近年來,因為敵對勢力竊取我國涉密測繪地理信息成果案件以及因保密意識不強(qiáng)、管理不善、控制不嚴(yán)等導(dǎo)致測繪地理信息成果失泄密案件時有發(fā)生。同時,隨著云計算、大數(shù)據(jù)等新技術(shù)的快速發(fā)展,測繪地理信息成果在計算機(jī)、內(nèi)網(wǎng)、私有云上存儲處理已成為常態(tài),失泄密渠道和隱患大大增加。
現(xiàn)如今,如何進(jìn)一步加強(qiáng)測繪地理信息成果安全保密管理,深化地理信息在創(chuàng)新、協(xié)調(diào)、綠色、開放、共享發(fā)展中的應(yīng)用,促進(jìn)地理信息產(chǎn)業(yè)健康發(fā)展成為現(xiàn)階段關(guān)注的重點。
地理信息安全事件
事件一:浙江德清警方破獲全國首起非法獲取地理信息數(shù)據(jù)案
2020今年3月,德清縣公安局網(wǎng)安大隊民警在轄區(qū)的一地理信息產(chǎn)業(yè)公司Q公司開展“三服務(wù)”過程中了解到:該公司發(fā)現(xiàn)武漢Z公司對外出售假冒的Q公司賬號,但假的賬號經(jīng)過測試確實可以獲取Q公司的定位糾偏數(shù)據(jù)。
Q公司懷疑有人非法獲取了他們的信息數(shù)據(jù),導(dǎo)致大量客戶流失,對公司生產(chǎn)、經(jīng)營構(gòu)成巨大隱患,并給公司帶來了巨大的經(jīng)濟(jì)損失。
經(jīng)多方調(diào)查掌握到犯罪嫌疑人通過搭建服務(wù)器,利用特殊手段繞過安全風(fēng)控,獲取他人公司數(shù)據(jù)從而非法獲利;網(wǎng)安民警從超10億條服務(wù)器數(shù)據(jù)中苦尋線索,最終鎖定犯罪證據(jù)將犯罪團(tuán)伙一網(wǎng)打盡。
事件二:“月光論壇”泄密
2010年4月,深圳市規(guī)劃土地監(jiān)察支隊根據(jù)群眾舉報,發(fā)現(xiàn)了一個名為“月光論壇”的網(wǎng)站,存在大量地理信息涉密行為?!霸鹿庹搲弊铒@著的特點在于,它直接鏈接到國外一家地圖網(wǎng)站的搜索引擎上,用戶可以通過客戶端軟件免費(fèi)瀏覽全球各地的高清晰衛(wèi)星圖片,并在上面標(biāo)注出軍事設(shè)施的地理坐標(biāo)和相關(guān)信息。
事件三:“谷歌地球”的泄密
“谷歌地球”提供的地圖是三維立體的,使用者不僅可以很方便地“飛上天空”,俯瞰自己的居所,而且還可以尋找目標(biāo)并進(jìn)行標(biāo)注。如果支付一定的費(fèi)用,還可以得到分辨率相當(dāng)高的局部衛(wèi)星照片,其作用甚至超過了某些軍用偵察衛(wèi)星。一般而言,衛(wèi)星照片的分辨率在30米以下就可以發(fā)現(xiàn)港口、基地、橋梁、公路或艦船等較大目標(biāo),而3~7米的分辨率就可以發(fā)現(xiàn)雷達(dá)、小股部隊、導(dǎo)彈基地、指揮所等較小目標(biāo)。這就意味著,這些衛(wèi)星照片都是有軍事價值的。從技術(shù)角度看,“谷歌地球”的泄密,既表現(xiàn)為軟件自身服務(wù)功能引發(fā)的泄密,也表現(xiàn)為用戶在使用過程中導(dǎo)致的泄密。
事件四:油田地理信息被竊取
2010年,發(fā)生一起我國油田及多口油井的地理信息數(shù)據(jù)被境外人員竊取案件。油井的數(shù)據(jù),如壓力、產(chǎn)量、成分組成、深度等都屬于國家秘密,并有很詳細(xì)的密級劃分。中國大量油井信息的泄露讓中方處于不利境地。除了涉及經(jīng)濟(jì)安全,這些地理信息還可以大量運(yùn)用于軍事。如果戰(zhàn)時油井的坐標(biāo)信息被輸入敵方導(dǎo)彈及靈巧炸彈的作戰(zhàn)數(shù)據(jù)鏈,那么這些油井被準(zhǔn)確擊中的可能性便大增。
綜上所述,加強(qiáng)地理信息安全保密工作勢在必行。無論是對內(nèi)還是對外,都需要做好地理信息成果安全監(jiān)管和防范工作。地理信息工作者和相關(guān)保密單位需要且必須具備從維護(hù)國家安全的戰(zhàn)略高度確保國家的地理信息安全的意識。
各地、各單位需要充分認(rèn)識新形勢下加強(qiáng)地理信息成果安全保密管理的重要性和緊迫性,站在維護(hù)國家安全和利益的高度,扎實做好地理信息成果安全保密管理工作,盡責(zé)地維護(hù)國家地理信息安全,促進(jìn)地理信息產(chǎn)業(yè)健康發(fā)展。
國家對于地理信息保密工作的重視
隨著互聯(lián)網(wǎng)信息技術(shù)的不斷發(fā)展,國家對于地理信息數(shù)據(jù)安全的關(guān)注程度得到了顯著的提升。
2017年《測繪法》再次修訂,確認(rèn)了它在經(jīng)濟(jì)、國防和社會發(fā)展中的地位,為測繪地理信息事業(yè)改革創(chuàng)新發(fā)展提供了更加堅實的法律支撐,對于保障國家重要地理信息安全,促進(jìn)地理信息產(chǎn)業(yè)健康發(fā)展,推動測繪地理信息工作更好地服務(wù)黨和國家工作大局、更好地服務(wù)于國防建設(shè)發(fā)展需求,維護(hù)我國的國家核心利益具有重大的現(xiàn)實意義。
自然資源部推進(jìn)保密技術(shù)研發(fā)和應(yīng)用
2021年自然資源部辦公廳依據(jù)《中華人民共和國測繪法》等法律法規(guī),就推進(jìn)地理信息保密處理技術(shù)研發(fā)及服務(wù)工作通知如下:
1)我部支持各地針對矢量數(shù)據(jù)、柵格數(shù)據(jù)、三維模型、實景數(shù)據(jù)以及導(dǎo)航電子地圖(含智能汽車基礎(chǔ)地圖)等涉密地理信息,研發(fā)對其空間位置、精度、屬性內(nèi)容及其相互關(guān)系等全部或者部分進(jìn)行保密處理的技術(shù)方法。
2)根據(jù)《測繪地理信息管理工作國家秘密范圍的規(guī)定》,國家認(rèn)定的地理信息保密處理技術(shù)算法及參數(shù)為國家秘密。
3)我部將建立地理信息保密處理技術(shù)目錄(含技術(shù)服務(wù)單位、處理范圍和領(lǐng)域,以下簡稱“目錄”)并及時公布。
4)目錄中的保密處理技術(shù)服務(wù)單位應(yīng)無償向社會提供及時、安全、可靠的保密技術(shù)處理服務(wù),無正當(dāng)理由不得拒絕或拖延。不得復(fù)制、留存任何涉密地理信息及其處理結(jié)果。可以根據(jù)市場需求,基于其研發(fā)的地理信息保密處理技術(shù)提供安全、可靠的終端插件編制、安裝等增值服務(wù)。未納入目錄的保密處理技術(shù),僅可在本法人單位內(nèi)部使用。
5)保密技術(shù)處理需求單位應(yīng)保證相關(guān)地理信息來源及內(nèi)容等合法合規(guī),根據(jù)需要直接選擇目錄中的服務(wù)單位為其提供保密技術(shù)處理及終端插件服務(wù)。經(jīng)保密技術(shù)處理的地理信息如需公開使用的,應(yīng)依法進(jìn)行地圖審核。
風(fēng)奧科技地理信息安全建設(shè)方案
(1)基礎(chǔ)地理信息數(shù)據(jù)加密管理
(2)數(shù)據(jù)使用單位保密責(zé)任的終身追溯
(3)數(shù)據(jù)的全生命周期管理(包含數(shù)據(jù)生產(chǎn)的安全管理、數(shù)據(jù)存儲的安全管理、數(shù)據(jù)應(yīng)用與外發(fā)的安全管理)
(4)數(shù)據(jù)使用終端管控
(5)基礎(chǔ)地理信息數(shù)據(jù)使用日志管理
(6)移動端數(shù)據(jù)安全
(7)外發(fā)數(shù)據(jù)全網(wǎng)監(jiān)察審計