GCHQ發布智慧城市網絡安全指南
智慧城市基礎設施包括應急服務、交通指揮、信號燈管理、監控系統等大量聯網系統,且越來越多地使用傳感器采集大量數據以提供更高效的數字化服務。
但是,智慧城市也正在成為熱門的網絡攻擊目標。英國國家網絡安全中心(NCSC)下屬情報機構GCHQ的網絡部門警告說,如果智慧城市的網絡物理系統沒有得到適當的安全保護,將成為不法分子和犯罪集團的誘人目標。
在最新發布的《智慧城市網絡安全指南》中,NCSC警告說,由連接到IoT物聯網的智慧城市系統收集和存儲大量敏感數據,被濫用后將產生巨大的破壞力,使這些系統成為各種威脅參與者的誘人目標。
“智慧城市的物理環境在英國才剛剛興起,現在是時候確保正確設計和構建它們。因為隨著這些連接場所越來越多的加入,它們提供的服務將無處不在,使它們成為惡意行為者的目標。”NCSC技術總監Ian Levy說。
為了幫助指導智慧城市相關的組織和個人免受針對智能城市的網絡攻擊的威脅,NCSC發布了一系列原則,智慧城市的建設和運營者應當遵循這些原則,為網絡提供最高級別的安全性。
智慧城市的本意是改善人們的生活,但是不負責任的數據存儲可能會導致侵犯隱私,而實施不當的安全措施可能會使網絡攻擊者入侵、破壞甚至濫用人們所需要的服務和系統。
Levy說:“我們希望指南中的這些原則能幫助智慧城市的所有者和管理者做出明智的網絡安全選擇。”
參考資料:https://www.ncsc.gov.uk/collection/connected-places-security-principles
【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】