智慧城市存在保安危機 點防患於未然?

智慧城市存在保安危機 點防患於未然?

智能科技發展一日千里,愈嚟愈多智慧城市將會陸續湧現,喺享受當中所帶嚟嘅便利嘅同時,我哋亦應該要提高資訊保安嘅危機意識,而政府同企業方面又可以點做呢 ?

trendmicro02

智能科技嘅應用由個人層面逐漸擴大到整個城市,從服務到基建都與此息息相關,因此網絡資訊保安就成為咗一個非常重要嘅課題,世界各地嘅政府及企業都必須共同面對。近日Trend Micro發布咗一份關於「智慧城市」嘅安全研究報告,當中提到十大要點,說明如何防患於未然。

trendmicro04

1. 執行品質檢驗與滲透測試:
為順利排除資料洩漏和系統失控等資訊保安問題,智慧城市科技應採取嚴格的檢驗與測試標準,而地方政府機關除了僱用獨立的運作滲透檢測機構外,也應加強執行智能科技的品質保證與品質測試流程。

2. 提前研擬資訊保安準則:
無論是地方政府機關還是開發商,都應與合作的供應商建立「服務層級協議」,確立其應達成的資訊保安標竿為何,例如保障市民隱私資訊、建立 24 小時解決回報問題的應變團隊等。

3. 建立專屬的應變團隊:
在政府轄下設置電腦保安事故協調中心(Computer Emergency Response Team, CERT)或網絡資訊保安事件應變小組(Computer Security Incident Response Team, CSIRT),以處理涉及智能應用的資訊保安問題。

4. 確保軟件定期更新:
一旦智能設備的軟件提供了新的版本,就應立即予以更新,且注意最好是以符合資訊保安條件的方式進行,例如使用加密技術或是數位簽章認證方法。

5. 妥善計畫智能基建的使用年限:
地方政府應該預先規劃如何處理過時的設備,也需提前因應廠商服務到期的狀況,尤其技術支援的終止可能導致嚴重的安全漏洞問題,且也應考慮智能基建是否會有年久失修、過度使用的風險。

6. 時時謹記隱私資料處理規範:
於智慧城市中搜集得來的任何資料,都應採取去識別化與匿名處理,以保護城市居民的隱私權,而與智慧城市計畫不相關的資訊都應刪除,並針對敏感資訊限制存取權限。

7. 加密與限制公共的溝通管道:
任何涉及敏感資料的溝通,無論是線上還是線下的管道都應加密,所有的智能溝通系統都應至少使用一組帳戶密碼,或實行如一次性密碼、生物辨識等更強的認證機制,並且也應限制溝通管道以降低中控系統受入侵的風險。

8. 準備手動操作備用方案:
便利的智能自動化系統也可能運行失靈,因此應該提前準備好手動操作模式,以防遭遇網絡斷線或黑客執行遠端操控的危機。

9. 設計容錯系統:
智慧城市應該要設計一種當某些元件發生故障或設計錯誤時,仍能維持正確運作的容錯系統,如此可避免一個小故障造成整個系統癱瘓、無法運行的狀況。

10. 確保基礎服務永續運作:
即使不幸遭遇整個系統癱瘓的情況,也應確保所有市民能夠即時與支援緊急狀況的技術團隊取得連繫,且確保居民皆能取得如電力與水這些重要資源,簡單來說一個完善的智慧城市必須隨時備有替代能源,以對應主要電力系統發生故障的情況。

Comments

comments

Powered by Facebook Comments