專家視點(diǎn):不遺余力地在智能建筑中實(shí)現(xiàn)網(wǎng)絡(luò)安全

智能建筑,具有自動(dòng)控制諸如訪問、照明和氣候等因素的系統(tǒng),憑借其節(jié)能和為用戶和建筑運(yùn)營商提供更大便利的承諾,繼續(xù)成為我們生活中更重要的一部分。本周早些時(shí)候,在由FierceElectronics舉辦的智能建筑峰會(huì)上,與會(huì)專家小組成員表示,確保這些設(shè)施中無數(shù)系統(tǒng)的安全不是一件容易的事情,需要仔細(xì)的計(jì)劃和執(zhí)行。

普華永道加拿大網(wǎng)絡(luò)安全和隱私總監(jiān)Osman Saleem在主題演講中表示,即使做了最好的準(zhǔn)備,也不能保證任何建筑物都可以完全免受網(wǎng)絡(luò)安全威脅?!熬W(wǎng)絡(luò)安全需要時(shí)間,而且是一段旅程。它會(huì)隨著威脅不斷發(fā)展?!?/p>

Saleem 補(bǔ)充說,智能建筑運(yùn)營商需要采取三個(gè)步驟來確保合理的安全水平。首先是進(jìn)行風(fēng)險(xiǎn)評估,以定義和了解設(shè)施的風(fēng)險(xiǎn)。第二個(gè)是制定網(wǎng)絡(luò)安全政策,通過合規(guī)流程得到遵守和執(zhí)行。第三是技術(shù)實(shí)施,他補(bǔ)充說,最好通過連接建筑物中已有的各種遺留系統(tǒng)的轉(zhuǎn)換網(wǎng)絡(luò)來實(shí)現(xiàn)。

Saleem 指出,網(wǎng)絡(luò)安全的嚴(yán)重性在發(fā)人深省的統(tǒng)計(jì)數(shù)據(jù)中得到了證實(shí),該數(shù)據(jù)表明每 39 秒就會(huì)發(fā)生一次安全漏洞,平均每一次安全漏洞都會(huì)給企業(yè)造成 420 萬美元的損失。

參與該活動(dòng)專家小組成員一致認(rèn)為網(wǎng)絡(luò)安全問題非常嚴(yán)重,并未引起大多數(shù)人的注意?!澳闳匀槐仨毺幚硭鼈?,”智能建筑網(wǎng)絡(luò)安全總監(jiān)、會(huì)議小組成員Fred Gordy說。

Gordy 回憶了一個(gè)勒索軟件入侵建筑網(wǎng)絡(luò)的例子。網(wǎng)絡(luò)只是簡單地備份,而不是追蹤問題的根源,這反過來導(dǎo)致勒索軟件損壞網(wǎng)絡(luò)的其余部分,并導(dǎo)致對系統(tǒng)硬件進(jìn)行昂貴的維修。

Smart-Buildings.io 的聯(lián)合創(chuàng)始人/首席策略師 Gord Erickson表示,網(wǎng)絡(luò)安全漏洞的嚴(yán)重性是必須傳達(dá)給組織中所有人的信息?!艾F(xiàn)在有更多關(guān)于建立網(wǎng)絡(luò)安全的討論,但我不確定它是否會(huì)逐漸消失。最高管理層意識到這一點(diǎn),但需要在整個(gè)組織中過濾信息?!?/p>

Intelligent Buildings的 Gordy 重申了Erickson 的觀點(diǎn),并補(bǔ)充說:“你必須讓所有利益相關(guān)者參與進(jìn)來,包括現(xiàn)場技術(shù)人員,并讓每個(gè)人都參與購買網(wǎng)絡(luò)安全實(shí)踐?!?/p>

仔細(xì)控制誰以及如何訪問和修改您的內(nèi)部系統(tǒng)是這種參與的一部分。Gordy 回憶起他工作的一家公司,該公司的每個(gè)人都有一個(gè)共同的用戶名和密碼。一名被解雇的員工繼續(xù)使用這些憑據(jù)登錄系統(tǒng)并入侵系統(tǒng),清除了服務(wù)器上的大部分信息。

電信行業(yè)協(xié)會(huì) (TIA) 智能建筑項(xiàng)目主任Marta Soncodi指出,構(gòu)建網(wǎng)絡(luò)安全的挑戰(zhàn)之一是已經(jīng)存在的必須保護(hù)的獨(dú)立遺留系統(tǒng)的數(shù)量?!拔覀儽仨毧紤]到建筑物是系統(tǒng)的系統(tǒng)。當(dāng)我們看到事件發(fā)生時(shí),我們可以看到猖獗的復(fù)雜性,我們引入的技術(shù)超過了安全性?!?/p>

另一個(gè)使智能建筑網(wǎng)絡(luò)安全復(fù)雜化的問題是缺乏統(tǒng)一的標(biāo)準(zhǔn)。沒有一套萬能的標(biāo)準(zhǔn),“您需要了解適用于您的法規(guī),”Intelligent Buildings 的 Gordy 說。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2022-08-25
專家視點(diǎn):不遺余力地在智能建筑中實(shí)現(xiàn)網(wǎng)絡(luò)安全
即使做了最好的準(zhǔn)備,也不能保證任何建筑物都可以完全免受網(wǎng)絡(luò)安全威脅。

長按掃碼 閱讀全文