Сети города. Люди. Технологии. Власти - [36]

Шрифт
Интервал

Эти технические решения часто «дорабатываются напильником» бдительным IT-персоналом, чья работа состоит в том, чтобы контролировать ежедневную работу системы, включая мониторинг безопасности и быстрое реагирование на новые кибератаки и взломы. Дополнительно весь персонал, работающий с ПО, должен проходить обучение и осваивать навыки, обеспечивающие безопасность, такие как использование сильных паролей и их регулярная смена, привычка к обновлению ПО, шифрование файлов, избегание фишинговых атак. К сожалению, такое обучение часто проводится лишь один раз. В дальнейшем соответствие уровня знаний и компетенций персонала наиболее актуальным требованиям безопасности не проверяется.

Хотя все эти меры безопасности имеют очевидную пользу, они далеки от того, чтобы быть законченными решениями, особенно когда значимость «умных» технологий для нормализации функционирования городов беспрецедентно возрастает. Вместо этого более систематический подход необходим как в отношении технологий, так и переподготовки персонала. В особенности подход security-by-design (безопасность как неотъемлемая часть системы), проактивный и превентивный (в отличие от ответных мер и коррективных подходов), должен продвигаться городскими властями и организациями, ответственными за менеджмент городов и обеспечение их технологической инфраструктуры. Подход security-by-design предполагает встраивание сильных мер защиты в систему с самого начала, а не надстраивание их на уже готовую систему. Таким образом, оценка рисков становится фундаментальной частью процесса дизайна, и все аспекты безопасности системы тщательно тестируются до того, как продукт начинает продаваться[248]. Такое тестирование включает «пилотную стадию» в лабораторных и полевых условиях, которая предполагает проверку безопасности продукта в условиях реального мира, а также в качестве части большой технологической сети (чтобы убедиться в обеспечении безопасности «от и до»). Подход security-by-design также предполагает постоянный мониторинг кибербезопасности, включая механизм мониторинга продуктов на протяжении всего их жизненного цикла, процесс непрерывной технической поддержки и отладки и процедуру предупреждения клиентов об обнаруженных рисках в системах безопасности.

На существующие городские системы ПО и инфраструктуры управления у всех продавцов должен запрашиваться полный комплект документов по безопасности, и предприниматься тщательное тестирование, чтобы выявить слабые места, осуществить отладку и обновить услуги на будущее с учетом повышенной безопасности. Это в особенности касается унаследованных систем. В случае, если системы не могут быть исправлены в процессе работы и в них остаются постоянные уязвимости, которые могут нарушить работу более современных важных систем, должны быть составлены четкие планы по обновлению или замене старого оборудования.

Мы считаем, что для обеспечения контроля рисков, связанных с технологиями умного города, необходимо формирование отдельной команды, отвечающей за кибербезопасность. Эта команда должна быть частью городской администрации и обладать специальными навыками и обязанностями, которые распространяются выше и дальше пределов ежедневной работы IT-администрации.

Работа этой команды должна включать:

– моделирование самых разных угроз и рисков;

– активное тестирование безопасности технологий умных городов (в отличие от простого просмотра и доверия уверениям продавца);

– проведение постоянной экспертизы безопасности;

– подготовку и проверку детальных планов действий на случай различных видов инцидентов, связанных с киберрисками;

– связь с департаментами управления городом и компаниями, администрирующими программы умных городов;

– координирование обучения персонала по вопросам, связанным с безопасностью.

Эта команда должна также составить компьютерное аварийно-спасательное подразделение, которое будет активно устранять возникающие инциденты в области кибербезопасности[249]. Рутинной частью их работы должны стать консультации с продавцами оборудования, отвечающего за кибербезопасность, с тем чтобы обеспечивать понимание продавцами самых последних потенциальных угроз и направленных на их предупреждение технологических решений[250]. Кроме того, эта команда должна создать формальный канал для обратной связи по вопросам безопасности и проблемам этики, дающий возможность сообщать о багах и слабых местах в системе безопасности консультантам, ученым и представителям технологических компаний-партнеров. Первичная экспертиза безопасности должна проводиться как можно раньше, например на этапе выбора и комплектации оборудования, чтобы убедиться, что технологические решения соответствуют ожиданиям. Частью экспертизы должно быть определение возможности изоляции систем для уменьшения риска эффекта домино. Из-за ограничения затрат или отсутствия стратегического мышления лишь у небольшого количества городов в настоящий момент имеются команды, отвечающие за кибербезопасность, или компьютерные группы быстрого реагирования на чрезвычайные ситуации (computer emergency response team, CERT), и поэтому города плохо подготовлены к противодействию серьезным кибератакам. Кроме того, требуется качественное изменение в образовании и курсах по кибербезопасности для всех, кто вовлечен в программы создания умных городов. Профессиональное обучение в области кибербезопасности должно касаться всего штата городских администраций и поставщиков сервисов и инфраструктур, но в особенности тех, кто занимается поставкой, распространением и эксплуатацией технологий умных городов. Это важно, так как хотя система может обладать обширной и современной технологической защитой, эта защита может быть сведена к нулю социальными проблемами и человеческими ошибками. Подобным же образом такое обучение должно распространяться на разработчиков и продавцов, чтобы концепция security-by-design стала обязательной для стартапов, а также малого и среднего бизнеса, поскольку у них может не быть собственных возможностей для проведения экспертизы по кибербезопасности. В обоих случаях обучение должно стать частью постоянной программы профессиональной переподготовки, тогда штатные работники будут в курсе специфики работы современных технологий и их уязвимых мест и помогут ускорить распространение наиболее эффективных практик. Мы обнаружили очень мало свидетельств наличия таких широких программ переподготовки в области кибербезопасности городов, отличных от достаточно поверхностных ознакомительных курсов, которые проводятся только один раз при приеме на работу.


Еще от автора Ольга Евгеньевна Бредникова
Микроурбанизм. Город в деталях

Эта книга посвящена современному городу и вдохновлена им. Под общей обложкой собрана богатая мозаика исследовательских подходов и сюжетов, пытающихся ухватить изменчивость, множественность и неоднозначность городской жизни. Это разнообразие объединяет микроурбанизм – подход, предлагающий «близкий взгляд» на город: возможность разглядеть его через мелочи и детали. С их помощью раскрывается насыщенная повседневность города и привлекается внимание к его главным действующим лицам – обывателям, которые своими повседневными действиями, чувствами, настроением создают город, его значимые места и маршруты.


Рекомендуем почитать
Социально-культурные проекты Юргена Хабермаса

В работе проанализированы малоисследованные в нашей литературе социально-культурные концепции выдающегося немецкого философа, получившие названия «радикализации критического самосознания индивида», «просвещенной общественности», «коммуникативной радициональности», а также «теоретиколингвистическая» и «психоаналитическая» модели. Автором показано, что основной смысл социокультурных концепций Ю. Хабермаса состоит не только в критико-рефлексивном, но и конструктивном отношении к социальной реальности, развивающем просветительские традиции незавершенного проекта модерна.


Пьесы

Пьесы. Фантастические и прозаические.


Краткая история пьянства от каменного века до наших дней. Что, где, когда и по какому поводу

История нашего вида сложилась бы совсем по другому, если бы не счастливая генетическая мутация, которая позволила нашим организмам расщеплять алкоголь. С тех пор человек не расстается с бутылкой — тысячелетиями выпивка дарила людям радость и утешение, помогала разговаривать с богами и создавать культуру. «Краткая история пьянства» — это история давнего романа Homo sapiens с алкоголем. В каждой эпохе — от каменного века до времен сухого закона — мы найдем ответы на конкретные вопросы: что пили? сколько? кто и в каком составе? А главное — зачем и по какому поводу? Попутно мы познакомимся с шаманами неолита, превратившими спиртное в канал общения с предками, поприсутствуем на пирах древних греков и римлян и выясним, чем настоящие салуны Дикого Запада отличались от голливудских. Это история человечества в его самом счастливом состоянии — навеселе.


Петр Великий как законодатель. Исследование законодательного процесса в России в эпоху реформ первой четверти XVIII века

Монография, подготовленная в первой половине 1940-х годов известным советским историком Н. А. Воскресенским (1889–1948), публикуется впервые. В ней описаны все стадии законотворческого процесса в России первой четверти XVIII века. Подробно рассмотрены вопросы о субъекте законодательной инициативы, о круге должностных лиц и органов власти, привлекавшихся к выработке законопроектов, о масштабе и характере использования в законотворческой деятельности актов иностранного законодательства, о законосовещательной деятельности Правительствующего Сената.


Вторжение: Взгляд из России. Чехословакия, август 1968

Пражская весна – процесс демократизации общественной и политической жизни в Чехословакии – был с энтузиазмом поддержан большинством населения Чехословацкой социалистической республики. 21 августа этот процесс был прерван вторжением в ЧССР войск пяти стран Варшавского договора – СССР, ГДР, Польши, Румынии и Венгрии. В советских средствах массовой информации вторжение преподносилось как акт «братской помощи» народам Чехословакии, единодушно одобряемый всем советским народом. Чешский журналист Йозеф Паздерка поставил своей целью выяснить, как в действительности воспринимались в СССР события августа 1968-го.


Сандинистская революция в Никарагуа. Предыстория и последствия

Книга посвящена первой успешной вооруженной революции в Латинской Америке после кубинской – Сандинистской революции в Никарагуа, победившей в июле 1979 года.В книге дан краткий очерк истории Никарагуа, подробно описана борьба генерала Аугусто Сандино против американской оккупации в 1927–1933 годах. Анализируется военная и экономическая политика диктатуры клана Сомосы (1936–1979 годы), позволившая ей так долго и эффективно подавлять народное недовольство. Особое внимание уделяется роли США в укреплении режима Сомосы, а также истории Сандинистского фронта национального освобождения (СФНО) – той силы, которая в итоге смогла победоносно завершить революцию.


Собственная логика городов. Новые подходы в урбанистике (сборник)

Книга стала итогом ряда междисциплинарных исследований, объединенных концепцией «собственной логики городов», которая предлагает альтернативу устоявшейся традиции рассматривать город преимущественно как зеркало социальных процессов. «Собственная логика городов» – это подход, демонстрирующий, как возможно сфокусироваться на своеобразии и гетерогенности отдельных городов, для того чтобы устанавливать специфические закономерности, связанные с отличиями одного города от другого, опираясь на собственную «логику» каждого из них.


Градостроительная политика в CCCР (1917–1929). От города-сада к ведомственному рабочему поселку

Город-сад – романтизированная картина западного образа жизни в пригородных поселках с живописными улочками и рядами утопающих в зелени коттеджей с ухоженными фасадами, рядом с полями и заливными лугами. На фоне советской действительности – бараков или двухэтажных деревянных полусгнивших построек 1930-х годов, хрущевских монотонных индустриально-панельных пятиэтажек 1950–1960-х годов – этот образ, почти запретный в советский период, будил фантазию и порождал мечты. Почему в СССР с началом индустриализации столь популярная до этого идея города-сада была официально отвергнута? Почему пришедшая ей на смену доктрина советского рабочего поселка практически оказалась воплощенной в вид барачных коммуналок для 85 % населения, точно таких же коммуналок в двухэтажных деревянных домах для 10–12 % руководящих работников среднего уровня, трудившихся на градообразующих предприятиях, крохотных обособленных коттеджных поселочков, охраняемых НКВД, для узкого круга партийно-советской элиты? Почему советская градостроительная политика, вместо того чтобы обеспечивать комфорт повседневной жизни строителей коммунизма, использовалась как средство компактного расселения трудо-бытовых коллективов? А жилище оказалось превращенным в инструмент управления людьми – в рычаг установления репрессивного социального и политического порядка? Ответы на эти и многие другие вопросы читатель найдет в этой книге.


Социальная справедливость и город

Перед читателем одна из классических работ Д. Харви, авторитетнейшего англо-американского географа, одного из основоположников «радикальной географии», лауреата Премии Вотрена Люда (1995), которую считают Нобелевской премией по географии. Книга представляет собой редкий пример не просто экономического, но политэкономического исследования оснований и особенностей городского развития. И хотя автор опирается на анализ процессов, имевших место в США и Западной Европе в 1960–1970-х годах XX века, его наблюдения полувековой давности более чем актуальны для ситуации сегодняшней России.


Не-места. Введение в антропологию гипермодерна

Работа Марка Оже принадлежит к известной в социальной философии и антропологии традиции, посвященной поиску взаимосвязей между физическим, символическим и социальным пространствами. Автор пытается переосмыслить ее в контексте не просто вызовов XX века, но эпохи, которую он именует «гипермодерном». Гипермодерн для Оже характеризуется чрезмерной избыточностью времени и пространств и особыми коллизиями личности, переживающей серьезные трансформации. Поднимаемые автором вопросы не только остроактуальны, но и способны обнажить новые пласты смыслов – интуитивно знакомые, но давно не замечаемые, позволяющие лучше понять стремительно меняющийся мир гипермодерна.