趋势科技全球首席安全官ED:人类迈向智能社会进程中不能失去掌控力

如果你还对《速度与激情8》中大反派塞弗控制几百上千辆自动驾驶汽车演绎“僵尸车”、“汽车雨”的街头较量的画面感到印象深刻,那么你总该相信这并非完全杜撰。就拿现实中的案例来说,2年前菲亚特-克莱斯勒就因为避免黑客远程控制风险而召回140万辆汽车。

毫无疑问,未来是万物互联的世界,加之智能技术的发展,意味着本身存在着安全风险。Gartner预测,2018年互联设备数量超过30亿台,存在的潜在风险可以想见。美国特勤局前首席安全官、趋势科技全球首席安全官EDUARDO E. CABRERA在近日于成都召开的C3安全峰会上一句话点醒梦中人,“物联网发展日新月异,用户却渐失掌控能力。”

美国特勤局前首席安全官、趋势科技全球首席安全官EDUARDO E. CABRERA

在人类走向智能社会的进程中,如果真的失去掌控能力是多么恐怖的一件事情。ED指出,全球城市变得越来越智能,但在城市设计过程中是否考虑到安全性?

就拿目前城市中存在的网络资产来说,风险逐渐显现,这些高风险设备包括防火墙、无线基站、网络摄像头和路由器等等,虽然保护联网设备的安全性相对容易,很多用户仍疏于注意。对组织与公司来说必须未雨绸缪,始终为“遭到入侵”做好准备。

其实最近几年由万物互联导致的安全事件屡见不鲜,且不说几年前的伊朗核设施Stuxnet攻击事件、乌克兰电网攻击事件等,就在去年此类攻击事件就多次发生,例如美国水处理和流控制操作系统遭黑客入侵、达美航空公司飞机因网络攻击停飞、德国Gundremmingen核电站遭到攻击、以色列电力供应系统受到重大网络攻击侵袭等等。

在智能或智慧城市中,无论是智能交通、智能环境、智能能源、智能连接、智能监管均存在很多安全风险,ED列举了这些智能系统存在的安全风险点:

·智能交通:系统与移动App和固定式传感器的结合使用,可以确保交通顺畅,并为城市居民提供更好的交通出行方案选择和停车空间。安全风险点包括:导致潜在交通事故;利用漏洞免费乘车或劫持车;中断和操纵交通服务;泄漏用户数据。

·智能能源:负责监控和调整能耗情况。安全风险点有:导致供电不稳定,影响部门运转;对EMS 发起勒索攻击,窃取能源;中断源管理系统通信;窥探智能电表数据;窃取公民信息。

·智能环境:帮助城市制定精确且高效的环境决策。安全风险点例如攻击智能阀门,导致废水溢出;劫持系统设备;操纵命令并阻碍系统响应;利用传感器跟踪活动。

·智能连接:智能基础架构和各种应用需要依赖稳定的系统连接以确保完美的通信,进而实现蓬勃发展。安全风险点包括劫持系统或设备;中断网络通信,导致互联系统停机;截获通信活动,窃取信息和凭据。

·智能监管:市政当局利用安防摄像头和单一入口门户为市民高效提供安保和基本公共服务,通过公开政府数据(OGD) 实现监管透明。安全风险点有:劫持系统或设备;将互联设备转化为机器人;通过监控数据源收集目标情报。

随着智慧城市的建设加快,ED强调这些风险并非危言耸听。过去的一系列安全事件已经给出警示,他再次以智能汽车举例,如果把汽车的智能系统看成智能城市的缩影,“汽车变得越来越智能,有更多的传感器、更多的网络连接、更多的智能联网系统,它就会暴露出更多的弱点或漏洞,这些漏洞会被黑客利用进行攻击。”

ED最后给出了智慧城市网络安全检查的十项清单:

1、质量检查和渗透测试;2、在面向服务级别协议 (SLA) 中以安全性优先;3、建立计算机紧急应变小组 (CERT) 或网络安全事件应变小组 (CSIRT);4、确保软件更新的一致性和安全性;5、根据智能基础架构的生命周期进行规划;6、处理数据时注意保护隐私;7、公共通信通道加密、认证和管理;8、永远做好人工接手控制的准备;9、设计容错系统;10、确保基本服务的连续性。

ED建议,智能系统的设计者一开始就要将安全因素加入进来,并且智慧城市的建设者在服务上要把安全放在至关重要的位置。安全不是附属品,要成为智能系统的一部分。

原文发布时间为:2017-7-17

本文作者:陈广成 

 

时间: 2024-09-20 05:47:10

趋势科技全球首席安全官ED:人类迈向智能社会进程中不能失去掌控力的相关文章

VMware任命前英特尔Linux专家为首个首席开源官

ZD至顶网服务器频道 07月04日 新闻消息:VMware一直被批评不像它在企业技术市场中的那些竞争对手一样拥抱开源技术,但是新的高管变动表明,VMware正在认真地该表自己的态度. Dirk Hohndel在英特尔公司工作15年时间,担任首席Linux和开源技术专家,最近加入了VMware公司,担任一个新创建的角色--首席开源官,VMware在最近的新闻稿中这样表示. VMware表示,Hohndel的角色涉及领导整体开源战略--包括让业务部门与开源社区活动,并为开源设计做出贡献--以及强化对

您能破解数字化难题吗?伦敦正在招聘首席数字官

伦敦市长正计划为英国首都任命一位首席数字官,而开出的年薪则高达10万7千英镑.   这份发布在大伦敦议会网站上的招聘启事指出: 作为在市长办公室工作的伦敦市CDO,您将致力于促成GLA官员.智能伦敦委员会.地方政府及各技术部门,以鼓励其协作并采用与数据及服务转型相关的通行性标准,推动智能城市技术的发展并帮助伦敦在城市创新领域获得领导地位及卓越声誉. 其中同时提到,"您将是一位强大的技术倡导者,具备沟通与外事处理技巧,同时能够如今并广泛影响外部相关人员的参与." 坦白地讲,读完以上职位描

VMware 任命前英特尔 Linux 专家为首个首席开源官

VMware一直被批评不像它在企业技术市场中的那些竞争对手一样拥抱开源技术,但是新的高管变动表明,VMware正在认真地改变自己的态度. Dirk Hohndel在英特尔公司工作15年时间,担任首席Linux和开源技术专家,最近加入了VMware公司,担任一个新创建的角色--首席开源官,VMware在最近的新闻稿中这样表示. VMware表示,Hohndel的角色涉及领导整体开源战略--包括让业务部门与开源社区活动,并为开源设计做出贡献--以及强化对开源技术的使用以加速软件开发. Abba Te

雅虎首席营销官辞职 曾入选全球百强营销官

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间10月20日据国外媒体的报道,雅虎周五证实,公司首席营销官凯米·杜纳威(Cammie Dunaway)已经辞职,她将在11月2日离开公司.杜纳威是雅虎高层管理团队中的一员. 作为公司在过去1年当中一系列重组的一部分,在雅虎的15位前高层管理团队成员当中,已有近一半的人接受了新职位或是离开了公司.雅虎联合创始人杨致远,在今年6月接替特里·塞梅尔,出任公司首席执行官.杜纳威此前一直负责雅虎在全球的品牌营销工作.其中最著名的,便是她在2004年组

飞利浦首席医疗官:AI会让医生有更多时间关心病人

飞利浦健康信息部首席医疗官罗伊·史密斯(Roy Smythe)博士预测,人工智能将预示着医学黄金时代的到来,医生们有更多时间关心照顾病人. 假使医疗保健是一项持续的全球性临床试验,你身体上和医学上的每一处细节都将记录下来,以推动世界研究的发展.你想报名吗? 这是飞利浦美国健康科技首席医疗官罗伊·斯密斯(Roy Smythe)博士的美好愿景.Smythe博士早先是名癌症外科医生,曾在新西兰罗托鲁瓦健康信息会议上探讨健康与人工智能. 如果"人工智能"和"医疗保健"这样的

脸书首席安全官公开抨击RSA大会 称其安全行业最差劲

脸书首席安全官阿列克斯·斯塔莫斯(Alex Stamos)是个直言不讳的人.昨天,他强烈抨击了下月即将在旧金山举行的全球知名信息安全峰会--RSA Conference. 信息安全界是时候减少点夸大其辞的炒作了. 阿列克斯·斯塔莫斯 脸书首席安全官阿列克斯·斯塔莫斯(Alex Stamos)是个直言不讳的人.昨天,他强烈抨击了下月即将在旧金山举行的全球知名信息安全峰会--RSA Conference. "在我看来,RSA代表了安全业界最坏的部分,不仅导引方向不正,还没什么卵用."在周二

ABB首席数字官曾任思科物联网部总经理

2016年9月5日,ABB集团宣布任命物联网领域的开拓者Guido Jouret出任首席数字官,他将向ABB集团首席执行官史毕福汇报,该任命将于2016年10月1日生效.Jouret将领导新阶段下ABB数字化解决方案的开发和部署,为遍布全球及各个业务的客户服务. Jouret拥有美国和比利时双重国籍, 在硅谷有长期工作经验.在获得计算机科学博士学位后,Jouret曾在思科公司(Cisco)工作20年,他在思科最近的职位是思科物联网部门总经理,该部门致力于利用因特网将各行各业数以亿计的设备互联.

ABB正式任命首席数字官 全面转向“物联网+”

ABB集团正式任命物联网领域的开拓者Guido Jouret出任首席数字官,他将向ABB集团首席执行官史毕福汇报,该任命2016年10月1日生效.Jouret 将领导新阶段下ABB数字化解决方案的开发和部署,为遍布全球及各个业务的客户服务. Jouret拥有美国和比利时双重国籍, 在硅谷有长期工作经验.在获得计算机科学博士学位后,Jouret曾在思科公司(Cisco)工作20年,他在思科最近的职位是思科物联网部门总经理,该部门致力于利用因特网将各行各业数以亿计的设备互联. 在此之前,他担任思科新

腾讯首席体验官的马化腾其实最不像个产品经理

自称"腾讯首席体验官"的马化腾其实最不像个产品经理,他总是担忧腾讯的未来,对腾讯的现状不够放心,在2013年先是掀起了一次巨大的组织机构调整,把自己不擅长的业务都卖给了搜狗,接着又以员工内部讲话警告自己的员工,做干部要饥渴,不要做"富二代". 马化腾的感觉总是准确的,腾讯起家于通信软件,上市前的收入靠电信增值业务,接着进入游戏领域,直到今天占据了中国游戏市场的半壁江山:而当移动互联网的时代到来时,在他鼓励内部竞争的大原则下,又打造出了至今唯一被看成"船票&