Smart Industry
Smart Industry

Razvoj pametnih gradova dovodi i do novih cyber prijetnji

Zabrinjavajuće je što se o osiguranju pametnih gradskih sustava često razmišlja tek nakon njihova postavljanja.

PD VL native tim
10. listopad 2022. u 22:00
Postoje korisne platforme vezane za validaciju cyber sigurnosti i testiranje ranjivosti; A1 ih ima u ponudi

Očekuje se da će, prema podacima iz Statiste, globalno tržište pametnih gradova porasti u smislu prihoda s procijenjenih 129 milijardi dolara u 2021. na 241 milijardu dolara u 2025. Također, prema istraživanju ABI Researcha, prognoza ulaganja u infrastrukturu kibernetičke sigurnosti koja do 2024. procijenjena je na 135 milijardi američkih dolara.

Kibernetička sigurnost nikako se ne može staviti u drugi plan jer gradovi nastavljaju s uvođenjem tehnologija za poboljšanje gradskih usluga i olakšavanje života stanovnicima.

Izvješće objavljeno u ljeto 2021. iz istraživačke tvrtke Guidehouse Insights utvrdilo je da bi rast tehnologija pametnih gradova mogao dovesti do novih prijetnji cyber sigurnosti. Još je više zabrinjavajuće to što se o osiguranju povezanih uređaja i pametnih gradskih sustava često razmišlja tek nakon njihova postavljanja.

Da bi se pozabavili ovim problemima kibernetičke sigurnosti, vladini čelnici i glavni IT donositelji odluka u gradovima i mjestima trebali bi učiniti nekoliko stvari kako bi svoju povezanu infrastrukturu učinili što sigurnijom.

Gradovi i mjesta moraju se pobrinuti da svojim uređajima i tehnologiji osiguraju zaštitu. Trebali bi imati IT osoblje posvećeno cyber sigurnosti za pametne gradske uređaje, koje će svojom ekspertizom ujedno utjecati i na to koja će se rješenja implementirati.

Kibernetički napadi su danas sve složeniji i sve ih je više. Krađa podataka nedvojbeno je najpoznatiji kibernetički kriminal. Hakeri se mogu infiltrirati u baze podataka i ukrasti osobne podatke.  Infrastruktura pametnog grada posebno je ranjiva na to, a poznato je da hakeri izvlače osobne podatke iz javne infrastrukture koju u tom slučaju treba zaštititi.

Nadalje, koristeći sigurnosne propuste, napadači mogu preuzeti kontrolu nad određenim uređajem i koristiti ga za ometanje procesa. Osobito su osjetljivi semafori i cestovna signalizacija.

135

milijardi američkih dolara iznosit će ulaganja u infrastrukturu kibernetičke sigurnosti u 2024. godini, procjena je ABI Researcha

Man-In-The-Middle napadi nova su generacija hakerskih napada. Riječ je o situaciji kada haker može prekinuti komunikaciju između dva uređaja i predstavljati se kao pošiljatelj, šaljući lažne informacije da izazove probleme.

Na primjer, haker može dobiti pristup platformi za mobilnost i prijaviti kašnjenja u javnom prijevozu, što bi moglo dovesti do toga da više ljudi ide automobilom na posao, uzrokujući gužvu u prometu koja zaustavlja grad. Paralelno s time mogu planirati neku drugu radnju koja može naštetiti gradu.

Međutim, tu lista ne staje. Ono što haker još može je preplaviti sustav bombardirajući ga zahtjevima, blokirajući uslugu onima kojima je potrebna. Budući da korisnici iz stvarnog života ne mogu pristupiti usluzi, gradski sustavi neće uspjeti podržati svoje građane.

Hakerski napadi također mogu prouzrokovati i fizička oštećenja. To na koncu može dovesti kompromitiranju složene povezane mreže. Budući da se mnogi sustavi oslanjaju na zamršene procese i povratne informacije iz mreža senzora, fizičko oštećenje bilo koje komponente može izazvati lančanu reakciju oštećenja. Naglasak u rješavanju problema kibernetičke sigurnosti je u partnerstvu, stoga je jako bitno naći dobavljače rješenja koji zbilja mogu poslužiti svrsi.

Istražili smo što se nudi na tržištu i zaključili da A1 Hrvatska nudi kompletna rješenja za zaštitu sustava.

Jedna od njihovih usluga, A1 Net Protect, štiti vaš mobitel i ostale uređaje od virusa, špijunskog softvera, mrežnih prijevara i zlonamjernih web adresa dok ste spojeni na A1 mobilnu mrežu.

A1 Net Protect vam na neupadljiv način javlja kako je krajnja lokacija koju namjeravate posjetiti označena kao nesigurna i trenutno zaustavlja daljnje otvaranje web lokacije.

Zaštita je aktivna sve dok ste spojeni na A1 mobilnu mrežu, u Hrvatskoj ili inozemstvu.

Svakih 15 minuta A1 Net Protect provjerava mrežu i postavlja zlonamjerne web stranice na ‘crnu listu’. Ako na primjer, posjetite takvu neispravnu stranicu, dobit ćete upozorenje na svoj uređaj, a stranica će biti blokirana.

Naravno, nitko vas do kraja ne ograničava i vi ste uvijek u mogućnosti otvoriti željenu stranicu, na vlastitu odgovornost, usprkos upozorenju.

Jedna od usluga iz njihovog portfelja koja nam je zapela za oko je i automatsko penetracijsko testiranje. Radi se o platformi za sve vaše potrebe vezane za validaciju cyber sigurnosti.

Platforma kontinuirano otkriva unutarnje i vanjske površine za napad i provodi sigurnosnu validaciju pripremljenosti za najnovije napredne prijetnje te dokazuje potencijalni utjecaj eksploatacije svakog sigurnosnog nedostatka i sukladno tome daje prioritet njegovom otklanjanju.

Test se pokreće bez ikakvih prethodnih informacija o ciljanoj mreži. Oponaša napadače koji aktivno pokušavaju probiti perimetar, a rezultati testa pokazuju što se može otkriti i što je osjetljivo na napad izvana u vrijeme testiranja.

Testiranje traje 1 dan, a preduvjeti su da korisnik ima nekoliko računala, servere i minimalno 50 IP adresa.

Na kraju svakog testiranja dostupni su automatski izvještaji, usmjereni na rješenje ranjivosti. Pronađene ranjivosti, kao i svi pronađeni podaci, koje je platforma otkrila, tretiraju se povjerljivo.

Tvrtke su važan dio pametnih gradova, a ako je poslovanje tvrtke ovisno o internetu i e-mail komunikaciji, postaje važno koristiti Firewall uslugu budući da se maliciozne prijetnje najčešće šire kroz e-mail i kao e-mail prilozi. U A1 nude Cloud Firewall jednostavne implementacije i s 25 posto popusta na prvih 12 mjeseci korištenja usluge, ali samo ako se za ovu uslugu odlučite u listopadu, koji je prepoznat i kao mjesec kibernetičke sigurnosti.

Također, važno je zaštititi i podatke pa tako od A1 Hrvatska u mjesecu kibernetičke sigurnosti možete dobiti mjesec dana besplatnog korištenja usluge Standard Backup-as-a-Service i to bez ugovorne obveze. Ova usluga omogućuje korisnicima siguran prostor za velike količine podataka.

Kako pametni gradovi postaju međusobno povezaniji, a razina digitalne infrastrukture postaje složenija, sve usluge koje podrazumijevaju tehnološku osnovu će postati ranjivije na kibernetičke napade.

Zato se mora posvetiti više pozornosti kibernetičkoj sigurnosti i usmjeriti ulaganja u prevenciju prijetnji koje donose potencijalni hakerski napadi.

* Sadržaj omogućio A1

New Report

Close