智慧城市建设中 网络安全攻防战如何打赢?

智慧城市建设以物联网、云计算等大数据技术体系为支撑,数据信息巨大,并涉及到政务、商业、生活等方方面面,一旦出现信息泄露、数据丢失等安全问题,后果将不堪设想。因此,智慧城市的信息安全问题不容忽视。我国近年来智慧城市建设实践中,信息安全作为重要一环,在进行整体规划和顶层设计之时,并未被忽视,各省市的智慧城市规划设计大多都建立了完善的体系系统,在信息安全方面也都有比较完善的规划设计。

配合当地文化与市民需求,以及智慧科技在一些关键领域可能遭到什么样的黑客攻击是值得被注意的议题。同时,一旦缺乏良好的安全标准和规范,原本预期的效益将大打折扣,进而将衍生出意想不到的问题。

为了协助主管单位打造健全的智慧城市,制作了一份安全十大要点,以供于导入智慧科技时做为参考。

1、执行质量检验与渗透测试

智慧科技必须经过严格的检验及测试,才能进行任何全面性的建置。经由这道步骤,建置单位可在智能装置、基础架构或服务正式上线之前,找出安全和维护上的问题,例如:资料外泄和异常状况。

此外,市府单位也应聘请独立的外部厂商定期进行渗透测试。不过,由于渗透测试的重点仅在于漏洞扫瞄,因此,一些标准的产品测试程序,如:品保(QA)与质量测试(QT)也应列为标准程序。品保的重点在于发掘智慧科技中的瑕疵,而质量测试的重点则在于测试功能的稳定度。

2、将安全列为所有厂商及服务供货商“服务等级协议”(SLA)的优先目标

智慧城市计划的负责人员必须制定一套服务等级协议(SLA),列出智慧科技厂商及服务供货商必须达到的安全标准。并且明订未达标准时的罚则。此外,也可以纳入民众数据隐私确保条款、7天24小时紧急应变团队,或是前述的定期渗透测试和安全稽核。

3、在市府内成立计算机紧急应变小组(CERT)或网络安全事件应变小组(CSIRT)

万一智慧科技发生任何的安全事件,市府内部应该要有专责的计算机紧急应变小组(CERT)或安全事件应变小组(CSIRT)随时待命准备应变。当遭遇黑客攻击时,他们必须熟悉如何应对,或者当系统发生当机时该如何复原。除此之外,这类小组还可统筹漏洞通报与修补作业、担任厂商联络窗口、倡导最佳安全实务原则等等。

4、确保软件更新的完整性与安全性

一旦厂商针对智能装置释出软件或固件更新,主管单位就应立即展开部署工作。不论市府或厂商都应确保更新派送的安全性(例如透过加密和数字签名),以确保软件的完整性。数字签名可用来检查更新是否遭到篡改,等确认无误之后再进行安装。

5、妥善规划智慧基础架构的生命周期

相对于一般的消费性产品,智能基础架构的服务生命周期显然较长。因此很重要的一点,市府单位必须制定一套详细的程序,来处理面临淘汰或厂商已终止支持的基础架构。因为一旦系统被终止支持,后续将面临严重漏洞无法修补的窘境,引来黑客觊觎。

此外,智慧城市负责单位也应将基础架构的寿命列入考虑。经年累月的使用、缺乏维护、或过度使用,都有可能造成基础架构耗损。因此,预先针对基础架构的生命周期进行妥善规划,未来市府单位在面临系统必须维修或汰换时就不会不知所措。

6、所有数据处理流程都必须考虑到隐私权

请谨守一大原则:智慧城市所搜集的任何数据,都必须匿名处理以保障民众隐私,尤其是政府必须对外公开的数据。任何与智慧城市计划无关的数据,都必须彻底销毁。

任何敏感的数据都必须受到严格管制,只有市府核准的人员才能存取,例如:有义务达成服务等级协议(SLA)的服务厂商。此外,也应制定明确的信息共享规范,包括:哪些信息可以共享、谁可以共享,以及数据隐私保障机制为何。此外也应包含数据备份与复原的规划,以防灾难发生。

7、加密、认证及管制所有通讯

所有的通讯,不论有线或无线,皆应防范黑客窃听、拦截及窜改,尤其是包含敏感信息的数据,必须采用严格的加密,而加密密钥也应妥善保管。

所有智能通讯系统至少必须经过账号密码认证才能存取。此外,也可采用更严格的认证,如:一次性密码、生物特征认证、双重或多重认证等等来提高安全性。

市府单位应管制通讯协议和流量,以降低中央系统或多个彼此相连的装置遭攻击而脱机的风险。将智能通讯系统上非必要的功能全部关闭,如此可缩小黑客的攻击面,也避免遭人滥用。

8、务必要能强制切换手动操作

不管全面自动化多么诱人,但维持切换手动操作的能力仍旧非常重要。因为,万一发生严重的系统故障,或者遭到黑客入侵,强制切换手动操作可以让市府单位在没有因特网联机或者远程操作遭到黑客拦截时,依然能够操作系统。

9、设计一套容错系统

智能基础架构及应用程序必须在单一或多个组件故障时依旧维持运作,这就是所谓的容错系统。此时,智慧服务或许会稍微不顺,但系统还是能够维持运作,不会全面瘫痪。要达到这点,必须要建置一些备援机制(软件、硬件)来容许故障发生,并且维持必要功能。

10、确保基本服务永续运作

万一真的发生不幸而导致所有系统全部当机,民众还是必须能够取得基本的公共服务,包括:水、电、燃气、救护车等等。所以当主要电力系统故障时,必须要有备用的电力。

随着时间演变,未来的都市必定更加聪明。随着各国政府逐渐拥抱智慧科技,这将是未来必然的发展。不论是全新规划或是都市更新的智慧城市,都必须兼顾功能和安全。都市是为了服务人民而打造,因此,保障人民安全才是真正的王道。

本文转自d1net(转载)

时间: 2024-10-03 05:14:32

智慧城市建设中 网络安全攻防战如何打赢?的相关文章

智慧城市建设中 网络安全攻防战如何打赢?

智慧城市建设以物联网.云计算等大数据技术体系为支撑,数据信息巨大,并涉及到政务.商业.生活等方方面面,一旦出现信息泄露.数据丢失等安全问题,后果将不堪设想.因此,智慧城市的信息安全问题不容忽视.我国近年来智慧城市建设实践中,信息安全作为重要一环,在进行整体规划和顶层设计之时,并未被忽视,各省市的智慧城市规划设计大多都建立了完善的体系系统,在信息安全方面也都有比较完善的规划设计. 配合当地文化与市民需求,以及智慧科技在一些关键领域可能遭到什么样的黑客攻击是值得被注意的议题.同时,一旦缺乏良好的安全

智慧城市建设方兴未艾 网络安全成关注焦点

信息技术正在与各行各业进行无缝对接,人们甚至足不出户就能完成"衣.食.住.行"的一连串安排,新型智慧城市开始渐渐映入人们的眼帘. 近年来,智慧城市的打造颇为火热.据数据显示,截至去年9月,我国95%的副省级以上城市.76%的地级以上城市,总计约500多个城市提出或正在建设智慧城市. <新型城镇化发展规划>中将智慧城市列为我国城市发展的三大目标之一,住建部"十三五"规划显示对智慧城市的投资总规模将逾5000亿元. "但目前来看,从电子政务延续而来

智慧城市建设中的五个误区和四大难点

当前,随着社会的进步,信息技术与工业.农业.社会等各个方面的全面融合发展阶段.这种深度融合又直接反映在城市的快速发展上,反映在城市建设快速向智慧化道路上的进展.建设智慧城市已经成为当今世界城市发展的趋势,是当今世界城市发展的新理念和新模式,发达国家已经把智慧城市建设作为刺激经济发展和建立长期竞争优势的重要战略. 欧盟制定了智慧城市框架,美国提出加强智慧型基础设施建设和推进智慧应用项目的经济刺激计划,韩国.日本先后推出U-Korea.U-Japan的国家战略规划,新加坡提出了2015年建成"智慧国

新技术在智慧城市建设中的应用

本文对智慧城市进行了阐述,分析了其特征,给出了智慧城市的建设思路,阐述智慧城市建设中一些新技术的应用.为城市的发展提供了方法借鉴. 一.数字城市发展现状 智慧城市建设需要以数字城市为基础.而数字城市必须是彻底数字化的城市.中国学者特别是地学界的专家认识到"数字地球"战略将是推动我国信息化建设和社会经济.资源环境可持续发展的重要武器. 从这之后,在我国与"数字地球"相关相似的概念层出不穷,"数字中国"."数字省"."数

智慧城市建设中壁垒仍存 落地需循序渐进

"经过'十二五'时期的建设,北京信息化取得长足发展,在基础设施.产业发展.城市治理.民生服务等方面取得显著成效."北京市信息化专家咨询委员会秘书长李军在分析<北京市"十三五"智慧城市发展建设的规划>时说. 北京市的总体目标是到2020年实现新型"智慧北京",信息化政策制度环境更加完善,信息化整体发展水平迈入国际一流行业,信息化成为融合创新升级发展的引擎.建成全球互联网创新中心.两化融合创新中心.大数据综合实验区和智慧城市示范区. 近年

物联网在智慧城市建设中的角色研究

随着现代通信技术.物联网技术的不断发展.物联网的发展成为智慧城市发展的催化剂,本文以济南市智慧城市发展为例,在智慧城市发展现状的基础上,对物联网在智慧城市建设中的角色进行研究,以期为物联网在智慧城市发展中起到更好的作用提供理论依据. 一.智慧城市发展现状 随着现代科技的飞速发展,智慧城市已成为全球城市发展的战略首择.目前国内外智慧城市的发展建设处于发展探索阶段,但是不同的城市在发展智慧城市的时候侧重点各有不同.新加坡主要侧重交通.教育和医疗系统的应用,意在建设一个市民.企业.政府三者合作的电子系

张泽群:加强智慧城市建设中的“中原一卡通”制定标准

核心提示|河南省公交正在推行一卡通,如果乘坐公交.地铁.城铁.出租车都能用同一张卡该多方便!昨日,全国人大代表.央视主持人张泽群提出建议,加强智慧城市建设中的"中原一卡通"制定标准. 一卡通不仅方便市民还可为政府提供大数据 为啥建议在河南推行一卡通? 张泽群说,几年前,北京就发放了500万张一卡通卡片,实施力度很大,可使用范围也很广,在数字化平台建设上,首都走在前面,这是一个方向. "城市生活最大的魅力就是便捷.美好,这些都是从安全舒适开始的,这也是每个城市都要考虑的问题.&

智慧城市建设中物联网与云计算扮演的角色

文章来源:中国化工报 自智慧城市理念问世以来,国内外相关企业.研究机构和专家,纷纷对其进行了定义和研究.归纳起来,主要集中于以下三点: 第一,智慧城市建设必然以信息技术应用为主线.智慧城市可以被认为是城市信息化的高级阶段,必然涉及到信息技术的创新应用,而信息技术是以物联网.云计算.移动互联和大数据等新兴热点技术为核心和代表. 第二,智慧城市是一个复杂的,相互作用的系统.在这个系统中,信息技术与其它资源要素优化配置并共同发生作用,促使城市更加智慧的运行. 第三,智慧城市是城市发展的新兴模式.智慧城

视频大数据技术在智慧城市建设中的应用

现代社会的信息量正以飞快的速度增长,这些信息里又积累着大量的数据.预计到 2025年,每年产生的数据信息将会有超过 1/3 的内容驻留在云平台中或借助云平台处理.我们需 要对这些数据进行分析和处理,以获取更多有价值的信息.在未来的"智慧城市"中,会有越来越大的结构化以及非结构化的数据.那么我们如何高效地存储和管理这些数据,如何分析这些数据呢?答案是:我们需要强有力的大数据处理系统进行支撑. 作为目前最火热的词汇之一,大数据在各个领域都已有了较为成熟的应用.在视频监控领域,大数据时代正悄