Пробивите в сигурността на Smart City могат да бъдат смъртоносни

Слабата компютърна сигурност е нещо, от което всички се оплакват, но никой не прави нищо, за да го поправи. Станете свидетели на впечатляващите примери за пропуски в сигурността, вариращи от Equifax да се Yahoo които са компрометирали личните данни на милиарди хора.

Но това безгрижно отношение към киберсигурността ще трябва да се промени, ако умните градове искат да успеят. Тъй като по-голямата част от физическата инфраструктура на града разчита на свързани услуги, за да контролира всичко - от светофари до електрическата мрежа, толкова по-уязвима става потенциално – и толкова по-опасна става за гражданите, които се разхождат по нейните улици.

Градовете по целия свят инсталират технология за събиране на данни с надеждата да спестят пари, да станат по-чисти, да намалят трафика и да подобрят градския живот. В цифровите тенденции Серия Smart Cities, ще разгледаме как интелигентните градове се справят с всичко - от управление на енергията, до готовност за бедствия, до обществена безопасност и какво означава всичко това за вас.

Досега компрометираната сигурност в бизнеси като Дънкин Донътс, Marriott’s SPG програма за лоялни клиенти, и Quora е за много хора просто раздразнение. Вярно е, че пробивът в Marriott включва около 500 милиона клиенти и тяхната паспортна информация, скъпа грешка, която може да достигне милиарди долари, ако документите трябва да бъдат заменени. Но като цяло кибер измамите и кражбата на самоличност се превърнаха в приета цена за удобството да водиш дигитален живот.

Подобни грешки в сигурността обаче могат да се окажат фатални в интелигентните градове на бъдещето, откъдето идва всичко общественият транспорт до системите за филтриране на водата разчитат на целостта на киберпространството на общината връзки.

Може би никъде заплахата не се възприема толкова силно, отколкото във връзката между самоуправляващите се превозни средства и транспортната инфраструктура на града. Какво ще се случи, тревожат се изследователите по сигурността, ако такива комуникации бъдат прекъснати или, още по-лошо, фалшифицирани? Могат ли колите и автобусите да бъдат изпращани да се блъскат един срещу друг с пълна скорост или дистанционно насочвани да прескачат тротоарите в пешеходци и сгради?

Argus Cyber ​​Security

За щастие, няколко компании, фокусирани върху сигурността, като Argus и Upstream, работят от известно време в пространството за свързани автомобили, опитвайки се да блокират автомобилните системи. Argus демонстрира някои от уязвимостите на Digital Trends, като използва известен хак за дистанционно включване фарове на джип, чистачки на предното стъкло и дори спирачка на колата, докато този репортер шофира автомобила. Това е меко казано изнервящо преживяване. Но си представете стотици коли, всичките дистанционно управлявани от цифрови пирати, които искат да причинят хаос в целия град.

Вялото отношение към киберсигурността ще трябва да се промени, ако умните градове искат да успеят.

Такива сценарии са нещо от кошмарите на инженерите. Така производителите на автомобили изграждат свои собствени центрове за сигурност, предвиждайки свързаното бъдеще. Основните доставчици на части също разширяват своите предложения. (Немската компания за автомобилни системи Continental придоби Argus, например.) Като цяло, такава работа по сигурността има фокусирани върху наблюдението за злонамерени комуникации с автомобили, предвиждайки хакове преди нахлуване възникне.
Но освен самоуправляващите се коли, интелигентните градове изискват по-широк подход.

И така, миналия месец BlackBerry обяви, че ще направи система за управление на идентификационни данни за сигурност (SCMS) безплатно достъпна за градове и производители на автомобили, работещи по проекти за интелигентни градове. Идеята: използване на система за сертификати, базирана на публичен ключ, за удостоверяване на предаваните инструкции и информация между транспортните системи и общинската инфраструктура. Това би гарантирало, например, че съобщението от системата за движение в града, че светофарът отпред светва в червено, е истинско, така че самоуправляващите се автомобили да спрат навреме. Обратно, линейка може да включи светлините пред зелено и да изпрати предупреждения на други превозни средства по пътя. Такива комуникации превозно средство към инфраструктура и превозно средство към превозно средство (V2X) трябва да бъдат почти мигновени и надеждни, за да се гарантира безопасността.

Джим Алфред, ръководител на продуктовата група Certicom на BlackBerry, каза пред Digital Trends по време на пресата конференция, че такива сертификати ще се генерират в движение, така че да не могат да бъдат подправени или фалшив. Освен това подходът, базиран на облак, ще бъде достатъчно бърз, за ​​да отговори на нуждите на такива V2X системи, включително предупреждения за злополуки или внезапни промени в пътните условия пред вас.

BlackBerry, която може би има повече опит със системите в автомобила чрез своето подразделение QNX от всяка друга компания, също каза, че комуникациите между превозното средство и инфраструктурата ще останат анонимни, за да се поддържат поверителност. Първоначалните тестове на системата на компанията ще се проведат в началото на тази година в координация с Инвестирайте в програмата за развитие на Отава и поддържаната от нея писта за тестване на автономни превозни средства от 10 мили в Канада капитал.

Екосистемата на автономните превозни средства в Отава
Екосистемата на автономните превозни средства в ОтаваИнвестирайте Отава

[Торонто иска да стане умен, но гражданите го правят загрижени за поверителността.]
Необходимостта от такава сигурна комуникационна система е отбелязана от Министерството на транспорта на САЩ, но все още не е предложен стандарт. Това означава, че общинските власти са сами, когато става въпрос за осигуряване на надеждността и безопасността на такива системи.

Допълнително подчертавайки проблема, киберсигурността е движеща се цел. Тъй като нови услуги като интеграция на интелигентен град идват онлайн, това отваря нови вектори на атака и повече възможности за нови техники за хакване. Mozilla, например, наскоро отбеляза липсата на сигурност на популярните дронове от DJI и Папагал, безпокойство, тъй като градовете гледат на това безпилотен самолет за подпомагане на лицата, реагиращи първи, и на правоохранителните органи – без значение от вида смущения, причинени от мошени дронове на лондонското летище Гетуик. И както беше болезнено демонстрирано през последните няколко години, по-големите компании не успяха сами да изпреварят подобни заплахи. Толкова много фирми и правителства търсят помощ от по-малки стартиращи фирми за сигурност.

В Ню Йорк се създава нов Глобален кибер център точно за такава цел под ръководството на Корпорацията за икономическо развитие на Ню Йорк. Миналата есен градът избра израелската фирма SOSA да създаде и управлява центъра, който ще донесе заедно рискови капиталисти, стартиращи фирми за сигурност и компании от Fortune 500, търсещи решения за утрешния цифров свят заплахи.

нарушенията на сигурността на интелигентния град могат да бъдат смъртоносни етажи в киберцентровете
Пробивите в сигурността на интелигентния град могат да бъдат смъртоносни кибер център на Соса

„Най-голямото притеснение е за автономните превозни средства, където един единствен хак може да стане глобален“, каза Узи Шефер, главен изпълнителен директор на SOSA, пред Digital Trends. Той каза, че фактът, че Ню Йорк е и глобален финансов център, го прави още по-привлекателна цел за хакери.

„Най-голямото притеснение е за автономните превозни средства, където един хак може да стане глобален.“

SOSA очаква Глобалният кибер център с площ от 15 000 квадратни метра да отвори врати в квартал Челси в Манхатън до пролетта. Той е предназначен да бъде стартова площадка за нови инициативи за сигурност, които по-големите корпоративни и общински клиенти могат да използват. Но също така ще отнеме значителна сума пари: 30 милиона долара от града и около 70 милиона долара от частни партньори.

Очевидно не всяка община може да привлече толкова значителни инвестиции или да си позволи такива вертикално ориентирани технологични инициативи. Следователно необходимостта от стандарт за сигурност бързо се превръща в един от най-належащите проблеми за интелигентните градове, които искат да интегрират интелигентни системи. Дали ще видим приемането на такъв индустриален стандарт или ще видим услуга като тази от Blackberry да стане де факто стандарт, върху който градовете да надграждат, остава да видим.

Препоръки на редакторите

  • 5 футуристични интелигентни града, които да държите под око през 2020 г
  • На IFA Qualcomm и BMW разкриват първия в света автомобил, свързан с 5G – почти
  • Сингапур използва своята технология за интелигентен град, за да помогне на гражданите да преодолеят бюрокрацията
  • Градовете, които искат да станат умни, вземат поука от емблематичен търговски център
  • Бившият шеф на транспорта на Мичиган има някои съвети за желаещите да бъдат умни градове