פרצות אבטחה של עיר חכמה עלולות להיות קטלניות

אבטחת מחשב רופפת היא משהו שכולם מתלוננים עליו, אבל אף אחד לא עושה דבר כדי לתקן את זה. עדים לדוגמאות הבוטות של תקלות אבטחה החל מ Equifax ל יאהו שפגעו בנתונים האישיים של מיליארדי אנשים.

אבל הגישה החסרה הזו כלפי אבטחת סייבר תצטרך לשנות אם ערים חכמות יצליחו. ככל שהתשתית הפיזית של העיר מסתמכת על שירותים מחוברים כדי לשלוט בכל דבר, מרמזורים ועד ל רשת החשמל, כך היא עשויה להפוך לפגיעה יותר - וככל שהיא הופכת מסוכנת יותר לאזרחים ההולכים ברחובותיה.

ערים ברחבי העולם מתקינות טכנולוגיה לאיסוף נתונים בתקווה לחסוך כסף, להפוך לנקות יותר, להפחית את התנועה ולשפר את החיים העירוניים. בטרנדים דיגיטליים' סדרת ערים חכמות, נבדוק כיצד ערים חכמות מתמודדות עם כל דבר, החל מניהול אנרגיה, דרך מוכנות לאסונות, ועד בטיחות הציבור, ומה כל זה אומר עבורכם.

עד עכשיו, האבטחה בסיכון בבתי עסק כמו סופגניות, Marriott's תוכנית נאמנות SPG, ו Quora היה, עבור אנשים רבים, מטרד בלבד. נכון, הפרצה במריוט כללה לא פחות מ-500 מיליון לקוחות ופרטי הדרכונים שלהם, טעות יקרה שעלולה להגיע למיליארדי דולרים אם יהיה צורך להחליף את המסמכים. אבל באופן כללי, הונאת סייבר וגניבת זהות הפכו לעלות מקובלת של הנוחות של ניהול חיים דיגיטליים.

עם זאת, טעויות אבטחה כאלה עלולות להיות קטלניות בערים חכמות של העתיד מהן הכל תחבורה ציבורית למערכות סינון מים מסתמכת על תקינות הסייבר של העירייה קשרים.

אולי בשום מקום האיום לא נתפס בצורה חדה יותר מאשר בקשר שבין כלי רכב בנהיגה עצמית לבין תשתית התנועה של העיר. מה יקרה, דואגים חוקרי אבטחה, אם תקשורת כזו תופרע או, גרוע מכך, תזויף? האם ניתן לשלוח מכוניות ואוטובוסים לדאוג זה לזה במלוא המהירות או לכוון מרחוק למהירות על מדרכות לתוך הולכי רגל ובניינים?

ארגוס אבטחת סייבר

למרבה המזל, כמה חברות ממוקדות אבטחה, כמו Argus ו-Upstream, עובדות כבר זמן מה בחלל המכוניות המחוברות, ומנסות לכפתר מערכות רכב. Argus הדגים חלק מהפגיעויות לטרנדים דיגיטליים על ידי שימוש בפריצה ידועה להפעלה מרחוק פנסי ג'יפ, מגבי שמשות, ואפילו בלמה את המכונית בזמן שהכתב הזה נהג ברכב. זו חוויה מטרידה, בלשון המעטה. אבל דמיינו לעצמכם מאות מכוניות כולן נשלטות מרחוק על ידי פיראטים דיגיטליים המבקשים לגרום למהומה ברחבי העיר.

הגישה הלאקאדית לאבטחת סייבר תצטרך לשנות אם ערים חכמות יצליחו.

תרחישים כאלה הם חומר הסיוטים של מהנדסים. אז יצרניות רכב בנו מרכזי תפעול אבטחה משלהן, בציפייה לעתיד המחובר. ספקי חלקים גדולים גם הרחיבו את ההיצע שלהם. (חברת מערכות הרכב הגרמנית Continental רכשה את ארגוס, למשל.) באופן כללי, יש לעבודת אבטחה כזו התמקד במעקב אחר תקשורת מרושעת עם מכוניות, צופה פריצות לפני פלישה מתרחש.
אבל מעבר למכוניות בנהיגה עצמית, ערים חכמות דורשות גישה רחבה יותר.

אז בחודש שעבר הודיעה BlackBerry שהיא עומדת להפוך מערכת ניהול אישורי אבטחה (SCMS) לזמינה באופן חופשי לערים ויצרניות רכב שעובדות על פרויקטים של עיר חכמה. הרעיון: להשתמש במערכת אישורים מבוססת מפתח ציבורי לאימות הוראות ומידע משודרים בין מערכות התחבורה והתשתית העירונית. זה יבטיח, למשל, שהודעה ממערכת התנועה בעיר לפיה אור מלפנים הופך לאדום תהיה אמיתית, כך שמכוניות בנהיגה עצמית יעצרו בזמן. לעומת זאת, אמבולנס יכול להפוך אורות קדימה לירוק ולשלוח אזהרות לכלי רכב אחרים על הכביש. תקשורת כזו בין רכב לתשתית ורכב לרכב (V2X) צריכה להיות כמעט מיידית ואמינה כדי להבטיח בטיחות.

ג'ים אלפרד, ראש קבוצת המוצרים Certicom של בלקברי, אמר ל-Digital Trends במהלך עיתונות כנס שתעודות כאלה יופקו תוך כדי כך, כך שלא ניתן יהיה לזייף אותן או מזויף. יתר על כן, הגישה מבוססת הענן תהיה מהירה מספיק כדי להתאים לצרכים של מערכות V2X כאלה, כולל התראות על תאונות או שינויים פתאומיים בתנאי הדרך לפנינו.

ל-BlackBerry, שיש לה ללא ספק יותר ניסיון עם מערכות לרכב דרך חטיבת ה-QNX שלה מאשר לכל חברה אחרת, אמר גם כי התקשורת בין הרכב והתשתית תישאר אנונימית לתחזוקה פְּרָטִיוּת. הבדיקות הראשוניות של המערכת של החברה יתקיימו בתחילת השנה בתיאום עם תוכנית הפיתוח של Invest Ottawa ומסלול המבחן של רכב אוטונומי באורך 10 מייל הנתמך שלה בקנדה עיר בירה.

המערכת האקולוגית של הרכב האוטונומי של אוטווה
המערכת האקולוגית של הרכב האוטונומי של אוטווההשקיעו באוטווה

[טורונטו רוצה להתחכם, אבל האזרחים כן מודאגים מפרטיות.]
הצורך במערכת תקשורת מאובטחת כזו צוין על ידי משרד התחבורה האמריקאי, אך טרם הוצע תקן. כלומר, הרשויות העירוניות עומדות בפני עצמן בכל הנוגע להבטחת האמינות והבטיחות של מערכות כאלה.

עוד יותר להדגיש את הנושא, אבטחת סייבר היא יעד נע. ככל ששירותים חדשים כמו אינטגרציה של עיר חכמה מגיעים לאינטרנט, זה פותח וקטורי התקפה חדשים והזדמנויות נוספות לטכניקות פריצה חדשות. מוזילה, למשל, ציינה לאחרונה את היעדר אבטחה ברחפנים פופולריים DJI ו תוּכִּי, דאגה שכן ערים מסתכלות על כאלה כלי טיס בלתי מאוישים לסייע למגיבים ראשונים ולאכיפת החוק - לא משנה מה סוג ההפרעות שנגרמו על ידי מל"טים סוררים בנמל התעופה גטוויק בלונדון. וכפי שהוכח בכאב במהלך השנים האחרונות, חברות גדולות יותר לא הצליחו להקדים איומים כאלה בעצמן. כל כך הרבה עסקים וממשלות מחפשים עזרה בחברות סטארט-אפ אבטחה קטנות יותר.

בניו יורק, מרכז סייבר גלובלי חדש נוצר בדיוק למטרה כזו בהנחיית התאגיד הכלכלי לפיתוח העיר ניו יורק. בסתיו האחרון בחרה העירייה במשרד הישראלי, SOSA, להקים ולנהל את המרכז, שיביא יחד משקיעי הון סיכון, סטארט-אפים בתחום האבטחה וחברות Fortune 500 שמחפשות פתרונות לדיגיטל של המחר איומים.

פרצות אבטחה של ערים חכמות עלולות להיות קומות מרכז סייבר קטלניות
פרצות אבטחה של עיר חכמה עלולות להיות מרכז סייבר קטלני של sosa

"הדאגה הגדולה ביותר היא לגבי כלי רכב אוטונומיים שבהם פריצה אחת יכולה להיות גלובלית", אמר עוזי שפר, מנכ"ל SOSA, ל-Digital Trends. לדבריו, העובדה שניו יורק היא גם מרכז פיננסי עולמי הופכת אותה ליעד אטרקטיבי עוד יותר עבור האקרים.

"הדאגה הגדולה ביותר היא לגבי כלי רכב אוטונומיים שבהם פריצה אחת יכולה להיות גלובלית."

SOSA מצפה שמרכז הסייבר העולמי בשטח של 15,000 רגל מרובע ייפתח בשכונת צ'לסי במנהטן עד האביב. זה נועד להיות נקודת השקה ליוזמות אבטחה חדשות שלקוחות ארגוניים ועירוניים גדולים יותר יכולים לנצל. אבל זה גם ייקח סכום כסף משמעותי: 30 מיליון דולר מהעיר ו-70 מיליון דולר מדווחים משותפים פרטיים.

ברור שלא כל עירייה יכולה למשוך השקעות כה משמעותיות או להרשות לעצמה יוזמות טכנולוגיות בעלות אוריינטציה אנכית שכזו. מכאן שהצורך בתקן אבטחה הופך במהירות לאחת הבעיות הדוחקות יותר עבור ערים חכמות המבקשות לשלב מערכות חכמות. אם נראה את האימוץ של תקן תעשייתי כזה או שנראה שירות כזה מ-Blackberry הופך לסטנדרט דה פקטו של ערים לבנות עליו, נותר לראות.

המלצות עורכים

  • 5 ערים חכמות עתידניות שכדאי לפקוח עליהן במהלך שנות ה-2020
  • ב-IFA, קוואלקום וב.מ.וו חושפות את המכונית המחוברת 5G הראשונה בעולם - כמעט
  • סינגפור משתמשת בטכנולוגיית העיר החכמה שלה כדי לעזור לאזרחים לחתוך את הבירוקרטיה
  • ערים שמחפשות להתחכם לוקחות שיעור מקניון איקוני
  • למנהל התחבורה לשעבר של מישיגן יש כמה עצות לערים חכמות