Бесплатная библиотека
Читайте книгу на сайте или телефоне
READ-E-BOOK » Общественные науки, социология » Сети города. Люди. Технологии. Власти
Сети города. Люди. Технологии. Власти - Читать Любимую Русскую Полную Книгу 👉 Read-E-Book.com

Сети города. Люди. Технологии. Власти

Электронная книга - «Сети города. Люди. Технологии. Власти». Краткое содержание книги:

Сегодня мало кто сомневается, что современный город создается и изменяется во многом благодаря цифровым технологиям. Однако до сих пор не существует согласия относительно роли горожан в интенсивно технологизирующейся среде. Их рассматривают и как пассивных генераторов данных, и как послушных пользователей технологий. Но нельзя игнорировать факт, что горожане сегодня активно включаются в переопределение цифровых инструментов, что они не только осваивают преимущества сетей, но и обнаруживают их уязвимости, начинают все более сложным и непредсказуемым образом влиять на технологии и управление городами. Активность горожан ставит под сомнение концепцию умного города как города технологий, уже несколько десятилетий развивающуюся под патронажем IT-гигантов. Авторы этой монографии – социологи, урбанисты, исследователи медиа и данных – задают новые тренды и переходят от темы «умных городов» к «умным горожанам», от «цифрового оптимизма» к «цифровому реализму», от техноцентризма к цифровой антропологии. Рассматривая город с позиции человека, авторы обсуждают возможности и уязвимости развития сетевых / цифровых / умных городов, участия горожан в управлении городом, его ресурсами и экологией, особенности формирования сетевых сообществ – соседских, городских и глобальных, а также множество других не всегда очевидных аспектов повседневной жизни – мобильность и навигацию, городские игры, понимание и представление города.
1 ... 34 35 36 37 38 39 40 41 42 43
Перейти на страницу:

Как уже говорилось выше, технологии умных городов обычно создают обширные поверхности, открытые для кибератак, особенно в системах управления, которые содержат унаследованные от систем прошлых поколений компоненты и используют не обновляемое и не отлаживаемое старое ПО. Типичный подход к повышению безопасности систем умных городов всегда состоял в использовании комплекса хорошо известных технических решений. Это такие решения, например, как контроль доступа (логин/пароль, двухфазовая идентификация, биометрические показатели), поддерживаемые в хорошем состоянии качественно разработанные средства сетевой защиты (фаерволы), антивирусы и программы для обнаружения вредоносного ПО, качественное сквозное шифрование, регулярная отладка ПО, способность быстро реагировать с помощью «срочных» обновлений на случаи использования уязвимостей, аудиторские сквозные проверки, эффективные несетевые резервы и планы восстановления систем в случае ЧП[247].

Стандартные технические аспекты безопасности системы ПО
Доступ:

• Эффективное «от и до» шифрование всех коммуникаций.

• Использование сильных паролей и серьезный контроль над входом в систему.

• Средства сетевой защиты (фаерволы).

• Аудиторские сквозные проверки.

Обновление:

• Новейшее оборудование, обеспечивающее проверку на вирусы и вредоносное ПО.

• Автоматически устанавливаемое обновление системы безопасности на все компоненты, включая встроенное программное обеспечение, другие программы, каналы коммуникации и интерфейсы.

Функциональность:

• Отключение ненужных функций.

• Полное резервное копирование данных и механизмов восстановления системы.

Дизайн:

• Отделение надежных ресурсов от ненадежных.

• Отсутствия слабых звеньев между компонентами.

• Установка защиты от отказа и возможности перехода на ручное управление на все системы.

Цель использования этих мер – максимально уменьшить потенциальную площадь атак и максимально увеличить надежность и упругость той поверхности, которая остается видимой. Кроме того, важно сделать ее способной к быстрому восстановлению в случае успешной атаки. Доступность этого комплекса мер может отличаться в зависимости от используемых технологий и продавцов. Более того, будучи системами с большим количеством компонентов, эти комплексы мер должны работать одинаково хорошо в любой своей точке, так как в целом сила инфраструктуры/компании определяется силой самого слабого звена. И наконец, часто комплекс защитных мер накладывается уже после того, как сама система была разработана, а не является неотъемлемой частью ее дизайна.

Эти технические решения часто «дорабатываются напильником» бдительным IT-персоналом, чья работа состоит в том, чтобы контролировать ежедневную работу системы, включая мониторинг безопасности и быстрое реагирование на новые кибератаки и взломы. Дополнительно весь персонал, работающий с ПО, должен проходить обучение и осваивать навыки, обеспечивающие безопасность, такие как использование сильных паролей и их регулярная смена, привычка к обновлению ПО, шифрование файлов, избегание фишинговых атак. К сожалению, такое обучение часто проводится лишь один раз. В дальнейшем соответствие уровня знаний и компетенций персонала наиболее актуальным требованиям безопасности не проверяется.

Хотя все эти меры безопасности имеют очевидную пользу, они далеки от того, чтобы быть законченными решениями, особенно когда значимость «умных» технологий для нормализации функционирования городов беспрецедентно возрастает. Вместо этого более систематический подход необходим как в отношении технологий, так и переподготовки персонала. В особенности подход security-by-design (безопасность как неотъемлемая часть системы), проактивный и превентивный (в отличие от ответных мер и коррективных подходов), должен продвигаться городскими властями и организациями, ответственными за менеджмент городов и обеспечение их технологической инфраструктуры. Подход security-by-design предполагает встраивание сильных мер защиты в систему с самого начала, а не надстраивание их на уже готовую систему. Таким образом, оценка рисков становится фундаментальной частью процесса дизайна, и все аспекты безопасности системы тщательно тестируются до того, как продукт начинает продаваться[248]. Такое тестирование включает «пилотную стадию» в лабораторных и полевых условиях, которая предполагает проверку безопасности продукта в условиях реального мира, а также в качестве части большой технологической сети (чтобы убедиться в обеспечении безопасности «от и до»). Подход security-by-design также предполагает постоянный мониторинг кибербезопасности, включая механизм мониторинга продуктов на протяжении всего их жизненного цикла, процесс непрерывной технической поддержки и отладки и процедуру предупреждения клиентов об обнаруженных рисках в системах безопасности.

вернуться

247

Martínez-Ballesté A., Pérez-Martínez P. A., Solanas A. The Pursuit of Citizens’ Privacy: A Privacy-Aware Smart City is Possible // IEEE Communications Magazine. 2013. Vol. 51 (6). P. 136–141; Cerrudo C. An Emerging US (and world) Threat: Cities Wide Open to Cyber Attacks.

вернуться

248

Lomas N. The FTC Warns Internet Of Things Businesses To Bake In Privacy And Security.

1 ... 34 35 36 37 38 39 40 41 42 43
Перейти на страницу:
0
Сюжет
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
0
Атмосфера
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
0
Главный герой
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
0
Общее впечатление
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
Итоговая оценка: 0.0 из 10 (голосов: 0 / История оценок)