導讀:Palo Alto中東和非洲首席安全官Haider Pasha表示,沒有強大的網(wǎng)絡(luò)安全系統(tǒng),智慧城市就會存在缺陷。
隨著我們逐步了解COVID-19對我們的社會的意義,越來越多的人認為,智慧城市技術(shù)可能對未來政府和商業(yè)領(lǐng)袖的應對方式有所幫助。例如,加州大學伯克利分校的城市健康研究專家杰森·科伯恩(Jason Coburn)教授寫了一篇關(guān)于智慧城市規(guī)劃如何減緩未來流行病的文章,表示利用技術(shù)來預防疾病傳播,同時幫助確保關(guān)鍵資源的可用性和安全性,例如水、運輸和醫(yī)療保健等等。
但是,設(shè)備連接的越多,收集的數(shù)據(jù)越多,網(wǎng)絡(luò)攻擊者的機會就越大。智慧城市必須通過設(shè)計來確保安全,以防止網(wǎng)絡(luò)罪犯能夠訪問敏感數(shù)據(jù),破壞流量管理,互聯(lián)網(wǎng)訪問等中的關(guān)鍵IT系統(tǒng)。
根據(jù)ABI Research的調(diào)查,許多城市已經(jīng)在使用智能城市技術(shù)來管理大流行中受益匪淺,其中包括:
使用人工智能進行遠程溫度感測,以及關(guān)鍵設(shè)備和耗材的自動最后一英里交付;使用智能手機數(shù)據(jù)進行數(shù)據(jù)共享,并通過實時儀表板進行眾包采購以進行位置跟蹤。這有助于執(zhí)行社交距離準則并監(jiān)控醫(yī)療產(chǎn)品的交付;部署具有面部識別技術(shù)的無人機來跟蹤感染了病毒的人員,以確保他們不會破壞隔離區(qū)并冒著傳播病毒的風險。
智慧城市建立在數(shù)字市政系統(tǒng)的概念之上,從控制交通網(wǎng)格到確保水質(zhì),應運而生,早在COVID-19大流行之前,已廣受歡迎。 IDC進行的大流行前研究預測,到2023年,全球?qū)⒃谥腔鄢鞘杏媱澤匣ㄙM1895億美元(約1440億英鎊)。此外,研究還表明,全球智慧城市項目的一半以上集中在三種用途上案例:彈性的能源基礎(chǔ)設(shè)施、數(shù)據(jù)驅(qū)動的公共安全和智能交通。
智慧城市規(guī)劃可能會減緩未來的疾病流行
改善社區(qū)工作、生活和娛樂方式的系統(tǒng)仍有巨大潛力。舊金山的智能電網(wǎng)和巴塞羅那的數(shù)字化廢物管理系統(tǒng)只是成千上萬個改善居民生活的智慧城市計劃的兩個例子。
然而,如果沒有網(wǎng)絡(luò)安全,智慧城市就會有缺陷。連接的事物越多,網(wǎng)絡(luò)攻擊者就越有機會滲透系統(tǒng),滲透敏感數(shù)據(jù)并破壞執(zhí)法、公共衛(wèi)生和其他市政應用中潛在的關(guān)鍵系統(tǒng)。
物聯(lián)網(wǎng)(IoT)設(shè)備應受到特別關(guān)注,因為它們在智慧城市中的使用呈指數(shù)增長。根據(jù)歐洲電信網(wǎng)絡(luò)運營商協(xié)會的數(shù)據(jù),到2026年,僅歐洲的活躍物聯(lián)網(wǎng)連接數(shù)預計將增長到7.4億。Palo Alto Networks威脅情報部門的2020物聯(lián)網(wǎng)威脅報告第42單元發(fā)現(xiàn),所有物聯(lián)網(wǎng)中的98%流量是未加密的,這意味著成功繞過第一道防線的任何網(wǎng)絡(luò)犯罪分子都可以收集和出售暴露的個人或機密信息。
智慧城市在其帶來的新功能方面很棒,但是如果網(wǎng)絡(luò)安全不是重中之重,那么智慧城市就可能帶來嚴重的破壞。
通過設(shè)計保護智慧城市
智慧城市必須“通過設(shè)計確保安全”。從一開始,用于急救人員、環(huán)境控制、公共互聯(lián)網(wǎng)訪問、交通管理、綠色能源等的互聯(lián)系統(tǒng)必須基于堅如磐石,直觀且自動化的安全協(xié)議和策略。
在系統(tǒng)就緒后(也許在數(shù)據(jù)泄露之后)“加強”的網(wǎng)絡(luò)安全幾乎毫無意義。黑客資源充沛且高度協(xié)作,使得附加的安全措施無效。原因之一是端點的激增,不同形式的基于傳感器的系統(tǒng)和設(shè)備作為黑客通往云的網(wǎng)關(guān),他們可以在云中訪問更多信息。
當考慮到用于商業(yè)和工業(yè)應用的IoT設(shè)備面臨先天的安全挑戰(zhàn)時,攻擊向量的這種擴展甚至會成問題,因為它們通常無法滿足許多網(wǎng)絡(luò)安全協(xié)議的內(nèi)存要求。然后,再加上一個事實,即人們由于安全意識,這通常是網(wǎng)絡(luò)安全鏈中的薄弱環(huán)節(jié)。
實現(xiàn)網(wǎng)絡(luò)彈性
城市、地區(qū)和國家領(lǐng)導人可以實現(xiàn)網(wǎng)絡(luò)彈性,但具有諷刺意味的是,要克服的一大障礙是治理。智慧城市計劃在諸如數(shù)據(jù)處理、隱私政策、訪問權(quán)限等諸多問題上缺乏治理,這是一個嚴重問題。例如,在雇用供應商安裝智能路燈時,如果政府官員及其技術(shù)團隊沒有正確的治理政策,則會安裝延遲或安裝不安全的路燈。如果它們不安全,則黑客可以通過信號燈訪問后臺系統(tǒng),從而可能導致數(shù)據(jù)泄露或更糟。
涉及智慧城市的所有利益相關(guān)者都必須具備良好的網(wǎng)絡(luò)安全衛(wèi)生習慣。強大的身份驗證策略非常重要,例如頻繁且定期更改密碼,多因素身份驗證以及生物識別技術(shù)的廣泛采用。這是任何訪問智慧城市數(shù)字服務的人的個人承諾,但是還必須創(chuàng)建政府強制性和安裝的自動化策略。
此外,市政當局還需要照顧具有網(wǎng)絡(luò)安全經(jīng)驗和專業(yè)知識的智慧城市計劃的人員。這不一定意味著必須聘請安全工程師團隊,但是確實需要網(wǎng)絡(luò)安全是一門熟悉的學科的領(lǐng)導者和實踐者。他們需要能夠看到全局并確保技術(shù)和操作細節(jié)到位。
了解網(wǎng)絡(luò)安全清單
非技術(shù)市政領(lǐng)導人必須準備好詢問他們的首席信息安全官,CIO和其他受網(wǎng)絡(luò)安全監(jiān)督的技術(shù)主管的關(guān)鍵問題。包括:
我們記錄在案的事件響應計劃是什么?我們用于保護系統(tǒng)、應用、數(shù)據(jù)和身份的治理策略是什么?我們是否應該允許我們的舊式IT系統(tǒng)(最有可能在設(shè)計上不安全)與較新的系統(tǒng)和設(shè)備連接?我們正在進行哪種類型的頻率的網(wǎng)絡(luò)安全測試?我們在那些測試中達到什么度量標準,我們?nèi)绾翁幚砀鞣N結(jié)果?
成功的智慧城市計劃需要包含四個主要要素的清單:可見性,以確保您了解這些系統(tǒng)中實際發(fā)生的事情;分析,以識別風險以及異常的系統(tǒng)和網(wǎng)絡(luò)行為;控制,管理關(guān)鍵系統(tǒng),并在必要時對其進行隔離,以防御威脅,并在所有關(guān)鍵要素之間進行協(xié)調(diào),以確保為智慧城市計劃“扎根”安全。為了避免黑客滲透到網(wǎng)絡(luò)中并竊取私有數(shù)據(jù),智慧城市中的所有利益相關(guān)者都需要確保其市政當局得到充分保護。采用“設(shè)計安全”的理念對于實現(xiàn)這一目標至關(guān)重要。