如何讓網絡安全成為智慧城市的優先事項
根據 Statista 的數據,全球智慧城市市場的收入預計將從 2021 年的 1290 億美元增長到 2025 年的 2410 億美元。
與此同時,專家警告說,隨著城市不斷推出技術以改善城市服務并讓居民的生活更輕松,網絡安全不能被擱置一旁。
研究公司 Guidehouse Insights 于 2021 年夏季發布的一份報告發現,智慧城市技術的發展可能導致新的網絡安全威脅和“關鍵城市系統級聯故障的風險”。報告稱,更令人擔憂的是,保護連接設備和智慧城市系統“通常是事后才想到的”。
為了解決這些網絡安全問題,城鎮的政府領導人和頂級 IT 決策者應該做幾件事,以使他們的連接基礎設施盡可能安全。
城鎮必須確保他們的供應商通過設計來保護他們的設備和技術,而不是事后采取安全保護措施。他們應該有專門負責智能城市設備和部署的網絡安全的 IT 人員,他們應該進行審計以發現任何安全漏洞。
如何通過設計讓智慧城市更安全
對于追求智慧城市戰略的城市來說,無論是在十字路口連接帶有傳感器的路燈,還是通過技術使其更加安全并緩解交通擁堵,IT領導者都有責任了解其供應商如何確保其提供的解決方案的安全。
IT 安全團隊應參與所有提案請求,以確保有審計跟蹤和適當的認證,表明供應商正在對組件進行自己的安全審查,并遵循保護物聯網設備的行業標準。
首席信息官、首席技術官和其他 IT 領導者必須了解城市正在選擇的解決方案,并確保從一開始就將安全性融入其中。他們應該主動了解他們的供應商如何加密數據并確保網絡訪問控制的多因素身份驗證。供應商必須提供其連接設備安全的文檔。
此外,連接設備的安全補丁和更新不應依賴于對這些產品有有效保修的城市或城鎮;它們需要持續不斷。供應商必須能夠提供一份快速清單以顯示這些更新的含義。它們是用于軟件還是嵌入式固件?設備可以無線更新嗎?在城市部署新技術之前,應該回答這些問題。
此外,城市應該進行定期審計——如果可能的話,每季度一次——以確保他們的物聯網設備得到修補。 IT 領導者應該從給定城市的最高風險到最低風險對他們進行優先級排序。例如,一個容易發生洪水的城市可能希望確保漏水或洪水檢測傳感器在網絡攻擊期間不存在被篡改的風險。
合作伙伴關系有助于縮小智慧城市的網絡安全差距
城市領導人應與附近或同級城市接觸,探索確保智能城市設備安全的最佳做法。
較大的地方和機構可能會有足夠的預算和人手來做很多這方面的工作,它們也應該這樣做。較小的公司可能需要與可信的第三方聯系,以幫助他們做一些必要的網絡安全工作。
此類演習的首要任務應該是對該市的網絡設備進行審計,進行差距分析,以確定哪里可能存在安全漏洞,然后在必要時建立一個持續的威脅緩解戰略,并得到第三方的持續支持。
城鎮也應該對他們的 IT 安全人員配置和內部可以完成的事情持現實態度。 如果員工人數過于稀少,整個安全性可能會受到影響。
機構將不得不開始考慮網絡安全預算,就像他們考慮標準商品項目的預算一樣。 雖然為智慧城市網絡安全建立預算線可能成本高昂,但成功的網絡攻擊造成城市癱瘓或傷害居民的成本可能會成倍增加。 投資安全總是值得的。