智慧城市真的像我们想象的那么安全吗?安全专家说还没有


尽管许多人认为新兴的智能城市对市民来说是安全的,但安全专业协会ISACA的一项新研究揭示了潜在的重大威胁 。

该协会调查了大约2000名专注于智慧城市的安全和风险专业人士,包括他们的管理策略、风险管理措施和未来的技术举措 。这项研究表明,恶意软件和勒索软件是该领域最令人担忧的问题,而且更频繁和更具破坏性的拒绝服务攻击 。此外,当被问及最有可能实施这些攻击的时,智慧城市专家给出了民族和黑客活动分子的名字 。
全球调查的受访者指出,交通系统、环境系统、地方和地方政府等几个关键基础设施领域是潜在的攻击目标,能源行业是最容易受到攻击的领域,占71%,紧随其后的是通讯行业,占70%,金融服务业占64% 。只有15%的受访者认为城市最具备应对和化解智能基础设施网络攻击的能力;超过一半的受访者认为,政府更适合应对这些潜在威胁 。
具有讽刺意味的是,能源、通信和金融服务是顶级关键基础设施,专家们预计,智能城市技术和交通将使这些基础设施受益最多 。
“每周近300万人搬到城市,ISACA智能城市的调查是一个及时的警钟,许多地方政府需要他们的游戏计划,防止城市基础设施的攻击和对这些计划与他们的公民,”罗布·克莱德ISACA委员会的副主席,在一份声明中说 。“确定的最大威胁领域(能源、通信和金融服务)在经济和社会上都具有关键作用,而且相互关联 。这加强了各国政府与地方政府、州/省政府在跨数据分析、人工智能的多功能智能解决方案方面进行更多合作的重要性、区块链、智能电网和新兴技术 。”
这些隐现的威胁是非常真实的 。智能电表,比如现在大多数大城市的电表,可以被用来探测家庭用户的信息 。集中运输系统也可能面临风险,就像旧金山市政运输署(San Francisco Municipal transportation Agency)在2016年遭遇勒索软件攻击时一样 。智能污水处理系统可能被侵入,将污水排放到淡水中,污染当地资源 。然后是达拉斯,150多个龙卷风警报在午夜响起 。这样的例子不胜枚举 。
【智慧城市真的像我们想象的那么安全吗?安全专家说还没有】当城市规划者、智慧城市专家、相关组织和成员继续与安全作斗争时,这些复杂的系统却在不断发展 。非营利组织“保障智慧城市全球倡议”(global initiative for secure smart cities)在制定威胁和解决方案的指导方针和复杂分析方面有一个良好的开端 。但许多专家说,更多的工作在这一领域的智能城市发展是必要的,解决方案可能包括计算机应急反应小组(CERT),更标准化静态应用程序安全性测试(科协),或者一个监管机构来确保只有寻求刺激性城市能够投资于这些技术 。

    推荐阅读