智慧城市正在崛起,有哪些危险?

 为了应对不断增长的人口和紧缩预算,公民管理人员正在寻找更好的方法,通过自动化技术用更少的钱来做更多的事情。

[[313217]]

 

虽然创建这些“智能城市”有潜力提高效率和改善服务,但其实施还需要结合强大的网络安全解决方案,降低使它们成为威胁者盘中餐的可能性。

有什么风险?

为了能够便利地远程控制和监视整个地区,城市管理员正在整个服务范围内实施智能技术。这些包括路灯,交通,交通控制和公用事业。Frost and Sullivan预测,到2025年,全球将至少有26个完全成熟的主要智慧城市。 

但是,通过增强连接性会带来更大的风险,对智能城市基础设施进行成功的网络攻击可能会带来灾难性的后果。例如,对城市电网的攻击可能会长时间中断电力,导致企业无法运营,居民不得不没有供暖、照明和烹饪设施。

另一个例子可能是用于通知垃圾收集者何时捡拾垃圾的物联网传感器被拆除。预期结果是垃圾堆积数周,造成公共卫生风险。 

除了网络攻击的物理影响之外,这些系统还基于大量数据(包括个人信息)运行,这为小偷提供了另一个诱人的目标。

威胁有多严重?

对公共部门主管部门的IT系统的攻击几乎持续发生,根据保险经纪人Gallagher的信息统计,英国国议会每小时受到800次袭击。 

这应该引起智慧城市开发者的关注,因为一旦威胁参与者渗透到IT环境中,如果彼此之间无法正确分割,他们可能会横向进入OT系统。

尽管针对OT网络的此类攻击尚未在更大范围内影响智慧城市的基础设施,但工业领域的企业已经见证了它们的可怕影响。

比方说通过WannaCry和NotPetya病毒,通过包括默克和雷诺的IT系统进而感染生产环境,严重破坏操作生产与生活。 

不幸的是,风险似乎逐渐根植于互联网城市系统中。例如,智能城市中常见的OT和IoT设备所使用的操作系统中固有存在一些漏洞。

IPnet是一个这样的例子,自2006年以来一直不支持IPnet,但仍在操作系统中使用它,使它们容易受到攻击。此外,那些设计智能设备体系结构的人希望使它们尽可能轻巧,这一个要求意味安全性会大大降低。 

同时这些风险也被放大了:可能有成千上万个(甚至数百万个设备)连接到OT网络的设备,这些都扩大了威胁参与者的攻击面。

5G的到来正加深了这一点,不仅为物联网设备提供了新的更好的连接到OT网络的方法,而且还为网络犯罪分子提供了更大的机会。

如何减轻风险

城市管理员必须采取网络安全至上的方法。他们需要招募和培训安全专家,他们了解管理和保护IT和OT网络的不同要求。

城市管理员还应寻求实施强大的流程并投资于正确的技术。这样的技术应该提供城市网络运行状况的总体可见性,因为这对于确保其安全至关重要。

因此,安全团队需要了解身处其网络上所有内容的每个细节,从设备的制造商和型号到IP地址,补丁计划和风险级别。

有了这些信息,安全专家将能够查看其网络上的漏洞,并采取措施将其删除。在OT和IoT环境中,这只能通过能够识别生产网络中使用的独特通信协议的专用解决方案来实现。

还需要知道网络上的每个资产在正常运行时应如何表现。这将使任何异常活动都能被发现并采取措施。

为有效起见,自动监视应连续7*24小时的全天候运行,为安全团队提供上下文相关的警报,这些警报将根据需要紧急采取的措施来优先处理。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135411.html<

(0)
运维的头像运维
上一篇2025-03-01 14:47
下一篇 2025-03-01 14:49

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注