趋势科技发表10大智慧城市资安要点

甫刚结束的台北国际电脑展COMPUTEX 2017中,而聚焦于「物联网科技应用」的SmarTEX展区展示眾多崭新应用,其中有许多皆围绕着智慧家庭与智慧城市主题。联合国曾预估2050年全球将会有逾六成以上的人们居住于都市区,现阶段全球各地也积极投注于「智慧城市」的开发上。对此趋势,趋势科技日前发布「Securing Smart Cities- Moving Toward Utopia with Security in Mind」研究报告,以各个国家与城市的智慧城市案例,提醒智慧科技的发展将伴随着不可避免的资安危机,是未来政府及企业所需面对的重要课题。

趋势科技前瞻资安威胁研究团队(Forward-looking Threat Research, FTR)提供智慧城市网路资安十大要点如下,可协助地方政府以及城市开发商检视智慧城市的安全性,共创安全的智慧乌托邦:

  1. 执行品质检验与渗透测试:为顺利排除资料泄漏和系统失控等资安问题,智慧城市科技应採行严格的检验与测试标准,而地方政府机关除了雇用独立运行渗透检测的厂商,也应加强执行智慧科技的品质保证(Quality Assurance)与品质测试(Quality Testing)流程。
  2. 提前研拟资安准则:无论是地方政府机关还是开发商都应与协力供应商建立「服务层级协议」(Service Level Agreements, SLAs),确立其应达成的资安标竿为何,例如保障居民的隐私资讯、建立24小时解决回报问题的应变团队。
  3. 建立专属的应变团队:当面临涉及智慧应用的资安问题时,最好设置市府下辖的电脑紧急应变小组(Computer Emergency Response Team, CERT)或网路资安事件应变小组(Computer Security Incident Response Team, CSIRT)。
  4. 确保软体的定期更新:一旦智慧设备的软体提供了新的版本,就应立即予以更新,且注意最好是以符合资安条件的方式进行,例如使用加密技术或是数位签章认证方法。
  5. 妥善计画智慧基础建设的使用年限:地方政府应该预先规划如何处理过时的设备,也需提前因应厂商服务到期的状况,尤其技术支援的终止可能导致严重的安全漏洞问题,且也应考虑智慧基础建设是否会有年久失修、过度使用的风险。
  6. 时时谨记隐私资料处理规范:于智慧城市中搜集得来的任何资料,都应使用去识别化与匿名处理,以保护城市居民的隐私权,而与智慧城市计画不相关的资讯都应予以删除,最后针对敏感资讯应限制存取权限。
  7. 加密与限制公共的沟通管道:任何涉及敏感资料的沟通,无论是线上还是线下的管道都应予以加密,所有的智慧沟通系统都应至少使用一组帐户密码,或实行如一次性密码、生物辨识等更强的认证机制,并且也应限制沟通管道以降低中控系统受骇的风险。
  8. 准备手动操作备案:便利的智慧自动化系统也可能会有运行失灵的情况,因此应该提前准备好手动操作模式,以防遭遇网路断线或骇客执行远端操控的危机。
  9. 设计容错的系统:智慧城市应该要设计一种当某些元件发生故障或设计错误时,仍能维持正确运作的容错系统,如此可避免一个小缺失造成整个系统当机、无法运行的状况。
  10. 确保基础服务永续运作:即使不幸遭遇整个系统当机的情况,也应确保所有居民能够即时与支援紧急状况的技术团队取得连繫,且确保居民皆能取得如电力与水这些重要资源,举例来说一个完善的智慧城市必须随时备有替代能源,以因应主要电力系统发生故障的情况。

随着时间演变,未来城市将变得越来越聪明,人们经由科技来定义、存取、改善智慧城市服务和基础架构的机会也越来越高;然而智慧化的趋势也就越容易引来骇客的攻击,因此资讯安全在保护智慧城市资源与公共建设的机密性、可用性与完整性,都扮演了巨大的角色,所以不论是从头建造或是经由都市更新计画建造的智慧城市,都必须兼顾功能和安全性,而趋势科技也呼吁市府机关与开发商谨记,智慧城市建造目的是为了服务人,故应以保障人的安全为最高准则。

本文转自d1net(转载)

时间: 2024-12-22 07:20:53

趋势科技发表10大智慧城市资安要点的相关文章

山东省枣庄市2017年智慧城市建设工作要点发布

日前,记者从山东省枣庄市经济和信息化委员会了解到,枣庄市发布2017年智慧城市建设工作要点,按照市委.市政府关于智慧城市建设工作部署,结合<枣庄市智慧城市发展规划纲要>.<枣庄市智慧城市建设三年行动计划>,枣庄市智慧城市建设工作将重点推进"1616"工程,即一个中心.六大平台.十六项智慧化应用项目. "一个中心"即加快鲁南数据中心建设,推进大数据产业发展,打造立足山东.辐射淮海经济区的大数据产业新高地."六大平台"即顺应&

十三五规划下 我国智慧城市与安防相关的整体规划

[导读] 智慧城市,谈及数年.从2012年开始,我国二三线城市也在释放城市的新职能与新价值.当时间来到十三五规划的第二个年头时,智慧城市依旧在思变. 智慧城市,谈及数年.从2012年开始,我国二三线城市也在释放城市的新职能与新价值.当时间来到十三五规划的第二个年头时,智慧城市依旧在思变. 从数字城市到平安城市再到如今的智慧城市,以绿色.智能.安全为主题的智慧城市建设正如火如荼地进行,迅速在中国大地遍地开花,安防行业成为智慧城市基础技术支撑之一.为此,在十三五规划下我国的智慧城市安防建设会有新的变

沈阳将建设十大智慧城市管理平台

构建"互联网+"城市治理新体系 沈阳将建设十大智慧城市管理平台 记者3月19日获悉,在今年城市治理提升年活动中,全市相关部门将按照智慧城市总体规划,建设十大方面的智慧城市管理平台,全力构建"互联网+"城市治理新体系. 智慧交通管理平台 沈阳今年将建设包括"一个中心,三大应用体系,两个平台,一套数据采集体系,两套保障体系"的沈阳一体化智慧交通"13212"工程.一个中心是沈阳一体化智慧交通运行监测指挥中心:两个平台是指应用支撑平

Gogoro 三大资安风险揭密,小心所有物联网产品

Gogoro 车主小心!如果手机感染恶意程序的话,攻击者可以轻易偷走你的 Gogoro!台科大资管系副教授查士朝团队,研究低功率蓝牙与物联网产品的安全时,发现了 Gogoro 的三大资安弱点,首次在中国台湾黑客年会 HITCON 揭露 App 传输的风险,研究团队已回报 Gogoro,而 Gogoro 也已针对资安弱点做出更新修复. 专门研究物联网设备的研究团队在 2016 年 4 月时发现 Gogoro 的 3 个安全漏洞,回报到 HITCON ZeroDay 平台,平台则通报 Gogoro

三网融合首批拟圈定10个城市

三网融合的推进可能又将有突破性进展,在2日召开的"创新国家新型工业化产业示范基地工作会议暨授牌仪式"间隙,工业和信息化部副部长苗圩透露,三网融合试点城市首批拟圈定10个左右,不过目前这个名单还没有最后确定.而据通信产业网的综合评估,广州等10个城市最有望入选. "三网融合最大的问题不在技术,而在于体制性的障碍."苗圩表示,目前相关部门正在研究具体事宜."在不改变大的管理格局的情况下,将选择部分地区先鼓励他们进行试点,实行双向进入." 不久前的国务

智慧家庭 平安城市,安防的愿景与未来

随着中国经济的持续增长.人们生活水平的不断提高,特别是物质生活水平的提高,人们已经不能满足于传统的居住环境,人们越来越重视自己的个人安全和财产安全,对人.家庭以及住宅的小区的安全方面提出了更高的要求:同时,经济的飞速发展伴随着城市流动人口的急剧增加,给城市的社会治安增加了新的难题,要保障小区的安全,防止偷抢事件的发生,就必须有自己的安全防范系统,人防的保安方式难以适应我们的要求,智能安防已成为当前的发展趋势:随着科学技术的不断进步,尖端科学技术的应用也越来越普遍,国内外的先进技术,先进经验在各行

美国手机丢失率最高的10座城市:迈阿密居首

美国手机丢失率最高的10座城市:迈阿密居首 新浪科技讯 北京时间7月15日晚间消息,美国移动互联网安全公司Lookout Mobile Security公布的一项调查结果显示,迈阿密是美国手机丢失率最高的城市,52%的居民经历过手机丢失或被盗事件. 该调查结果显示,美国96%的人口拥有手机,54%的智能手机用户没有设置密码保护.按城市划分,迈阿密52%的居民经历过手机丢失或被盗事件,排名美国各大城市之首.纽约位居第二,该比例为49%.洛杉矶第三,比例为44%.菲尼克斯第四,比例为41%.萨克拉曼

政策力推智慧城市建设安防领域有望加速发展

29日发改委印发了开展新型智慧城市评价工作的通知,要求贯彻落实好"十三五"规划纲要提出的建设一批新型示范性智慧城市的任务,务实推动新型智慧城市健康有序发展.据了解,评价指标提出了新型智慧城市的发展方向和建设重点,旨在促进新型智慧城市经验共享和推广.机构认为,在PPP模式和政策大力推动下,智慧城市相关项目将加快落地,智能交通.智能安防等相关产业有望延续快速发展态势. 通知明确提出,各地方政府围绕评价指标体系制定相关工作方案,进一步明确相关措施,切实提升智慧城市建设的实效和水平.通过评价工

扎克伯格发表10周年感言

北京时间2月4日晚上消息,今天是的10周年生日,Facebook创始人兼CEO马克·扎克伯格(Mark Zuckerberg)发表了10周年感言,称对Facebook未来10年的发展更加兴奋,因为公司已经拥有更多的资源来帮助全世界的人们来解决更大.更重要的问题. Facebook于2004年2月4上线,当时扎克伯格仅19岁,是哈佛大学的大二学生.10年后,Facebook已经成为全球最大的社交网络.月活跃用户数达12亿,市值约1200亿美元. 以下为扎克伯格在Facebook上发表的10周年感言