為了解決這些網(wǎng)絡(luò)安全問題,城市政府領(lǐng)導(dǎo)人和頂級IT決策者應(yīng)該做幾件事,使他們的連接基礎(chǔ)設(shè)施盡可能安全。
城鎮(zhèn)必須確保其供應(yīng)商通過設(shè)計保護其設(shè)備和技術(shù),而不是事后采取安全保護措施。他們應(yīng)該有IT人員負責(zé)智能城市設(shè)備和部署網(wǎng)絡(luò)安全,他們應(yīng)該審計以發(fā)現(xiàn)任何安全漏洞。
如何通過設(shè)計讓智慧城市更安全。
對于追求智慧城市戰(zhàn)略的城市,IT領(lǐng)導(dǎo)者有責(zé)任了解供應(yīng)商如何確保其提供的解決方案的安全,無論是在十字路口連接帶傳感器的路燈,還是通過技術(shù)使其更安全,緩解交通擁堵。
IT安全團隊?wèi)?yīng)參與所有提案,以確保審計跟蹤和適當(dāng)?shù)恼J證,表明供應(yīng)商正在對組件進行自己的安全審查,并遵循保護物聯(lián)網(wǎng)設(shè)備的行業(yè)標(biāo)準(zhǔn)。
首席信息官、首席技術(shù)官和其他IT領(lǐng)導(dǎo)人必須了解城市正在選擇的解決方案,并確保安全從一開始就融入其中。主動了解供應(yīng)商如何加密數(shù)據(jù),確保在線訪問控制的多因素身份驗證。供應(yīng)商必須提供連接設(shè)備的安全文件。
此外,連接設(shè)備的安全補丁和更新不應(yīng)依賴于對這些產(chǎn)品有效保證的城市或城鎮(zhèn);它們需要繼續(xù)下去。供應(yīng)商必須能夠提供一個快速列表來顯示這些更新的含義。它們是用于軟件還是嵌入式固件?該設(shè)備能無線更新嗎?這些問題應(yīng)該在城市部署新技術(shù)之前回答。
此外,城市應(yīng)該定期審計——如果可能的話,每季度一次——以確保他們的物聯(lián)網(wǎng)設(shè)備得到修復(fù)。IT領(lǐng)導(dǎo)者應(yīng)該優(yōu)先考慮給定城市的最高風(fēng)險到最低風(fēng)險。例如,一個容易發(fā)生洪水的城市可能希望確保在網(wǎng)絡(luò)攻擊期間漏水或洪水檢測傳感器不會被篡改。
合作伙伴關(guān)系有助于縮小智慧城市的網(wǎng)絡(luò)安全差距。
城市領(lǐng)導(dǎo)人應(yīng)與附近或同級城市接觸,探索確保智能城市設(shè)備安全的最佳途徑。
更大的地方和機構(gòu)可能有足夠的預(yù)算和人力來做很多這方面的工作,他們也應(yīng)該這樣做。較小的公司可能需要聯(lián)系可信的第三方,以幫助他們做一些必要的網(wǎng)絡(luò)安全工作。
此類演習(xí)的首要任務(wù)應(yīng)該是審計城市的網(wǎng)絡(luò)設(shè)備,分析差距,確定哪里可能存在安全漏洞,然后在必要時建立持續(xù)的威脅緩解策略,并得到第三方的持續(xù)支持。
城鎮(zhèn)還應(yīng)對IT安全人員的配置和內(nèi)部可以完成的事情持現(xiàn)實態(tài)度。如果員工太少,可能會影響整個安全。
不得不開始考慮網(wǎng)絡(luò)安全預(yù)算,就像他們考慮標(biāo)準(zhǔn)商品項目的預(yù)算一樣。雖然建立智能城市網(wǎng)絡(luò)安全預(yù)算線可能很昂貴,但成功的網(wǎng)絡(luò)攻擊可能會導(dǎo)致城市癱瘓或傷害居民。投資安全總是值得的。
成都融和實業(yè)排隊叫號系統(tǒng)廠家(yuanshangpin.cn)是一家集研發(fā)、生產(chǎn)、營銷、服務(wù)于一體的高新技術(shù)企業(yè).主營智能填單系統(tǒng)、智能查詢系統(tǒng)、智能排隊叫號系統(tǒng)、醫(yī)院分診系統(tǒng)、排隊機、叫號機、評價器(好差評系統(tǒng))、呼叫器、多媒體查詢及信息發(fā)布配套系統(tǒng)等,公司產(chǎn)品已廣泛應(yīng)用于不動產(chǎn)登記、智慧醫(yī)療、智慧稅務(wù)、智慧政務(wù)、智慧金融、智慧通訊、智慧服務(wù)大廳、智慧機關(guān)單位等服務(wù)窗口行業(yè).咨詢電話:028-87438905。
標(biāo)簽:智慧城市,網(wǎng)絡(luò)安全,智慧城市安全,云安全,智慧云安全