Synack歐洲,中東和非洲地區(qū)副總裁Adrian Crawley分享了在網(wǎng)絡(luò)安全保護(hù)、車輛安全、數(shù)據(jù)、城市規(guī)劃、個(gè)人信息和支付方面的“綠色”措施所面臨的挑戰(zhàn),以及如何需要一種協(xié)作方法來克服這些挑戰(zhàn)。
美國總統(tǒng)拜登(Joseph Biden)花費(fèi)了不少的時(shí)間推動(dòng)雄心勃勃的氣候議程,以改革美國的能源政策,投資綠色工作并減少美國對(duì)化石燃料的依賴。自一月份上任以來,他暫停了海上鉆探許可證,并承諾重新加入《巴黎協(xié)定》,以限制全球變暖。當(dāng)前,拜登總統(tǒng)仍需要分裂的美國國會(huì)的支持,但顯然,美國正處于綠色能源繁榮的風(fēng)口浪尖上。
英國正在追求類似的綠色未來,并制定了雄心勃勃的計(jì)劃,以利用智能互聯(lián)技術(shù)構(gòu)建更具可持續(xù)性的城市。英國財(cái)政大臣Rishi Sunak表示,他最近的預(yù)算將有助于“開發(fā)可再生能源的創(chuàng)新,并幫助我們開發(fā)實(shí)現(xiàn)零凈排放所需的尖端技術(shù)?!?/span>
盡管英國和美國的努力令人鼓舞,但兩項(xiàng)舉措都引發(fā)了有關(guān)網(wǎng)絡(luò)安全以及政策制定者如何計(jì)劃確保數(shù)字化互聯(lián)的未來的嚴(yán)重而令人不安的問題。
SolarWinds黑客攻擊
SolarWinds黑客僅僅是某些國家的黑客如何攻擊全球供應(yīng)鏈并滲透公用事業(yè)的最新示例。該黑客行為影響了美國能源部、美國國家實(shí)驗(yàn)室和美國聯(lián)邦能源管理委員會(huì)以及英國政府機(jī)構(gòu)和私人公司。 2月,更多令人不安的消息浮出水面,犯罪分子試圖篡改佛羅里達(dá)州的水供應(yīng)。據(jù)ZDNet稱,據(jù)報(bào)道,2019年4月,一家美國太陽能和風(fēng)能提供商“由于網(wǎng)絡(luò)攻擊而與其發(fā)電裝置失去聯(lián)系”。
但是不幸的是,對(duì)于決策者和清潔能源生產(chǎn)者來說,網(wǎng)絡(luò)安全還沒有成為當(dāng)務(wù)之急。未來,惡意黑客可以對(duì)太陽能和風(fēng)能運(yùn)營(yíng)商、電池供應(yīng)商進(jìn)行更成功的攻擊,包括整個(gè)清潔能源供應(yīng)鏈中的運(yùn)營(yíng)商。埃森哲能源、化工、公用事業(yè)和采礦業(yè)網(wǎng)絡(luò)安全全球董事總經(jīng)理吉姆·吉恩(Jim Guinn)最近對(duì)領(lǐng)先的能源行業(yè)刊物《 E&E新聞》表示,“今天幾乎不存在可再生能源工程和建筑業(yè)務(wù)中的網(wǎng)絡(luò)安全對(duì)話。”
這是一個(gè)令人震驚的聲明。任何從事清潔策略工作的人都應(yīng)該深切關(guān)注。如果沒有將網(wǎng)絡(luò)安全測(cè)試納入開發(fā)這些新技術(shù)的最早階段,那么我們將建立一個(gè)不安全的未來,為諸如SolarWinds之類的更令人頭疼的黑客,或已經(jīng)成功滲透到各國能源的網(wǎng)絡(luò)間諜組織(如Dragonfly )的攻擊敞開大門。
不可避免的事實(shí)是,任何形式的數(shù)字基礎(chǔ)設(shè)施(智慧城市、電動(dòng)汽車和充電端口以及與互聯(lián)網(wǎng)連接的設(shè)備都將比以往任何時(shí)候都更加緊密地結(jié)合在一起)將極大地?cái)U(kuò)展全球威脅面。英國的“更好地重建”依靠智能傳感器和其他與互聯(lián)網(wǎng)連接的設(shè)備。未來將由應(yīng)用、連接的交通信號(hào)燈、排放傳感器和電動(dòng)汽車充電站提供支持。而且這些基礎(chǔ)設(shè)施的每一個(gè)環(huán)節(jié)都可能包含一個(gè)漏洞,黑客可以利用該漏洞進(jìn)行攻擊。
保護(hù)所有這些新的小工具、設(shè)備和軟件,這將為更清潔的未來奠定基礎(chǔ),這似乎是一項(xiàng)艱巨的任務(wù),甚至是不可能的。但是,并不是在開始以及整個(gè)開發(fā)生命周期中就將安全性放在首位的時(shí)候。汽車行業(yè)就是這種方法的典型例子。汽車制造商在整個(gè)生產(chǎn)過程中以及從剎車到信息娛樂系統(tǒng)的最先進(jìn)汽車的每個(gè)組件中都考慮安全性。如果受到嚴(yán)格監(jiān)管的汽車行業(yè)不符合這些標(biāo)準(zhǔn),將會(huì)失敗。
對(duì)于更緊密聯(lián)系的未來也可以這樣說。在任何新的清潔能源倡議中,網(wǎng)絡(luò)安全都至關(guān)重要。這意味著要利用可以提供全面的按需測(cè)試的平臺(tái)。這意味著要利用網(wǎng)絡(luò)安全領(lǐng)域最精明的頭腦,他們可以在流程的早期階段消除漏洞。這意味著利益相關(guān)者應(yīng)共同努力,共享資源并交換有關(guān)解決綠色能源格局中的弱點(diǎn)的信息。
部署綠色技術(shù)后,我們迫不及待要考慮網(wǎng)絡(luò)安全。 到那時(shí),為時(shí)已晚。 我們現(xiàn)在必須考慮這些問題。 我們需要?jiǎng)?chuàng)新和主動(dòng)的網(wǎng)絡(luò)安全方法,以使更智能、更清潔的城市更加可持續(xù)、宜居和可靠,這是我們需要確保我們能夠真正克服當(dāng)今世界面臨的氣候危機(jī)的條件。