スマートシティのセキュリティ侵害は致命的となる可能性がある

コンピューターのセキュリティが緩いことは誰もが不満を抱いていますが、誰もそれを修正しようとはしません。 以下に至るまでのひどいセキュリティ上の過失の例を目撃してください。 エクイファックス に ヤフー 何十億もの人々の個人データが侵害されました。

しかし、スマートシティが成功するには、サイバーセキュリティに対するそのような怠惰な態度を変える必要があるでしょう。 都市の物理インフラストラクチャの多くは、信号機から信号機に至るまであらゆるものを制御するために接続されたサービスに依存しています。 送電網があればあるほど、潜在的に脆弱になり、街を歩く市民にとってはより危険になります。

世界中の都市は、お金を節約し、よりクリーンになり、交通量を減らし、都市生活を改善することを期待して、データを収集するテクノロジーを導入しています。 デジタルトレンドでは スマートシティシリーズでは、エネルギー管理から災害への備え、公共の安全に至るまで、スマート シティがどのように対処するのか、そしてそれがあなたにとって何を意味するのかを見ていきます。

これまで、次のような企業ではセキュリティが侵害されていました。 ダンキンドーナツ、マリオットの SPGロイヤルティプログラム、 そして クオラ 多くの人にとって、それは単なる煩わしさでした。 確かに、マリオットの侵害には5億人もの顧客とそのパスポート情報が関係しており、書類の差し替えが必要になった場合、数十億ドルに達する可能性がある高額なミスだ。 しかし一般的に、サイバー詐欺や個人情報の盗難は、デジタル ライフを送る利便性の代償として受け入れられています。

しかし、このようなセキュリティ上の間違いは、あらゆるものが密集する将来のスマートシティでは致命的になる可能性があります。 公共交通機関から水のろ過システムまでは自治体のサイバーの完全性に依存しています 接続。

おそらく、自動運転車と都市の交通インフラとの関係ほど、その脅威が最も鋭く認識されている場所はありません。 セキュリティ研究者らは、そのような通信が中断されたり、さらに悪いことに改ざんされたりしたら、何が起こるだろうかと懸念している。 車やバスが全速力でお互いに向かって加速したり、遠隔操作で歩道を越えて歩行者や建物に突っ込むように指示したりすることはできるだろうか?

アーガスサイバーセキュリティ

幸いなことに、Argus や Upstream など、セキュリティに重点を置いたいくつかの企業は、しばらくの間コネクテッド カー分野に取り組んでおり、自動車システムのボタンをダウンしようとしています。 Argus は、リモートから電源をオンにする既知のハッキングを使用して、Digital Trends の脆弱性の一部を実証しました。 記者が車を運転している間、ジープのヘッドライト、ワイパー、さらには車のブレーキさえもかけました。 控えめに言っても、それは不安な経験です。 しかし、何百台もの車がすべてデジタル海賊によって遠隔操作され、街全体を混乱させようとしているところを想像してみてください。

スマートシティが成功するには、サイバーセキュリティに対する怠惰な態度を変える必要がある。

このようなシナリオはエンジニアにとって悪夢のようなものです。 そのため、自動車メーカーは、コネクテッドな未来を見据えて、独自のセキュリティ オペレーション センターを構築しています。 大手部品サプライヤーも製品の拡充を進めている。 (たとえば、ドイツの自動車システム会社コンチネンタルが Argus を買収しました。)一般に、このようなセキュリティ作業には、 車との悪質な通信を監視し、侵入される前にハッキングを予測することに重点を置いています。 起こる。
しかし、自動運転車を超えて、スマートシティにはより広範なアプローチが必要です。

そこでBlackBerryは先月、スマートシティプロジェクトに取り組む都市や自動車メーカーがセキュリティ資格情報管理システム(SCMS)を無料で利用できるようにすると発表した。 そのアイデアは、公開鍵ベースの証明書システムを使用して、交通システムと自治体インフラの間で送信される指示と情報を認証することです。 たとえば、前方の信号が赤に変わったという都市の交通システムからのメッセージが本物であることが保証され、自動運転車が時間内に停止できるようになります。 逆に、救急車は前方の信号を青に変え、道路上の他の車両に警告を送信することもできます。 このような車車間通信および車車間 (V2X) 通信は、安全性を確保するために事実上瞬時であり、信頼性が高い必要があります。

BlackBerry の Certicom 製品グループの責任者、Jim Alfred 氏が記者会見で Digital Trends に語った。 このような証明書はその場で生成されるため、なりすましや偽装ができないようにするための会議。 捏造された。 さらに、クラウドベースのアプローチは、事故や前方の道路状況の突然の変化に関する警告など、このような V2X システムのニーズに十分に対応できる速度になります。

BlackBerry は、おそらく他のどの企業よりも QNX 部門を通じて車載システムに関してより多くの経験を持っています。 また、車両とインフラ間の通信は維持するために匿名化されたままになると述べた。 プライバシー。 同社のシステムの初期テストは、政府と調整して今年初めに実施される予定です。 オタワ開発プログラムとその支援を受けたカナダの 10 マイル自動運転車テストコースに投資する 資本。

オタワの自動運転車エコシステム
オタワの自動運転車エコシステムオタワに投資する

[トロントは賢くなりたいと思っていますが、市民はそうではありません プライバシーを心配する.]
このような安全な通信システムの必要性は米国運輸省によって指摘されていますが、標準はまだ提案されていません。 つまり、このようなシステムの信頼性と安全性の確保に関しては、地方自治体が独自に行う必要があるということです。

この問題をさらに強調しているのは、サイバーセキュリティが常に変動する標的であるということです。 スマート シティ統合などの新しいサービスがオンラインになると、新たな攻撃ベクトルが開かれ、新たなハッキング手法の機会が増えます。 たとえば、Mozilla は最近、人気のドローンにはセキュリティが欠如していると指摘しました。 DJI そして オウム、都市がそのようなことに注目しているときの懸念 無人航空機 初期対応者と法執行機関を支援します。 不正ドローン ロンドンのガトウィック空港にて。 そして、過去数年間で痛いほど証明されているように、大企業は単独でそのような脅威に先んじることができていません。 非常に多くの企業や政府が小規模なセキュリティスタートアップに支援を求めています。

ニューヨーク市では、ニューヨーク市経済開発公社の指導のもと、まさにそのような目的のために新しいグローバル サイバー センターが設立されています。 昨秋、市はセンターの設立と管理にイスラエル企業SOSAを選定した。 明日のデジタルへのソリューションを模索するベンチャーキャピタリスト、セキュリティスタートアップ、フォーチュン 500 企業が協力します 脅威。

スマートシティのセキュリティ侵害はサイバーセンターフロアに致命的な影響を及ぼす可能性がある
スマートシティのセキュリティ侵害はソーササイバーセンターに致命的な影響を与える可能性がある

「最大の懸念は、たった一度のハッキングが世界中に広がる可能性がある自動運転車だ」とSOSAの最高経営責任者(CEO)ウージー・シェファー氏はデジタル・トレンドに語った。 同氏は、ニューヨークが世界的な金融の中心地でもあるという事実が、ハッカーにとってさらに魅力的な標的となっていると述べた。

「最大の懸念は、たった 1 つのハッキングが世界中に広がる可能性がある自動運転車です。」

SOSAは、春までにマンハッタンのチェルシー地区に15,000平方フィートのグローバル・サイバー・センターがオープンすると予想している。 これは、大規模な企業や地方自治体の顧客が利用できる、新しいセキュリティへの取り組みの出発点となることを目的としています。 しかし、それには多額の資金も必要となる。市からは 3,000 万ドル、民間パートナーからは 7,000 万ドルと報告されている。

明らかに、すべての自治体がこのような多額の投資を呼び込んだり、垂直方向のテクノロジーへの取り組みを行う余裕があるわけではありません。 したがって、インテリジェント システムの統合を目指すスマート シティにとって、セキュリティ標準の必要性は急速に最も差し迫った問題の 1 つになりつつあります。 このような業界標準が採用されるのか、それとも Blackberry のようなサービスが都市の構築における事実上の標準となるのかは、まだわかりません。

編集者のおすすめ

  • 2020年代まで注目すべき5つの未来スマートシティ
  • IFA で、クアルコムと BMW が世界初の 5G コネクテッドカーを発表 - ほぼ
  • シンガポールはスマートシティ技術を利用して国民が煩雑な手続きを乗り越えられるよう支援している
  • 賢くなりたい都市は、象徴的なショッピング モールから学びましょう
  • ミシガン州の元交通局長がスマートシティを目指す人にアドバイス