為了應(yīng)對不斷增長的人口和緊縮預(yù)算,公民管理人員正在尋找更好的方法,通過自動化技術(shù)用更少的錢來做更多的事情。
雖然創(chuàng)建這些“智能城市”有潛力提高效率和改善服務(wù),但其實施還需要結(jié)合強(qiáng)大的網(wǎng)絡(luò)安全解決方案,降低使它們成為威脅者盤中餐的可能性。
有什么風(fēng)險?
為了能夠便利地遠(yuǎn)程控制和監(jiān)視整個地區(qū),城市管理員正在整個服務(wù)范圍內(nèi)實施智能技術(shù)。這些包括路燈,交通,交通控制和公用事業(yè)。Frost and Sullivan預(yù)測,到2025年,全球?qū)⒅辽儆?6個完全成熟的主要智慧城市。
但是,通過增強(qiáng)連接性會帶來更大的風(fēng)險,對智能城市基礎(chǔ)設(shè)施進(jìn)行成功的網(wǎng)絡(luò)攻擊可能會帶來災(zāi)難性的后果。例如,對城市電網(wǎng)的攻擊可能會長時間中斷電力,導(dǎo)致企業(yè)無法運營,居民不得不沒有供暖、照明和烹飪設(shè)施。
另一個例子可能是用于通知垃圾收集者何時撿拾垃圾的物聯(lián)網(wǎng)傳感器被拆除。預(yù)期結(jié)果是垃圾堆積數(shù)周,造成公共衛(wèi)生風(fēng)險。
除了網(wǎng)絡(luò)攻擊的物理影響之外,這些系統(tǒng)還基于大量數(shù)據(jù)(包括個人信息)運行,這為小偷提供了另一個誘人的目標(biāo)。
威脅有多嚴(yán)重?
對公共部門主管部門的IT系統(tǒng)的攻擊幾乎持續(xù)發(fā)生,根據(jù)保險經(jīng)紀(jì)人Gallagher的信息統(tǒng)計,英國國議會每小時受到800次襲擊。
這應(yīng)該引起智慧城市開發(fā)者的關(guān)注,因為一旦威脅參與者滲透到IT環(huán)境中,如果彼此之間無法正確分割,他們可能會橫向進(jìn)入OT系統(tǒng)。
盡管針對OT網(wǎng)絡(luò)的此類攻擊尚未在更大范圍內(nèi)影響智慧城市的基礎(chǔ)設(shè)施,但工業(yè)領(lǐng)域的企業(yè)已經(jīng)見證了它們的可怕影響。
比方說通過WannaCry和NotPetya病毒,通過包括默克和雷諾的IT系統(tǒng)進(jìn)而感染生產(chǎn)環(huán)境,嚴(yán)重破壞操作生產(chǎn)與生活。
不幸的是,風(fēng)險似乎逐漸根植于互聯(lián)網(wǎng)城市系統(tǒng)中。例如,智能城市中常見的OT和IoT設(shè)備所使用的操作系統(tǒng)中固有存在一些漏洞。
IPnet是一個這樣的例子,自2006年以來一直不支持IPnet,但仍在操作系統(tǒng)中使用它,使它們?nèi)菀资艿焦簟4送猓切┰O(shè)計智能設(shè)備體系結(jié)構(gòu)的人希望使它們盡可能輕巧,這一個要求意味安全性會大大降低。
同時這些風(fēng)險也被放大了:可能有成千上萬個(甚至數(shù)百萬個設(shè)備)連接到OT網(wǎng)絡(luò)的設(shè)備,這些都擴(kuò)大了威脅參與者的攻擊面。
5G的到來正加深了這一點,不僅為物聯(lián)網(wǎng)設(shè)備提供了新的更好的連接到OT網(wǎng)絡(luò)的方法,而且還為網(wǎng)絡(luò)犯罪分子提供了更大的機(jī)會。
如何減輕風(fēng)險
城市管理員必須采取網(wǎng)絡(luò)安全至上的方法。他們需要招募和培訓(xùn)安全專家,他們了解管理和保護(hù)IT和OT網(wǎng)絡(luò)的不同要求。
城市管理員還應(yīng)尋求實施強(qiáng)大的流程并投資于正確的技術(shù)。這樣的技術(shù)應(yīng)該提供城市網(wǎng)絡(luò)運行狀況的總體可見性,因為這對于確保其安全至關(guān)重要。
因此,安全團(tuán)隊需要了解身處其網(wǎng)絡(luò)上所有內(nèi)容的每個細(xì)節(jié),從設(shè)備的制造商和型號到IP地址,補(bǔ)丁計劃和風(fēng)險級別。
有了這些信息,安全專家將能夠查看其網(wǎng)絡(luò)上的漏洞,并采取措施將其刪除。在OT和IoT環(huán)境中,這只能通過能夠識別生產(chǎn)網(wǎng)絡(luò)中使用的獨特通信協(xié)議的專用解決方案來實現(xiàn)。
還需要知道網(wǎng)絡(luò)上的每個資產(chǎn)在正常運行時應(yīng)如何表現(xiàn)。這將使任何異常活動都能被發(fā)現(xiàn)并采取措施。
為有效起見,自動監(jiān)視應(yīng)連續(xù)7*24小時的全天候運行,為安全團(tuán)隊提供上下文相關(guān)的警報,這些警報將根據(jù)需要緊急采取的措施來優(yōu)先處理。