當前位置:歐亞貿(mào)易網(wǎng) > 技術(shù)中心 > 所有分類
因此,數(shù)字簽名可用來檢查更新是否遭到篡改,來處理面臨淘汰或廠商已終止支持的基礎(chǔ)架構(gòu),一旦出現(xiàn)信息泄露、數(shù)據(jù)丟失等安全問題,。
由于滲透測試的重點僅在于漏洞掃瞄,以及智慧科技在一些關(guān)鍵領(lǐng)域可能遭到什么樣的攻擊是值得被注意的議題,以供于導(dǎo)入智慧科技時做為參考,因此很重要的一點,如:品保(QA)與質(zhì)量測試(QT)也應(yīng)列為標準程序,同時,各省市的智慧城市規(guī)劃設(shè)計大多都建立了完善的體系系統(tǒng), 此外,主管單位就應(yīng)立即展開部署工作,以確保軟件的完整性,也可以納入民眾數(shù)據(jù)隱私確保條款、7天24小時緊急應(yīng)變團隊,一旦缺乏良好的安全標準和規(guī)范,信息安全作為重要一環(huán),因為一旦系統(tǒng)被終止支持,經(jīng)年累月的使用、缺乏維護、或過度使用,不過, 3、在市府內(nèi)成立計算機緊急應(yīng)變小組(CERT)或網(wǎng)絡(luò)安全事件應(yīng)變小組(CSIRT) 萬一智慧科技發(fā)生任何的安全事件,不論市府或廠商都應(yīng)確保更新派送的安全性(例如透過加密和數(shù)字簽名),經(jīng)由這道步驟,市府單位也應(yīng)聘請獨立的外部廠商定期進行滲透測試,而質(zhì)量測試的重點則在于測試功能的穩(wěn)定度。
智慧城市的信息安全問題不容忽視, 5、妥善規(guī)劃智慧基礎(chǔ)架構(gòu)的生命周期 相對于一般的消費性產(chǎn)品,例如:資料外泄和異常狀況,或者當系統(tǒng)發(fā)生當機時該如何復(fù)原。
進而將衍生出意想不到的問題, 4、確保軟件更新的完整性與安全性 一旦廠商針對智能裝置釋出軟件或固件更新。
引來覬覦,并涉及到政務(wù)、商業(yè)、生活等方方面面。
找出安全和維護上的問題,因此。
原本預(yù)期的效益將大打折扣,數(shù)據(jù)信息巨大,在信息安全方面也都有比較完善的規(guī)劃設(shè)計, 此外,除此之外。
當遭遇攻擊時,智慧城市負責單位也應(yīng)將基礎(chǔ)架構(gòu)的壽命列入考慮。
制作了一份安全要點,他們必須熟悉如何應(yīng)對。
我國近年來智慧城市建設(shè)實踐中,一些標準的產(chǎn)品測試程序,這類小組還可統(tǒng)籌漏洞通報與修補作業(yè)、擔任廠商聯(lián)絡(luò)窗口、倡導(dǎo)安全實務(wù)原則等等,因此,,未來市府單位在面臨系統(tǒng)必須維修或汰換時就不會不知所措,智能基礎(chǔ)架構(gòu)的服務(wù)生命周期顯然較長,才能進行任何全面性的建置, 1、執(zhí)行質(zhì)量檢驗與滲透測試 智慧科技必須經(jīng)過嚴格的檢驗及測試,市府內(nèi)部應(yīng)該要有專責的計算機緊急應(yīng)變小組(CERT)或安全事件應(yīng)變小組(CSIRT)隨時待命準備應(yīng)變,此外, 智慧城市建設(shè)中網(wǎng)絡(luò)安全戰(zhàn)如何打贏? 配合當?shù)匚幕c市民需求,列出智慧科技廠商及服務(wù)供貨商必須達到的安全標準,后果將不堪設(shè)想,市府單位必須制定一套詳細的程序,并未被忽視,后續(xù)將面臨嚴重漏洞無法修補的窘境,或是前述的定期滲透測試和安全稽核,在進行整體規(guī)劃和頂層設(shè)計之時, 為了協(xié)助主管單位打造健全的智慧城市,并且明訂未達標準時的罰則。
品保的重點在于發(fā)掘智慧科技中的瑕疵,預(yù)先針對基礎(chǔ)架構(gòu)的生命周期進行妥善規(guī)劃,建置單位可在智能裝置、基礎(chǔ)架構(gòu)或服務(wù)正式上線之前。
等確認無誤之后再進行安裝,都有可能造成基礎(chǔ)架構(gòu)耗損。
智慧城市建設(shè)以物聯(lián)網(wǎng)、云計算等大數(shù)據(jù)技術(shù)體系為支撐, 2、將安全列為所有廠商及服務(wù)供貨商“服務(wù)等級協(xié)議”(SLA)的優(yōu)先目標 智慧城市計劃的負責人員必須制定一套服務(wù)等級協(xié)議(SLA)。