为了解决这些网络安全问题,城市政府领导人和顶级IT决策者应该做几件事,使他们的连接基础设施尽可能安全。
城镇必须确保其供应商通过设计保护其设备和技术,而不是事后采取安全保护措施。他们应该有IT人员负责智能城市设备和部署网络安全,他们应该审计以发现任何安全漏洞。
如何通过设计让智慧城市更安全。
对于追求智慧城市战略的城市,IT领导者有责任了解供应商如何确保其提供的解决方案的安全,无论是在十字路口连接带传感器的路灯,还是通过技术使其更安全,缓解交通拥堵。
IT安全团队应参与所有提案,以确保审计跟踪和适当的认证,表明供应商正在对组件进行自己的安全审查,并遵循保护物联网设备的行业标准。
首席信息官、首席技术官和其他IT领导人必须了解城市正在选择的解决方案,并确保安全从一开始就融入其中。主动了解供应商如何加密数据,确保在线访问控制的多因素身份验证。供应商必须提供连接设备的安全文件。
此外,连接设备的安全补丁和更新不应依赖于对这些产品有效保证的城市或城镇;它们需要继续下去。供应商必须能够提供一个快速列表来显示这些更新的含义。它们是用于软件还是嵌入式固件?该设备能无线更新吗?这些问题应该在城市部署新技术之前回答。
此外,城市应该定期审计——如果可能的话,每季度一次——以确保他们的物联网设备得到修复。IT领导者应该优先考虑给定城市的最高风险到最低风险。例如,一个容易发生洪水的城市可能希望确保在网络攻击期间漏水或洪水检测传感器不会被篡改。
合作伙伴关系有助于缩小智慧城市的网络安全差距。
城市领导人应与附近或同级城市接触,探索确保智能城市设备安全的最佳途径。
更大的地方和机构可能有足够的预算和人力来做很多这方面的工作,他们也应该这样做。较小的公司可能需要联系可信的第三方,以帮助他们做一些必要的网络安全工作。
此类演习的首要任务应该是审计城市的网络设备,分析差距,确定哪里可能存在安全漏洞,然后在必要时建立持续的威胁缓解策略,并得到第三方的持续支持。
城镇还应对IT安全人员的配置和内部可以完成的事情持现实态度。如果员工太少,可能会影响整个安全。
不得不开始考虑网络安全预算,就像他们考虑标准商品项目的预算一样。虽然建立智能城市网络安全预算线可能很昂贵,但成功的网络攻击可能会导致城市瘫痪或伤害居民。投资安全总是值得的。
成都融和实业排队叫号系统厂家(www.iritqq.com)是一家集研发、生产、营销、服务于一体的高新技术企业.主营智能填单系统、智能查询系统、智能排队叫号系统、医院分诊系统、排队机、叫号机、评价器(好差评系统)、呼叫器、多媒体查询及信息发布配套系统等,公司产品已广泛应用于不动产登记、智慧医疗、智慧税务、智慧政务、智慧金融、智慧通讯、智慧服务大厅、智慧机关单位等服务窗口行业.咨询电话:028-87438905。
标签:智慧城市,网络安全,智慧城市安全,云安全,智慧云安全