智慧城市基礎(chǔ)設(shè)施包括應(yīng)急服務(wù)、交通指揮、信號(hào)燈管理、監(jiān)控系統(tǒng)等大量聯(lián)網(wǎng)系統(tǒng),且越來(lái)越多地使用傳感器采集大量數(shù)據(jù)以提供更高效的數(shù)字化服務(wù)。
但是,智慧城市也正在成為熱門(mén)的網(wǎng)絡(luò)攻擊目標(biāo)。英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)下屬情報(bào)機(jī)構(gòu)GCHQ的網(wǎng)絡(luò)部門(mén)警告說(shuō),如果智慧城市的網(wǎng)絡(luò)物理系統(tǒng)沒(méi)有得到適當(dāng)?shù)陌踩Wo(hù),將成為不法分子和犯罪集團(tuán)的誘人目標(biāo)。
在最新發(fā)布的《智慧城市網(wǎng)絡(luò)安全指南》中,NCSC警告說(shuō),由連接到IoT物聯(lián)網(wǎng)的智慧城市系統(tǒng)收集和存儲(chǔ)大量敏感數(shù)據(jù),被濫用后將產(chǎn)生巨大的破壞力,使這些系統(tǒng)成為各種威脅參與者的誘人目標(biāo)。
“智慧城市的物理環(huán)境在英國(guó)才剛剛興起,現(xiàn)在是時(shí)候確保正確設(shè)計(jì)和構(gòu)建它們。因?yàn)殡S著這些連接場(chǎng)所越來(lái)越多的加入,它們提供的服務(wù)將無(wú)處不在,使它們成為惡意行為者的目標(biāo)。”NCSC技術(shù)總監(jiān)Ian Levy說(shuō)。
為了幫助指導(dǎo)智慧城市相關(guān)的組織和個(gè)人免受針對(duì)智能城市的網(wǎng)絡(luò)攻擊的威脅,NCSC發(fā)布了一系列原則,智慧城市的建設(shè)和運(yùn)營(yíng)者應(yīng)當(dāng)遵循這些原則,為網(wǎng)絡(luò)提供最高級(jí)別的安全性。
智慧城市的本意是改善人們的生活,但是不負(fù)責(zé)任的數(shù)據(jù)存儲(chǔ)可能會(huì)導(dǎo)致侵犯隱私,而實(shí)施不當(dāng)?shù)陌踩胧┛赡軙?huì)使網(wǎng)絡(luò)攻擊者入侵、破壞甚至濫用人們所需要的服務(wù)和系統(tǒng)。
Levy說(shuō):“我們希望指南中的這些原則能幫助智慧城市的所有者和管理者做出明智的網(wǎng)絡(luò)安全選擇。”
參考資料
https://www.ncsc.gov.uk/collection/connected-places-security-principles
來(lái)源:安全牛