廠商活動新聞
全球瘋建智慧烏托邦 趨勢科技資安10大要點協助檢視智慧城市安全性
(本資訊由廠商提供,不代表PCDIY!立場) 2017-06-20 13:51:33甫剛結束的台北國際電腦展COMPUTEX 2017規劃有五大主題,而聚焦於「物聯網科技應用」的SmarTEX展區更帶來眾多嶄新應用,其中有許多皆圍繞著智慧家庭與智慧城市主題。聯合國曾預估2050年全球將會有逾六成以上的人們居住於都市區[1],現階段全球各地皆已積極投注於「智慧城市」的開發上,全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704)日前發布「Securing Smart Cities- Moving Toward Utopia with Security in Mind」研究報告,不僅講述各個國家與城市的智慧城市案例,也提醒智慧科技的發展將伴隨著不可避免的資安危機,是未來政府及企業所需面對的重要課題。
趨勢科技前瞻資安威脅研究團隊(Forward-looking Threat Research, FTR)提供智慧城市網路資安十大要點,協助地方政府以及城市開發商檢視智慧城市的安全性,一同共創安全無虞的智慧烏托邦:
1. 執行品質檢驗與滲透測試:為順利排除資料洩漏和系統失控等資安問題,智慧城市科技應採行嚴格的檢驗與測試標準,而地方政府機關除了雇用獨立運行滲透檢測的廠商,也應加強執行智慧科技的品質保證(Quality Assurance)與品質測試(Quality Testing)流程。
2. 提前研擬資安準則:無論是地方政府機關還是開發商都應與協力供應商建立「服務層級協議」(Service Level Agreements, SLAs),確立其應達成的資安標竿為何,例如保障居民的隱私資訊、建立24小時解決回報問題的應變團隊。
3. 建立專屬的應變團隊:當面臨涉及智慧應用的資安問題時,最好設置市府下轄的電腦緊急應變小組(Computer Emergency Response Team, CERT)或網路資安事件應變小組(Computer Security Incident Response Team, CSIRT)。
4. 確保軟體的定期更新:一旦智慧設備的軟體提供了新的版本,就應立即予以更新,且注意最好是以符合資安條件的方式進行,例如使用加密技術或是數位簽章認證方法。
5. 妥善計畫智慧基礎建設的使用年限:地方政府應該預先規劃如何處理過時的設備,也需提前因應廠商服務到期的狀況,尤其技術支援的終止可能導致嚴重的安全漏洞問題,且也應考慮智慧基礎建設是否會有年久失修、過度使用的風險。
6. 時時謹記隱私資料處理規範:於智慧城市中搜集得來的任何資料,都應使用去識別化與匿名處理,以保護城市居民的隱私權,而與智慧城市計畫不相關的資訊都應予以刪除,最後針對敏感資訊應限制存取權限。
7. 加密與限制公共的溝通管道:任何涉及敏感資料的溝通,無論是線上還是線下的管道都應予以加密,所有的智慧溝通系統都應至少使用一組帳戶密碼,或實行如一次性密碼、生物辨識等更強的認證機制,並且也應限制溝通管道以降低中控系統受駭的風險。
8. 準備手動操作備案:便利的智慧自動化系統也可能會有運行失靈的情況,因此應該提前準備好手動操作模式,以防遭遇網路斷線或駭客執行遠端操控的危機。
9. 設計容錯的系統:智慧城市應該要設計一種當某些元件發生故障或設計錯誤時,仍能維持正確運作的容錯系統,如此可避免一個小缺失造成整個系統當機、無法運行的狀況。
10. 確保基礎服務永續運作:即使不幸遭遇整個系統當機的情況,也應確保所有居民能夠即時與支援緊急狀況的技術團隊取得連繫,且確保居民皆能取得如電力與水這些重要資源,舉例來說一個完善的智慧城市必須隨時備有替代能源,以因應主要電力系統發生故障的情況。
隨著時間演變,未來城市將變得越來越聰明,人們經由科技來定義、存取、改善智慧城市服務和基礎架構的機會也越來越高;然而智慧化的趨勢也就越容易引來駭客的攻擊,因此資訊安全在保護智慧城市資源與公共建設的機密性、可用性與完整性,都扮演了巨大的角色,所以不論是從頭建造或是經由都市更新計畫建造的智慧城市,都必須兼顧功能和安全性,而趨勢科技也呼籲市府機關與開發商謹記,智慧城市建造目的是為了服務人,故應以保障人的安全為最高準則。
如需完整智慧城市安全報告,請參閱:https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/securing-smart-cities
更多智慧城市資訊安全相關資訊,歡迎參考趨勢科技部落格:
Ø 智慧城市網路資安十大要點-https://blog.trendmicro.com.tw/?p=50127Ø 智慧城市各領域的資安考量- https://blog.trendmicro.com.tw/?p=50267
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- AMD Radeon Raise the Game遊戲大禮包即日起開放兌換
- 小米新春大發紅包,大年初一到初七每日狂撒最高千元發財金,虎年換新機首選Xiaomi 11T 5G系列與Xiaomi 11 Lite 5G NE,年節追劇必備高品質大螢幕,智慧顯示器最高再省2,500元
- 就要OLED!Vivobook二合一平板筆電電信開賣,2月底前購機享好禮,登錄再抽OSIM按摩椅、PS5遊戲機
- 【尋找微星B560超頻王】活動開跑,CPU-Z測試軟體安裝、使用教學與參賽注意事項
- HUAWEI MatePad釋放探索力,2K全面屏、四聲道平板精彩登場,首購加贈M-Pencil手寫筆等三重好禮!
- 微星歡慶全球電競螢幕突破300萬台,推出34吋2K的MAG342CQRV電競螢幕8,888元回饋
- 首屆HyperX評測大使募集中!全套電競周邊產品免費送
- 牛年到!《拜年COW貼圖》應景有誠意,LINE精選360組賀歲貼圖、送禮自用有面子還能集章領紅包
- 新一代配備指標全面升級、2020 AORUS旗艦網咖說明會邀請
- 別讓病毒也愛上你,PC-Cillin 2020情人節限時5折特賣、登錄送悠遊卡再抽Switch+健身環
- ZOTAC好康放送衝一波,加贈Kingston鼠年限量32GB隨身碟助您2020鼠來寶、打怪掉寶好運一路發
- 「米掛」惹!小米米粉節2019開跑、購物網頁當機
最多人點閱
- AORUS極致電競筆電 應用展史上最大頂級全裝備強勢贈送
- 戴爾應用展挑戰優惠玩樂極限
- 最新的OpenStack課程都在inwinSTACK
- PLEXTOR送你到日本,北海道賞櫻趣 - 你買SSD,PLEXTOR捐款送愛心
- Tita的 Guguria,只在關島的特色點心!
- NETGEAR 夜鷹 X4S 無線智能路由器-R7800 現正預購中!!
- LG Pocket photo 3.0系列 新年迎接新朋友
- 猴年到賀新春!ESET防毒軟體”送猴禮”
- 《2016 Thermaltake MFC曜越電腦改裝冠軍格鬥賽》
- 台灣MODDING改裝大賽精彩落幕! 華擎Z170主機板榮獲肯定
- 讓圓剛成為你教與學的最佳橋樑 – 影音直播機再現台南市教育資訊週
- 求職求好運! Lenovo聯想給你最超值的畢業禮物!
