智慧城市基礎(chǔ)設(shè)施包括應(yīng)急服務(wù)、交通指揮、信號燈管理、監(jiān)控系統(tǒng)等大量聯(lián)網(wǎng)系統(tǒng),且越來越多地使用傳感器采集大量數(shù)據(jù)以提供更高效的數(shù)字化服務(wù)。
但是,智慧城市也正在成為熱門的網(wǎng)絡(luò)攻擊目標(biāo)。英國國家網(wǎng)絡(luò)安全中心(NCSC)下屬情報機構(gòu)GCHQ的網(wǎng)絡(luò)部門警告說,如果智慧城市的網(wǎng)絡(luò)物理系統(tǒng)沒有得到適當(dāng)?shù)陌踩Wo,將成為不法分子和犯罪集團的誘人目標(biāo)。
在最新發(fā)布的《智慧城市網(wǎng)絡(luò)安全指南》中,NCSC警告說,由連接到IoT物聯(lián)網(wǎng)的智慧城市系統(tǒng)收集和存儲大量敏感數(shù)據(jù),被濫用后將產(chǎn)生巨大的破壞力,使這些系統(tǒng)成為各種威脅參與者的誘人目標(biāo)。
“智慧城市的物理環(huán)境在英國才剛剛興起,現(xiàn)在是時候確保正確設(shè)計和構(gòu)建它們。因為隨著這些連接場所越來越多的加入,它們提供的服務(wù)將無處不在,使它們成為惡意行為者的目標(biāo)?!盢CSC技術(shù)總監(jiān)Ian Levy說。
為了幫助指導(dǎo)智慧城市相關(guān)的組織和個人免受針對智能城市的網(wǎng)絡(luò)攻擊的威脅,NCSC發(fā)布了一系列原則,智慧城市的建設(shè)和運營者應(yīng)當(dāng)遵循這些原則,為網(wǎng)絡(luò)提供最高級別的安全性。
智慧城市的本意是改善人們的生活,但是不負(fù)責(zé)任的數(shù)據(jù)存儲可能會導(dǎo)致侵犯隱私,而實施不當(dāng)?shù)陌踩胧┛赡軙咕W(wǎng)絡(luò)攻擊者入侵、破壞甚至濫用人們所需要的服務(wù)和系統(tǒng)。
Levy說:“我們希望指南中的這些原則能幫助智慧城市的所有者和管理者做出明智的網(wǎng)絡(luò)安全選擇。”