今头条!影响智能城市物联网基础设施的漏洞提供了一些缓解方法
(资料图)
根据Forrester Research的一份报告,全球智慧城市物联网技术的安全安排处于令人沮丧的年久失修状态。该报告认为,需要进行重大变革,以避免广泛的妥协。
许多错误与对这些系统的负责人缺乏了解以及未能遵循众所周知的安全最佳实践(如集中管理、网络可见性和有限的攻击面)有关。
根据梅里特马克西姆和萨尔瓦托希亚诺撰写的弗雷斯特报告,这些都是“让智慧城市安全可靠”的挑战。考虑到互联网连接涉及的硬件数量,智慧城市的攻击面默认是巨大的。一些设备可能在某个地方容易受到攻击,并且很难确保对它们的所有类型的访问,因为这些设备在地理上是分散的。
更糟糕的是,一些遗留系统无法以安全的方式进行管理和更新。根据报告,旧技术通常不包括实时更新,其漏洞可能非常严重。物理访问某些类型的设备仍然是一个严峻的挑战。该报告以澳大利亚偏远地区的污水处理厂为例,这些污水处理厂被直接使用监控和数据采集系统的承包商损坏。
除了控制系统受损的风险外,智能城市物联网普遍存在的不安全性,使得产生大量数据具有高度的可疑性。配置不当的设备可能会收集比预期更多的信息,包括可能违反隐私法规的个人身份信息。此外,对收集的数据进行分析,以收集关于停车模式、水流和电力使用的有用信息,不准确或损坏的信息可能会严重削弱智能城市技术对给定用户的价值。
报告指出,“安全团队在IT环境中逐渐成熟,需要进行数据清点、分类和流程映射,以及全面的风险和隐私影响评估,以促进适当的保护。”“在OT环境下,他们甚至落后了。”
然而,根据Forrester的数据,尽管物联网的规划和实施在2017年至2018年期间翻了一番,但在安全性方面的工作相对较少。该报告列举了2014年至2019年针对智慧城市技术的13次网络攻击,造成了严重后果,包括大面积停电、医院计算机上的ransomware感染以及紧急服务中断。
根据Forrester的说法,仍然有前进的道路。仔细的日志监控使管理员能够及时了解网络上的正常和可疑情况。资产映射和集中控制平面功能应该会使不良行为者更难将恶意设备插入智能城市网络或控制安全性较低的项目。而智能报警——提供上下文信息,区分“这个系统刚下过雨,连接不好”和“有人在篡改这个系统”的那种——应该有助于城市在出现安全威胁时更加敏感。
相关阅读
-
10-31
-
10-31
-
10-31
-
10-31
推荐阅读
-
-
前三季度国内生产总值870269亿元 同比增长3.0%
国家统计局10月24日发布数据,经初步核算,前三季度我国国内生产总值870269亿元,按不变价格计算,同比增长3 0%,比上半年加快0 5个百分点 更多
2022-10-24 13:53:11
-
-
10家鞋企中有2家企业今年上半年净利润处于增长状
近日,10家鞋履上市企业陆续公布了上半年的业绩。从数据来看,今年鞋履行业的整体业绩承压,增速有所放缓。在此背景下,鞋企也纷纷尝试转型 更多
2022-09-05 09:51:45
-
-
291家科创板公司实现营业总收入合计同比增长28.93
下周,中报披露即将收官。根据Wind统计,截至26日下午5点,已有291家科创板公司发布中报,占全部科创板总数的63 68%。若剔除8月以来上市的 更多
2022-08-29 09:40:59
-
-
沪深A股震荡走低 保险、农业板块逆市走强
周三,沪深A股震荡走低,保险、农业板块逆市走强,元器件、半导体、汽车板块跌幅居前。昨日上证综指下跌61 02点,跌幅为1 86%;深证成指下跌 更多
2022-08-25 10:11:27
-
-
两单保障性租赁住房REITs提前结束募集 两只基金
8月16日,上交所官网显示,中金厦门安居REIT、华夏北京保障房REIT分别发布公众投资者发售部分提前结束募集并进行比例配售的公告及公众发售 更多
2022-08-17 10:05:07
-
-
受天气影响部分鲜菜供应减少价格上涨 7月本市C
昨天,国家统计局北京调查总队发布数据显示,7月北京居民消费价格总指数(CPI)环比上涨0 3%,同比上涨2 1%。据测算,在2 1%的同比涨幅中,新 更多
2022-08-12 10:14:46
-
-
工业富联半年报:营收利润逆势双增 通信及移动
8月9日,工业富联披露半年报。其中营收达2252 6亿元,同比增长14 9%,归母净利润68 7亿元,同比增长2 2%,扣非归母净利润63 7亿元,同比增 更多
2022-08-10 10:52:20
-
-
沪深A股继续震荡整理 供气供热、航空等板块领涨
周三,沪深A股继续震荡整理,船舶、供气供热、航空板块领涨,酒店餐饮、旅游、房地产板块跌幅居前。昨日上证综指下跌1 68点,跌幅为0 05%; 更多
2022-07-28 10:49:10
财经热图
-
今日必看
- 精彩话题