Written by techeyehk on January 5, 2021

未來 智慧城市 建設的焦點:數據安全與隱私保護

智慧城市 會遇到人口變化的改變,將會是我們本世紀將面臨的最大挑戰之一。根據聯合國的預測,到2050年,全球人口將達到95億,其中68%的人生活在城市環境中。

這些數十億人口將居住的城鎮、城市和大都市必須適應不斷增長的人口的現實,向“智慧城市”的轉變成為解決方案之一。

智慧城市基礎設施使用物聯網(IoT)傳感器和邊緣計算來收集和分析數據,旨在有效地管理資產和資源。它被用於交通、發電廠、供水、環境管理、犯罪偵查、學校和醫院等領域。

儘管這種類型的數據收集對公共服務和城市管理當局很有用,但也引起了人們對安全性和隱私性的擔憂。根據行業機構Wi-SUN聯盟進行的在線調查,有21%的人認為這些問題阻礙了智慧城市的發展。

當被問及最大的安全隱患時,37%的受訪者強調數據隱私是他們最大的擔憂。其他問題包括對關鍵基礎架構的攻擊(28%)、網絡漏洞(24%)和不安全的IoT設備(11%)。

Computer hacker with digital tablet stealing data concept for network security or ransomware

隱私危機

相連的傳感器和設備是智慧城市的跳動心臟,它們產生大量數據。為了正確理解,SaaS提供商DOMO的一份報告稱,目前每天創建2.5億億字節的數據。到2020年,該數字預計將增加到每秒1.7MB,而智慧城市的興起則推動了這一增長。

De Montfort大學計算機科學高級講師Isabel Wagner博士說,這種數據的收集和集成可以對個人進行完整的監視和配置文件。“普遍監視對個人權利和自由具有負面影響,例如歧視等等。

“取決於您如何判斷喪失個人權利和自由的嚴重程度,這個問題或多或少是重要的。但是,大大增加了這一基本意義的是,在城市中人們通常不能因為工作、朋友和家人而“選擇退出”智慧城市。這意味著個人保護自己的隱私的選擇非常有限。”

Wagner承認,解決這些問題並不容易。她繼續說:“由於為開發人員增加了工作量,為智慧城市技術增加安全和隱私保護的最初成本更高,並且可能需要開發人員可能不具備的專業知識,”她繼續說道。“資金匱乏的城市與私營公司合作,後者承諾以低廉的價格提供出色的功能;但是,企業獲利的動機意味著它們收集(然後出售)的數據超出了需要。”

網絡安全公司BlackFog的首席執行官兼創始人達倫·威廉姆斯博士說,城市正在研究許多對數據安全和隱私具有廣泛影響的技術。他解釋說:“這些功能包括基於智能手機數據監控通勤旅行的能力,以便城市可以更好地計劃並減少交通擁堵。不用說,這意味著城市和政府將確切知道公民的去向以及他們在做什麼。”

“城市也在試驗集中式健康記錄。這些信息可用於協助政府部門資助和研究疾病,以改善醫療保健、抗擊慢性病並降低醫療保健費用。”

他補充說,如此大規模的數據收集將意味著可以廣泛訪問,並且如果不加以嚴格控制,可能會遭到濫用。“公民對這種前景的滿意程度還有待觀察,相關機構如何使用和存儲這些信息對於保護公民的隱私至關重要。”

黑客攻擊

當涉及到智慧城市時,數據隱私並不是唯一的潛在問題。還有一個非常現實的風險,那就是它們會遭到黑客的攻擊。在過去,物聯網設備因安全性差而受到批評,這導致它們被招募到殭屍網絡中,被用來監視自己家裡的人,並作為進入企業的門戶。

IEEE高級成員,阿爾斯特大學網絡安全教授Kevin Curran說:“智慧城市是不可避免的,但是將這種先進技術引入城市架構並非沒有風險。”

“依靠中央技術中心來控制核心基礎架構,可使邪惡的黑客比以往任何時候都更容易使城市屈服。我們已經看到許多城市在遭受勒索軟件攻擊時付出了高昂的代價。”

Curran說,城市需要確保在部署連接的設備時制定適當的安全策略,例如防火牆、入侵檢測和防禦系統。他補充說:“他們還需要確保滿足客戶數據的機密性,而這正是加密發揮核心作用的地方。”

“至關重要的是,所有設備都必須具有強密碼,並且強制執行基於證書的身份驗證也是一種好習慣,這種身份驗證可以識別正在通信的個人和授權設備。設備管理代理還可以突出顯示失敗的訪問嘗試和嘗試的拒絕服務攻擊。所有非物聯網設備也必須打補丁防止惡意軟件,以確保最安全的智慧城市。”

就像Curran一樣,NCC集團研究總監Matt Lewis說,智慧城市呈現出大量潛在的攻擊面,實際上幾乎不可能對其進行有效監視和管理。他告訴媒體說:“這不僅增加了這些設備被篡改的風險,而且還意味著很難檢測出何時發生,尤其是當傳感器部署在公共場所而不是私人服務器上時。”

Lewis解釋說:“最終,這可能導致個人信息,例如個人的位置、生物特徵識別和閉路電視圖像被訪問、操縱或被盜。”他補充說,攻擊者甚至有可能獲得對全部監視功能和連接到網絡的其他系統的訪問權。

數據安全

隨著智慧城市數量的增長,減輕這些風險將變得越來越重要。確實,有一個強有力的論點是,參與創建和管理智慧城市的企業和主管部門有責任謹慎地通過設計確保隱私

Wi-SUN聯盟首席執行官Phil Beecher表示:“組織需要從正確的起點入手,並將安全性作為其IoT戰略的核心,以便實現IoT的長期利益並確保對數據隱私的威脅提供的風險最小。”

考慮到智慧城市收集的數據量,還有法律上的考慮。專業技術律師事務所Boyes Turner的高級助理律師Georgia Shriane表示:“智慧城市的問題在於對技術和適用法規的適應性的謹慎使用。對公共服務和相關機構的信任將是確保保護隱私的關鍵。數據保護將是大多數人關注的焦點。

“ GDPR之類的法律旨在覆蓋傳統的互聯網和對個人數據的硬拷貝使用。起草這些法律時並未考慮到智慧城市。隨著技術的發展,捕獲的圖像和數據量將成倍增加。這整個法律領域我們將需要不斷進行審查,以確保我們與時俱進,保持公眾對我們所居住的智慧城市的信任和信心。

“數據所有權也將是一個需要解決的問題。公眾可能會接受公共機構擁有的數據,但如果數據仍然是提供者或承包商的財產並且執行變得更加複雜,則可能會有強烈保留。

Article written by 金豬科技
由不同團隊組成的一站式服務商,提供各種開發、營銷、自動化、雲端系統等服務
Leave everything to us, you just need to focus on your business

我們為以下機構的代理合作伙伴或解決方案提供商

© 2021 - 23 GOLD PIG TECHNOLOGY LTD
rocket