪團伙一網(wǎng)打盡。
事件二:“月光論壇”泄密
2010年4月,深圳市規(guī)劃土地監(jiān)察支隊根據(jù)群眾舉報,發(fā)現(xiàn)了一個名為“月光論壇”的網(wǎng)站,存在大量地理信息涉密行為?!霸鹿庹搲弊铒@著的特點在于,它直接鏈接到國外一家地圖網(wǎng)站的搜索引擎上,用戶可以通過客戶端軟件免費瀏覽全球各地的高清晰衛(wèi)星圖片,并在上面標注出軍事設施的地理坐標和相關信息。
事件三:“谷歌地球”的泄密
“谷歌地球”提供的地圖是三維立體的,使用者不僅可以很方便地“飛上天空”,俯瞰自己的居所,而且還可以尋找目標并進行標注。如果支付一定的費用,還可以得到分辨率相當高的局部衛(wèi)星照片,其作用甚至超過了某些軍用偵察衛(wèi)星。一般而言,衛(wèi)星照片的分辨率在30米以下就可以發(fā)現(xiàn)港口、基地、橋梁、公路或艦船等較大目標,而3~7米的分辨率就可以發(fā)現(xiàn)雷達、小股部隊、導彈基地、指揮所等較小目標。這就意味著,這些衛(wèi)星照片都是有軍事價值的。從技術角度看,“谷歌地球”的泄密,既表現(xiàn)為軟件自身服務功能引發(fā)的泄密,也表現(xiàn)為用戶在使用過程中導致的泄密。
事件四:油田地理信息被竊取
2010年,發(fā)生一起我國油田及多口油井的地理信息數(shù)據(jù)被境外人員竊取案件。油井的數(shù)據(jù),如壓力、產量、成分組成、深度等都屬于國家秘密,并有很詳細的密級劃分。中國大量油井信息的泄露讓中方處于不利境地。除了涉及經濟安全,這些地理信息還可以大量運用于軍事。如果戰(zhàn)時油井的坐標信息被輸入敵方導彈及靈巧炸彈的作戰(zhàn)數(shù)據(jù)鏈,那么這些油井被準確擊中的可能性便大增。
綜上所述,加強地理信息安全保密工作勢在必行。無論是對內還是對外,都需要做好地理信息成果安全監(jiān)管和防范工作。地理信息工作者和相關保密單位需要且必須具備從維護國家安全的戰(zhàn)略高度確保國家的地理信息安全的意識。
各地、各單位需要充分認識新形勢下加強地理信息成果安全保密管理的重要性和緊迫性,站在維護國家安全和利益的高度,扎實做好地理信息成果安全保密管理工作,盡責地維護國家地理信息安全,促進地理信息產業(yè)健康發(fā)展。
國家對于地理信息保密工作的重視
隨著互聯(lián)網(wǎng)信息技術的不斷發(fā)展,國家對于地理信息數(shù)據(jù)安全的關注程度得到了顯著的提升。
2017年《測繪法》再次修訂,確認了它在經濟、國防和社會發(fā)展中的地位,為測繪地理信息事業(yè)改革創(chuàng)新發(fā)展提供了更加堅實的法律支撐,對于保障國家重要地理信息安全,促進地理信息產業(yè)健康發(fā)展,推動測繪地理信息工作更好地服務黨和國家工作大局、更好地服務于國防建設發(fā)展需求,維護我國的國家核心利益具有重大的現(xiàn)實意義。
自然資源部推進保密技術研發(fā)和應用
2021年自然資源部辦公廳依據(jù)《中華人民共和國測繪法》等法律法規(guī),就推進地理信息保密處理技術研發(fā)及服務工作通知如下:
1)我部支持各地針對矢量數(shù)據(jù)、柵格數(shù)據(jù)、三維模型、實景數(shù)據(jù)以及導航電子地圖(含智能汽車基礎地圖)等涉密地理信息,研發(fā)對其空間位置、精度、屬性內容及其相互關系等全部或者部分進行保密處理的技術方法。
2)根據(jù)《測繪地理信息管理工作國家秘密范圍的規(guī)定》,國家認定的地理信息保密處理技術算法及參數(shù)為國家秘密。
3)我部將建立地理信息保密處理技術目錄(含技術服務單位、處理范圍和領域,以下簡稱“目錄”)并及時公布。
4)目錄中的保密處理技術服務單位應無償向社會提供及時、安全、可靠的保密技術處理服務,無正當理由不得拒絕或拖延。不得復制、留存任何涉密地理信息及其處理結果。可以根據(jù)市場需求,基于其研發(fā)的地理信息保密處理技術提供安全、可靠的終端插件編制、安裝等增值服務。未納入目錄的保密處理技術,僅可在本法人單位內部使用。
5)保密技術處理需求單位應保證相關地理信息來源及內容等合法合規(guī),根據(jù)需要直接選擇目錄中的服務單位為其提供保密技術處理及終端插件服務。經保密技術處理的地理信息如需公開使用的,應依法進行地圖審核。
風奧科技地理信息安全建設方案
(1)基礎地理信息數(shù)據(jù)加密管理
(2)數(shù)據(jù)使用單位保密責任的終身追溯
(3)數(shù)據(jù)的全生命周期管理(包含數(shù)據(jù)生產的安全管理、數(shù)據(jù)存儲的安全管理、數(shù)據(jù)應用與外發(fā)的安全管理)
(4)數(shù)據(jù)使用終端管控
(5)基礎地理信息數(shù)據(jù)使用日志管理
(6)移動端數(shù)據(jù)安全
(7)外發(fā)數(shù)據(jù)全網(wǎng)監(jiān)察審計
