Читаем Сети города. Люди. Технологии. Власти полностью

• Эффективное «от и до» шифрование всех коммуникаций.

• Использование сильных паролей и серьезный контроль над входом в систему.

• Средства сетевой защиты (фаерволы).

• Аудиторские сквозные проверки.

Обновление:

• Новейшее оборудование, обеспечивающее проверку на вирусы и вредоносное ПО.

• Автоматически устанавливаемое обновление системы безопасности на все компоненты, включая встроенное программное обеспечение, другие программы, каналы коммуникации и интерфейсы.

Функциональность:

• Отключение ненужных функций.

• Полное резервное копирование данных и механизмов восстановления системы.

Дизайн:

• Отделение надежных ресурсов от ненадежных.

• Отсутствия слабых звеньев между компонентами.

• Установка защиты от отказа и возможности перехода на ручное управление на все системы.

Цель использования этих мер – максимально уменьшить потенциальную площадь атак и максимально увеличить надежность и упругость той поверхности, которая остается видимой. Кроме того, важно сделать ее способной к быстрому восстановлению в случае успешной атаки. Доступность этого комплекса мер может отличаться в зависимости от используемых технологий и продавцов. Более того, будучи системами с большим количеством компонентов, эти комплексы мер должны работать одинаково хорошо в любой своей точке, так как в целом сила инфраструктуры/компании определяется силой самого слабого звена. И наконец, часто комплекс защитных мер накладывается уже после того, как сама система была разработана, а не является неотъемлемой частью ее дизайна.

Эти технические решения часто «дорабатываются напильником» бдительным IT-персоналом, чья работа состоит в том, чтобы контролировать ежедневную работу системы, включая мониторинг безопасности и быстрое реагирование на новые кибератаки и взломы. Дополнительно весь персонал, работающий с ПО, должен проходить обучение и осваивать навыки, обеспечивающие безопасность, такие как использование сильных паролей и их регулярная смена, привычка к обновлению ПО, шифрование файлов, избегание фишинговых атак. К сожалению, такое обучение часто проводится лишь один раз. В дальнейшем соответствие уровня знаний и компетенций персонала наиболее актуальным требованиям безопасности не проверяется.

Хотя все эти меры безопасности имеют очевидную пользу, они далеки от того, чтобы быть законченными решениями, особенно когда значимость «умных» технологий для нормализации функционирования городов беспрецедентно возрастает. Вместо этого более систематический подход необходим как в отношении технологий, так и переподготовки персонала. В особенности подход security-by-design (безопасность как неотъемлемая часть системы), проактивный и превентивный (в отличие от ответных мер и коррективных подходов), должен продвигаться городскими властями и организациями, ответственными за менеджмент городов и обеспечение их технологической инфраструктуры. Подход security-by-design предполагает встраивание сильных мер защиты в систему с самого начала, а не надстраивание их на уже готовую систему. Таким образом, оценка рисков становится фундаментальной частью процесса дизайна, и все аспекты безопасности системы тщательно тестируются до того, как продукт начинает продаваться[248]. Такое тестирование включает «пилотную стадию» в лабораторных и полевых условиях, которая предполагает проверку безопасности продукта в условиях реального мира, а также в качестве части большой технологической сети (чтобы убедиться в обеспечении безопасности «от и до»). Подход security-by-design также предполагает постоянный мониторинг кибербезопасности, включая механизм мониторинга продуктов на протяжении всего их жизненного цикла, процесс непрерывной технической поддержки и отладки и процедуру предупреждения клиентов об обнаруженных рисках в системах безопасности.

На существующие городские системы ПО и инфраструктуры управления у всех продавцов должен запрашиваться полный комплект документов по безопасности, и предприниматься тщательное тестирование, чтобы выявить слабые места, осуществить отладку и обновить услуги на будущее с учетом повышенной безопасности. Это в особенности касается унаследованных систем. В случае, если системы не могут быть исправлены в процессе работы и в них остаются постоянные уязвимости, которые могут нарушить работу более современных важных систем, должны быть составлены четкие планы по обновлению или замене старого оборудования.

Мы считаем, что для обеспечения контроля рисков, связанных с технологиями умного города, необходимо формирование отдельной команды, отвечающей за кибербезопасность. Эта команда должна быть частью городской администрации и обладать специальными навыками и обязанностями, которые распространяются выше и дальше пределов ежедневной работы IT-администрации.

Работа этой команды должна включать:

– моделирование самых разных угроз и рисков;

– активное тестирование безопасности технологий умных городов (в отличие от простого просмотра и доверия уверениям продавца);

– проведение постоянной экспертизы безопасности;

Перейти на страницу:

Все книги серии Studia Urbanica

Собственная логика городов. Новые подходы в урбанистике
Собственная логика городов. Новые подходы в урбанистике

Книга стала итогом ряда междисциплинарных исследований, объединенных концепцией «собственной логики городов», которая предлагает альтернативу устоявшейся традиции рассматривать город преимущественно как зеркало социальных процессов. «Собственная логика городов» – это подход, демонстрирующий, как возможно сфокусироваться на своеобразии и гетерогенности отдельных городов, для того чтобы устанавливать специфические закономерности, связанные с отличиями одного города от другого, опираясь на собственную «логику» каждого из них. Вопрос о теоретических инструментах, позволяющих описывать подобные закономерности, становится в книге предметом критической дискуссии. В частности, авторы обсуждают и используют такие понятия, как «городской габитус», «воображаемое города», городские «ландшафты знания» и др. Особое внимание в этой связи уделяется сравнительной перспективе и различным типам отношений между городами. В качестве примеров в книге сопоставляется ряд европейских городов – таких как Берлин и Йена, Франкфурт и Гамбург, Шеффилд и Манчестер. Отдельно рассматриваются африканские города с точки зрения их «собственной логики».

Коллектив авторов , Мартина Лёв , Хельмут Беркинг

Скульптура и архитектура
Социальная справедливость и город
Социальная справедливость и город

Перед читателем одна из классических работ Д. Харви, авторитетнейшего англо-американского географа, одного из основоположников «радикальной географии», лауреата Премии Вотрена Люда (1995), которую считают Нобелевской премией по географии. Книга представляет собой редкий пример не просто экономического, но политэкономического исследования оснований и особенностей городского развития. И хотя автор опирается на анализ процессов, имевших место в США и Западной Европе в 1960–1970-х годах XX века, его наблюдения полувековой давности более чем актуальны для ситуации сегодняшней России. Работы Харви, тесно связанные с идеями левых интеллектуалов (прежде всего французских) середины 1960-х, сильнейшим образом повлияли на англосаксонскую традицию исследования города в XX веке.

Дэвид Харви

Обществознание, социология
Не-места. Введение в антропологию гипермодерна
Не-места. Введение в антропологию гипермодерна

Работа Марка Оже принадлежит к известной в социальной философии и антропологии традиции, посвященной поиску взаимосвязей между физическим, символическим и социальным пространствами. Автор пытается переосмыслить ее в контексте не просто вызовов XX века, но эпохи, которую он именует «гипермодерном». Гипермодерн для Оже характеризуется чрезмерной избыточностью времени и пространств и особыми коллизиями личности, переживающей серьезные трансформации. Поднимаемые автором вопросы не только остроактуальны, но и способны обнажить новые пласты смыслов – интуитивно знакомые, но давно не замечаемые, позволяющие лучше понять стремительно меняющийся мир гипермодерна. Марк Оже – директор по научной работе (directeur d'études) в Высшей школе социальных наук, которой он руководил с 1985 по 1995 год.

Марк Оже

Культурология / Философия / Образование и наука
Градостроительная политика в CCCР (1917–1929). От города-сада к ведомственному рабочему поселку
Градостроительная политика в CCCР (1917–1929). От города-сада к ведомственному рабочему поселку

Город-сад – романтизированная картина западного образа жизни в пригородных поселках с живописными улочками и рядами утопающих в зелени коттеджей с ухоженными фасадами, рядом с полями и заливными лугами. На фоне советской действительности – бараков или двухэтажных деревянных полусгнивших построек 1930-х годов, хрущевских монотонных индустриально-панельных пятиэтажек 1950–1960-х годов – этот образ, почти запретный в советский период, будил фантазию и порождал мечты. Почему в СССР с началом индустриализации столь популярная до этого идея города-сада была официально отвергнута? Почему пришедшая ей на смену доктрина советского рабочего поселка практически оказалась воплощенной в вид барачных коммуналок для 85 % населения, точно таких же коммуналок в двухэтажных деревянных домах для 10–12 % руководящих работников среднего уровня, трудившихся на градообразующих предприятиях, крохотных обособленных коттеджных поселочков, охраняемых НКВД, для узкого круга партийно-советской элиты? Почему советская градостроительная политика, вместо того чтобы обеспечивать комфорт повседневной жизни строителей коммунизма, использовалась как средство компактного расселения трудо-бытовых коллективов? А жилище оказалось превращенным в инструмент управления людьми – в рычаг установления репрессивного социального и политического порядка? Ответы на эти и многие другие вопросы читатель найдет в этой книге.

Марк Григорьевич Меерович

Скульптура и архитектура

Похожие книги

21 урок для XXI века
21 урок для XXI века

«В мире, перегруженном информацией, ясность – это сила. Почти каждый может внести вклад в дискуссию о будущем человечества, но мало кто четко представляет себе, каким оно должно быть. Порой мы даже не замечаем, что эта полемика ведется, и не понимаем, в чем сущность ее ключевых вопросов. Большинству из нас не до того – ведь у нас есть более насущные дела: мы должны ходить на работу, воспитывать детей, заботиться о пожилых родителях. К сожалению, история никому не делает скидок. Даже если будущее человечества будет решено без вашего участия, потому что вы были заняты тем, чтобы прокормить и одеть своих детей, то последствий вам (и вашим детям) все равно не избежать. Да, это несправедливо. А кто сказал, что история справедлива?…»Издательство «Синдбад» внесло существенные изменения в содержание перевода, в основном, в тех местах, где упомянуты Россия, Украина и Путин. Хотя это было сделано с разрешения автора, сравнение версий представляется интересным как для прояснения позиции автора, так и для ознакомления с политикой некоторых современных российских издательств.Данная версии файла дополнена комментариями с исходным текстом найденных отличий (возможно, не всех). Также, в двух местах были добавлены варианты перевода от «The Insider». Для удобства поиска, а также большего соответствия теме книги, добавленные комментарии отмечены словом «post-truth».Комментарий автора:«Моя главная задача — сделать так, чтобы содержащиеся в этой книге идеи об угрозе диктатуры, экстремизма и нетерпимости достигли широкой и разнообразной аудитории. Это касается в том числе аудитории, которая живет в недемократических режимах. Некоторые примеры в книге могут оттолкнуть этих читателей или вызвать цензуру. В связи с этим я иногда разрешаю менять некоторые острые примеры, но никогда не меняю ключевые тезисы в книге»

Юваль Ной Харари

Обществознание, социология / Самосовершенствование / Зарубежная публицистика / Документальное
21 урок для XXI века
21 урок для XXI века

В своей книге «Sapiens» израильский профессор истории Юваль Ной Харари исследовал наше прошлое, в «Homo Deus» — будущее. Пришло время сосредоточиться на настоящем!«21 урок для XXI века» — это двадцать одна глава о проблемах сегодняшнего дня, касающихся всех и каждого. Технологии возникают быстрее, чем мы успеваем в них разобраться. Хакерство становится оружием, а мир разделён сильнее, чем когда-либо. Как вести себя среди огромного количества ежедневных дезориентирующих изменений?Профессор Харари, опираясь на идеи своих предыдущих книг, старается распутать для нас клубок из политических, технологических, социальных и экзистенциальных проблем. Он предлагает мудрые и оригинальные способы подготовиться к будущему, столь отличному от мира, в котором мы сейчас живём. Как сохранить свободу выбора в эпоху Большого Брата? Как бороться с угрозой терроризма? Чему стоит обучать наших детей? Как справиться с эпидемией фальшивых новостей?Ответы на эти и многие другие важные вопросы — в книге Юваля Ноя Харари «21 урок для XXI века».В переводе издательства «Синдбад» книга подверглась серьёзным цензурным правкам. В данной редакции проведена тщательная сверка с оригинальным текстом, все отцензурированные фрагменты восстановлены.

Юваль Ной Харари

Обществознание, социология