智慧城市网络安全建设十大要点

发布者:数据梦想最新更新时间:2017-06-21 来源: 智能化网关键字:智慧城市  网络安全 手机看文章 扫描二维码
随时随地手机看文章

智慧城市建设以物联网、云计算等大数据技术体系为支撑,数据信息巨大,并涉及到政务、商业、生活等方方面面,一旦出现信息泄露、数据丢失等安全问题,后果将不堪设想。因此,智慧城市的信息安全问题不容忽视。我国近年来智慧城市建设实践中,信息安全作为重要一环,在进行整体规划和顶层设计之时,并未被忽视,各省市的智慧城市规划设计大多都建立了完善的体系系统,在信息安全方面也都有比较完善的规划设计。

配合当地文化与市民需求,以及智慧科技在一些关键领域可能遭到什么样的黑客攻击是值得被注意的议题。同时,一旦缺乏良好的安全标准和规范,原本预期的效益将大打折扣,进而将衍生出意想不到的问题。

为了协助主管单位打造健全的智慧城市,制作了一份安全十大要点,以供于导入智慧科技时做为参考。

1、执行质量检验与渗透测试

智慧科技必须经过严格的检验及测试,才能进行任何全面性的建置。经由这道步骤,建置单位可在智能装置、基础架构或服务正式上线之前,找出安全和维护上的问题,例如:资料外泄和异常状况。

此外,市府单位也应聘请独立的外部厂商定期进行渗透测试。不过,由于渗透测试的重点仅在于漏洞扫瞄,因此,一些标准的产品测试程序,如:品保(QA)与质量测试(QT)也应列为标准程序。品保的重点在于发掘智慧科技中的瑕疵,而质量测试的重点则在于测试功能的稳定度。

2、将安全列为所有厂商及服务供货商“服务等级协议”(SLA)的优先目标

智慧城市计划的负责人员必须制定一套服务等级协议(SLA),列出智慧科技厂商及服务供货商必须达到的安全标准。并且明订未达标准时的罚则。此外,也可以纳入民众数据隐私确保条款、7天24小时紧急应变团队,或是前述的定期渗透测试和安全稽核。

3、在市府内成立计算机紧急应变小组(CERT)或网络安全事件应变小组(CSIRT)

万一智慧科技发生任何的安全事件,市府内部应该要有专责的计算机紧急应变小组(CERT)或安全事件应变小组(CSIRT)随时待命准备应变。当遭遇黑客攻击时,他们必须熟悉如何应对,或者当系统发生当机时该如何复原。除此之外,这类小组还可统筹漏洞通报与修补作业、担任厂商联络窗口、倡导最佳安全实务原则等等。

4、确保软件更新的完整性与安全性

一旦厂商针对智能装置释出软件或固件更新,主管单位就应立即展开部署工作。不论市府或厂商都应确保更新派送的安全性(例如透过加密和数字签名),以确保软件的完整性。数字签名可用来检查更新是否遭到篡改,等确认无误之后再进行安装。

5、妥善规划智慧基础架构的生命周期

相对于一般的消费性产品,智能基础架构的服务生命周期显然较长。因此很重要的一点,市府单位必须制定一套详细的程序,来处理面临淘汰或厂商已终止支持的基础架构。因为一旦系统被终止支持,后续将面临严重漏洞无法修补的窘境,引来黑客觊觎。

此外,智慧城市负责单位也应将基础架构的寿命列入考虑。经年累月的使用、缺乏维护、或过度使用,都有可能造成基础架构耗损。因此,预先针对基础架构的生命周期进行妥善规划,未来市府单位在面临系统必须维修或汰换时就不会不知所措。

6、所有数据处理流程都必须考虑到隐私权

请谨守一大原则:智慧城市所搜集的任何数据,都必须匿名处理以保障民众隐私,尤其是政府必须对外公开的数据。任何与智慧城市计划无关的数据,都必须彻底销毁。

任何敏感的数据都必须受到严格管制,只有市府核准的人员才能存取,例如:有义务达成服务等级协议(SLA)的服务厂商。此外,也应制定明确的信息共享规范,包括:哪些信息可以共享、谁可以共享,以及数据隐私保障机制为何。此外也应包含数据备份与复原的规划,以防灾难发生。

7、加密、认证及管制所有通讯

所有的通讯,不论有线或无线,皆应防范黑客窃听、拦截及窜改,尤其是包含敏感信息的数据,必须采用严格的加密,而加密密钥也应妥善保管。

所有智能通讯系统至少必须经过账号密码认证才能存取。此外,也可采用更严格的认证,如:一次性密码、生物特征认证、双重或多重认证等等来提高安全性。

市府单位应管制通讯协议和流量,以降低中央系统或多个彼此相连的装置遭攻击而脱机的风险。将智能通讯系统上非必要的功能全部关闭,如此可缩小黑客的攻击面,也避免遭人滥用。

8、务必要能强制切换手动操作

不管全面自动化多么诱人,但维持切换手动操作的能力仍旧非常重要。因为,万一发生严重的系统故障,或者遭到黑客入侵,强制切换手动操作可以让市府单位在没有因特网联机或者远程操作遭到黑客拦截时,依然能够操作系统。

9、设计一套容错系统

智能基础架构及应用程序必须在单一或多个组件故障时依旧维持运作,这就是所谓的容错系统。此时,智慧服务或许会稍微不顺,但系统还是能够维持运作,不会全面瘫痪。要达到这点,必须要建置一些备援机制(软件、硬件)来容许故障发生,并且维持必要功能。

10、确保基本服务永续运作

万一真的发生不幸而导致所有系统全部当机,民众还是必须能够取得基本的公共服务,包括:水、电、燃气、救护车等等。所以当主要电力系统故障时,必须要有备用的电力。

随着时间演变,未来的都市必定更加聪明。随着各国政府逐渐拥抱智慧科技,这将是未来必然的发展。不论是全新规划或是都市更新的智慧城市,都必须兼顾功能和安全。都市是为了服务人民而打造,因此,保障人民安全才是真正的王道。


关键字:智慧城市  网络安全 引用地址:智慧城市网络安全建设十大要点

上一篇:IOT时代,这家106岁公司能否成功转型
下一篇:马云:人工智能与全球化或引发第三次世界大战

推荐阅读最新更新时间:2024-03-16 11:25

智慧城市激发万亿市场 大数据/云计算火热
全国政协经济委副主任、工信部原部长李毅中19日在北京举行的“2013年中国新型城镇化市长论坛”上表示,要保证城镇化的正常开展,到2020年,工业增加值需要达到现有的一倍以上。在这个过程中,建设智慧城市将成为突破口。李毅中认为,“智慧城市将新型城镇化与工业化、信息化有机的融合,以空间突破城市资源环境的约束,日益成为破解城市发展难题的突破口。”   业内人士预计,“十二五”期间,智慧城市的投资总规模将高达5000亿元,随着更多城市启动智慧城市建设,“十二五”期间各地智慧城市建设将带来2万亿元的产业机会。   专家表示,智慧城市的核心技术和新兴产业,应该包括数据的采集、核心数据服务、应用服务和服务业,形成一个完整的产业链条。其中,云
[模拟电子]
网络安全问题解答?亚信安全亮相集微峰会展示前沿技术
全球5G商用加速前行,“5G+云+AI”已成为构筑数字化世界的基石。不过在数字时代,随着工业4.0的不断推进,曾经“不起眼”的网络安全问题被推至风口浪尖。 作为中国网络安全产业的领跑者,亚信安全不仅引领着5G安全,同时在云安全、身份安全、端点安全、安全管理、高级威胁治理以及威胁情报6大核心技术领域拥有国际领先技术。 2020年8月27日,亚信安全亮相第四届集微半导体峰会,一并带来其最前沿的网络安全技术,具体涵盖应用于OA和FAB的区域边界、通信网络和计算环境三个方向的产品。 首先是OA方面,亚信安全推出的PA、守内安和DDEI分别在区域边界里扮演防毒墙、邮件网关以及邮件APT攻击防护的角色;在通信网络中,有检测网络攻击的IDS
[手机便携]
“CSIP华夏行智慧城市巡讲”首站落地成都
智慧城市建设已经成为国内外城市发展的热点,我国目前有140多个城市或地区提出智慧城市建设。为进一步引导和规范智慧城市建设,CSIP于今年下半年启动了“‘华夏行’智慧城市巡讲”活动,带领由智慧城市产业链上重点企业的资深专家组成的代表团,赴成都、广安、盐城、广州、无锡、杭州、西安等地进行巡回讲座,搭建起智慧城市建设供需双方交流合作的平台。CSIP组织企业专家行业专家到各地方政府巡讲,主要目的是搭建智慧城市供需双方交流合作的平台,2012年底前,还将组织企业家到3个以上地方城市巡讲。 9月4日,“CSIP‘华夏行’智慧城市巡讲”活动的第一站在成都拉开帷幕,由CSIP副主任高松涛带队的巡讲团赴蓉参加了调研考察及讲座。成都市经信委副
[半导体设计/制造]
“CSIP华夏行<font color='red'>智慧城市</font>巡讲”首站落地成都
哈曼CES展反黑客软件 加码汽车网络安全
据外媒报道,哈曼公司日前在2017 年国际消费电子展(CES) 现场展示反黑客软件技术。哈曼公司表示将现场模拟黑客侵入汽车网络并提供对应解决方案。全新的软件无需更换硬件就可实现更新升级。 2016年是汽车智能网联技术井喷式发展的一年,车载网络发展的同时,智能汽车成为了黑客攻击目标,安全风险也被带入到汽车内。这些安全隐患连同汽车内部系统先天缺失的安全防范会引发一系列的汽车攻击,从汽车盗窃、汽车远程劫持、甚至通过云端侵入汽车控制系统,从而导致驾驶人员受伤,甚至死亡。Jeep、大众、特斯拉等品牌车辆被黑客侵入的事件加剧了顾客对汽车安全的担忧。 哈曼汽车网络安全业务和市场总监Asaf Atzmon指出:“几年前汽车网络安全的概念局限于行
[汽车电子]
AI虚拟黑客机器人-网络安全的终极防御
过去一段时间,连续发生了斯诺登、勒索病毒等安全领域的事件,使得人们深切感觉到我们所生存的数字地球变得危机四伏,应用及其网络、系统、信息安全越来越引起各个基层的重视,各种主动扫描、渗透测试,以及被动的防火墙、软件加固等手段,都无法长期有效抵御安全风险,而各种安全措施中人的不稳定、特别是不安全因素则成为安全领域的核心隐患。 当下,全球安全市场已经进入新一轮高速发展时期,全球安全市场的年增幅也已突破8.4%,是IT市场增幅的两倍,中国市场的增长空间则更为巨大,不过令人可惜的却是,网络安全作为IT领域里的传统行业,其本身服务所存的问题和弊端却日益凸显,并且这些不足正在极大的约束其发展。 2017年7月Gartner发布了本年度技术成熟度曲
[嵌入式]
基于ISO 21434的汽车网络安全实践
商业领域的IT系统和嵌入式产品的IT系统正在融合为一种多功能系统。相应地,关注汽车网络安全的ISO 21434标准应运而生。该标准的意义在于提供了一个指南,可用于降低产品、项目和组织中存在的安全风险。为了有效实施ISO 21434标准,本文介绍了遵循ISO 21434的系统级安全工程实践方法,并通过实例进行分析。 汽车网络安全风险 汽车网络领域的犯罪正在急剧增加。在过去几年,网络犯罪的投资回报发生了巨大变化。通过应用勒索软件,如今的网络犯罪比毒品交易更加有利可图。据估计,网络犯罪每年造成的损失高达6000亿美元,而毒品交易的同期金额是4000亿美元 。由图1可见,网络攻击几乎呈现出指数增长的趋势 。 01 报告的针对车辆的
[嵌入式]
基于ISO 21434的汽车<font color='red'>网络安全</font>实践
R155/R156:汽车网络安全新法规快速指南
随着国际机构进入网络安全领域,制定法规、标准和指南,公众在其使用的车辆中享受更好的网络安全保护指日可待。随着时间的推移,车辆网络安全将不断发展以应对不断变化的网络威胁。 欧洲经济委员会 (ECE) 的 R155 和 R156 法规旨在应对联网车辆面临的日益增长的网络安全威胁。这些法规为联合国欧洲经济委员会 (UNECE) 区域内销售的所有车辆设定了最低的网络安全标准,旨在提高联网汽车的网络安全,该区域涵盖 64 个国家。 该法规于 2021 年 3 月 1 日发布,并于 2022 年 7 月 1 日起对所有在欧盟经济区 (EEA) 上市的新车型强制实施。 R155/R156 涵盖哪些内容? R155: 设置了车辆网
[汽车电子]
UltraSoC Bus Sentinel硬件网络安全硅IP荣获安全技术奖项
UltraSoC在不久前于德国慕尼黑举办的Embedded World 2020大会上,荣获了由行业门户Embedded Computing颁发的安全产品类别的最佳展示奖。此项“安全类别的最佳展示奖”特别颁发给了UltraSoC的基于硬件的网络安全产品Bus Sentinel,以表彰该解决方案能够通过监测、检测和防御攻击的扩散,从而保护各种消费类设备。 继推出Bus Sentinel解决方案之后,UltraSoC还在Embedded World 2020上发布了其第二款网络安全硬件产品——CAN Sentinel。作为一种专为汽车行业提高网络安全性的解决方案,CAN Sentinel为所有现代车辆中使用的CAN总线带来了亟
[网络通信]
UltraSoC Bus Sentinel硬件<font color='red'>网络安全</font>硅IP荣获安全技术奖项
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved