技术分享

安全合规底线

·管了个廊

安全不是上线前补的一道手续。生命线监测平台涉及城市关键基础设施的运行数据,定级、密码、传输三件事必须在设计阶段就确定。

三条底线

① 网络安全等级保护。 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》规定了第一级到第四级等级保护对象的安全通用要求与安全扩展要求,2019 年 5 月 10 日发布、12 月 1 日实施。生命线监测平台通常被要求达到等级保护二级及以上。

② 商用密码应用。 商用密码应用需满足相关标准要求(如 GM/T 0054 类基础要求),涉及身份鉴别、数据加密、完整性保护等环节。

③ 物联网数据传输安全。 GB/T 37025《信息安全技术 物联网数据传输安全技术要求》针对感知设备数据上行链路提出安全要求;排水与水质监测场景中,HJ 212 数据传输标准也常一并适用。

定级是第一步,不是最后一步

等级保护的第一步是定级,依据是 GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》(2020 年 4 月 28 日发布、11 月 1 日实施);实施过程参照 GB/T 25058-2019《信息安全技术 网络安全等级保护实施指南》(2019 年 8 月 30 日发布、2020 年 3 月 1 日实施)。

常见的问题是把定级放在系统建成之后。定级结论会直接影响安全设计:二级与三级在访问控制、审计、通信完整性等方面的要求差异显著。建成后再定级,往往意味着机房、网络与应用的返工。

GB 17859《计算机信息系统 安全保护等级划分准则》是等级划分的基础准则,GB/T 45791-2025 也将其列为引用标准。

生命线平台的特殊之处

与一般信息系统相比,生命线监测平台有三点特殊性:

数据敏感度高。 管网位置、运行压力、关键节点分布等信息具有基础设施属性,泄露风险不同于普通业务数据。

可用性要求高。 安全事件之外,更现实的风险是系统中断导致监测真空。等保要求中的可用性措施(冗余、备份、容灾)在这里尤其重要。

边界复杂。 感知设备分布广、接入方式多样,还有大量与企业既有系统的接口。边界越复杂,访问控制与审计的设计越要提前。

常见疏漏

只做测评,不做整改闭环。 完成等级保护测评不等于合规,测评发现的问题需要逐项整改并复测。

忽略感知侧。 安全设计集中在平台侧,而分布在井下的感知设备缺乏身份鉴别与传输加密,成为最薄弱的一环。GB/T 37025 正是针对这一环节。

忽略运维期。 上线后的人员变动、账号权限累积、日志无人审计,会让初始的合规状态随时间退化。日志审计与权限复核应纳入日常运维。

把等保当一次性项目。 等级保护要求持续符合,系统重大变更后需要重新测评。

落地建议

  1. 设计阶段完成定级,按结论开展安全设计;
  2. 同步规划密码应用,明确哪些环节需要加密与完整性保护;
  3. 感知侧与平台侧一并设计,避免只在机房做安全;
  4. 接口安全写进合同,明确接入方的认证方式、数据范围与责任边界;
  5. 建立年度复核机制,覆盖权限、日志、备份与应急预案演练。

延伸

  • 数据传输环节:参见《物联感知网络怎么布》
  • 平台整体架构:参见《平台怎么建:从监测到处置的闭环》

依据与出处

  1. 《信息安全技术 网络安全等级保护基本要求(GB/T 22239-2019 题录)》国家市场监督管理总局、国家标准化管理委员会 · 访问于 2026-09-23
  2. 《应急管理部公报(含《城市生命线工程安全监测对象及指标》)》应急管理部 · 2022-05-26 · 访问于 2026-09-23

本站只做官方公开资料的要点整理与解读,政策文件与标准规范均以官方原文为准。