冯凯亮,陈 勋,张德栋,王红伟
(中国铁道科学研究院集团有限公司 电子计算技术研究所,北京 100081)
近年来,随着网络技术的高速发展,针对关键信息基础设施的攻击事件屡有发生。 2010年,震网病毒入侵全球至少4.5万个工业控制系统; 2017年,永恒之蓝勒索病毒全球爆发;2021年,美国最大输油管道商Colonial Pipeline遭受网络攻击,导致供油系统瘫痪。针对关键信息基础设施的攻击强度和范围仍在不断扩大,黑客势力逐渐从对关键信息基础设施的探测、渗透、隐藏到对重要数据的窃取、破坏和非法传播。
关键信息基础设施是国家安全和公共利益的核心支撑,我国“十四五”规划强调要建立、健全关键信息基础设施安全保障体系,提升网络安全保障和维护国家主权能力,为我国各行业深入开展关键信息基础设施数据安全保护提供了法律基础、具体要求和实施依据。
铁路作为我国重要的关键信息基础设施,负责我国铁路客货运输经营管理,其重要信息系统在运输指挥、经营管理等领域发挥重要作用。若数据在收集、存储、使用过程中,遭到非法窃取、篡改、破坏、利用,将直接影响到关键信息基础设施运行的安全、稳定、可靠,进而影响铁路运输生产安全,因此,对铁路行业关键信息基础设施数据进行安全防护是十分必要的。
本文对铁路行业关键信息基础设施及重要信息系统数据全生命周期过程进行现状分析,对关键信息基础设施及重要信息系统涉及到的终端数据接入、传输和存储、共享使用及流动监测等进行了研究。……