智慧城市的“智慧”必須建立在網(wǎng)絡(luò)安全之上
Synack歐洲,中東和非洲地區(qū)副總裁Adrian Crawley分享了在網(wǎng)絡(luò)安全保護、車輛安全、數(shù)據(jù)、城市規(guī)劃、個人信息和支付方面的“綠色”措施所面臨的挑戰(zhàn),以及如何需要一種協(xié)作方法來克服這些挑戰(zhàn)。
美國總統(tǒng)拜登(Joseph Biden)花費了不少的時間推動雄心勃勃的氣候議程,以改革美國的能源政策,投資綠色工作并減少美國對化石燃料的依賴。自一月份上任以來,他暫停了海上鉆探許可證,并承諾重新加入《巴黎協(xié)定》,以限制全球變暖。當前,拜登總統(tǒng)仍需要分裂的美國國會的支持,但顯然,美國正處于綠色能源繁榮的風口浪尖上。
英國正在追求類似的綠色未來,并制定了雄心勃勃的計劃,以利用智能互聯(lián)技術(shù)構(gòu)建更具可持續(xù)性的城市。英國財政大臣Rishi Sunak表示,他最近的預算將有助于“開發(fā)可再生能源的創(chuàng)新,并幫助我們開發(fā)實現(xiàn)零凈排放所需的尖端技術(shù)。”
盡管英國和美國的努力令人鼓舞,但兩項舉措都引發(fā)了有關(guān)網(wǎng)絡(luò)安全以及政策制定者如何計劃確保數(shù)字化互聯(lián)的未來的嚴重而令人不安的問題。
SolarWinds黑客攻擊
SolarWinds黑客僅僅是某些國家的黑客如何攻擊全球供應(yīng)鏈并滲透公用事業(yè)的最新示例。該黑客行為影響了美國能源部、美國國家實驗室和美國聯(lián)邦能源管理委員會以及英國政府機構(gòu)和私人公司。 2月,更多令人不安的消息浮出水面,犯罪分子試圖篡改佛羅里達州的水供應(yīng)。據(jù)ZDNet稱,據(jù)報道,2019年4月,一家美國太陽能和風能提供商“由于網(wǎng)絡(luò)攻擊而與其發(fā)電裝置失去聯(lián)系”。
但是不幸的是,對于決策者和清潔能源生產(chǎn)者來說,網(wǎng)絡(luò)安全還沒有成為當務(wù)之急。未來,惡意黑客可以對太陽能和風能運營商、電池供應(yīng)商進行更成功的攻擊,包括整個清潔能源供應(yīng)鏈中的運營商。埃森哲能源、化工、公用事業(yè)和采礦業(yè)網(wǎng)絡(luò)安全全球董事總經(jīng)理吉姆·吉恩(Jim Guinn)最近對領(lǐng)先的能源行業(yè)刊物《 E&E新聞》表示,“今天幾乎不存在可再生能源工程和建筑業(yè)務(wù)中的網(wǎng)絡(luò)安全對話。”
這是一個令人震驚的聲明。任何從事清潔策略工作的人都應(yīng)該深切關(guān)注。如果沒有將網(wǎng)絡(luò)安全測試納入開發(fā)這些新技術(shù)的最早階段,那么我們將建立一個不安全的未來,為諸如SolarWinds之類的更令人頭疼的黑客,或已經(jīng)成功滲透到各國能源的網(wǎng)絡(luò)間諜組織(如Dragonfly )的攻擊敞開大門。
不可避免的事實是,任何形式的數(shù)字基礎(chǔ)設(shè)施(智慧城市、電動汽車和充電端口以及與互聯(lián)網(wǎng)連接的設(shè)備都將比以往任何時候都更加緊密地結(jié)合在一起)將極大地擴展全球威脅面。英國的“更好地重建”依靠智能傳感器和其他與互聯(lián)網(wǎng)連接的設(shè)備。未來將由應(yīng)用、連接的交通信號燈、排放傳感器和電動汽車充電站提供支持。而且這些基礎(chǔ)設(shè)施的每一個環(huán)節(jié)都可能包含一個漏洞,黑客可以利用該漏洞進行攻擊。
保護所有這些新的小工具、設(shè)備和軟件,這將為更清潔的未來奠定基礎(chǔ),這似乎是一項艱巨的任務(wù),甚至是不可能的。但是,并不是在開始以及整個開發(fā)生命周期中就將安全性放在首位的時候。汽車行業(yè)就是這種方法的典型例子。汽車制造商在整個生產(chǎn)過程中以及從剎車到信息娛樂系統(tǒng)的最先進汽車的每個組件中都考慮安全性。如果受到嚴格監(jiān)管的汽車行業(yè)不符合這些標準,將會失敗。
對于更緊密聯(lián)系的未來也可以這樣說。在任何新的清潔能源倡議中,網(wǎng)絡(luò)安全都至關(guān)重要。這意味著要利用可以提供全面的按需測試的平臺。這意味著要利用網(wǎng)絡(luò)安全領(lǐng)域最精明的頭腦,他們可以在流程的早期階段消除漏洞。這意味著利益相關(guān)者應(yīng)共同努力,共享資源并交換有關(guān)解決綠色能源格局中的弱點的信息。
部署綠色技術(shù)后,我們迫不及待要考慮網(wǎng)絡(luò)安全。 到那時,為時已晚。 我們現(xiàn)在必須考慮這些問題。 我們需要創(chuàng)新和主動的網(wǎng)絡(luò)安全方法,以使更智能、更清潔的城市更加可持續(xù)、宜居和可靠,這是我們需要確保我們能夠真正克服當今世界面臨的氣候危機的條件。