Während des Zweiten Weltkriegs wurde ein Forscherteam an der Columbia University gebeten, die Schäden an Flugzeugen zu untersuchen, die von Einsätzen zurückgekehrt waren, und empfahl, die Bereiche, die die meisten Schäden aufwiesen, zu panzern. Das klang ziemlich logisch, aber der Statistiker Abraham Wald widersprach den Schlussfolgerungen des US-Militärs, indem er darauf hinwies, dass nur die Flugzeuge berücksichtigt wurden, die überlebt hatten. Da die Einschusslöcher in den zurückkehrenden Flugzeugen Bereiche identifizierten, in denen ein Bomber Schaden nehmen konnte und noch gut genug flog, um sicher zur Basis zurückzukehren, schlug Wald vor, Bereiche zu verstärken, in denen die zurückkehrenden Flugzeuge unversehrt waren.
Der 'Survivorship Bias' - daher der logische Fehler, sich auf Menschen oder Dinge zu konzentrieren, die irgendeinen Auswahlprozess bestanden haben, und diejenigen zu übersehen, die das nicht taten - kann zu einigen falschen Schlussfolgerungen führen auf verschiedene Arten, und auch für die Cybersicherheit ist es ein Fallstrick.
Im Jahr 2020 befragte das Center for Long-Term Cybersecurity an der UC Berkeley 76 Cybersicherheitsexperten und bewertete verschiedene Technologien nach zugrundeliegenden technischen Schwachstellen, ihrer Attraktivität für potenzielle Angreifer und den potenziellen Auswirkungen eines erfolgreichen schweren Cyberangriffs. Laut diese Studie, nicht alle Smart City-Technologien bergen die gleichen RisikenDie meisten Sicherheitsrisiken bestehen bei Notfallwarnungen, der Videoüberwachung von Straßen und intelligenten Verkehrssignalen, während intelligente Abfallsysteme und die satellitengestützte Erkennung von Wasserlecks zu den sichersten gehören.
Städtische Beamte sollten daher von Fall zu Fall abwägen, ob die Cyber-Risiken die potenziellen Vorteile der Technologieeinführung überwiegen. mehr in Technologien investieren, die sowohl technisch anfällig sind als auch attraktive Ziele darstellen zu fähigen potentiellen Angreifern, weil die Auswirkungen eines Angriffs wahrscheinlich groß sind. Wieder, das klingt nach einer logischen Empfehlung - aber hüten wir uns vor dem Survivorship Bias.
Das Erreichen von 100% Cybersicherheit ist ein unmögliches Ziel, wenn wir Innovation und digitale Transformation nicht vollständig aufgeben. Wie auch immer, Städte sollten sich 100% bewusst sein, dass jede städtische Netzwerkinfrastruktur und -anwendung richtig konzipiert und implementiert werden sollte mit von vornherein eingebauter Sicherheit. Auch potenziell unattraktive Systeme - wie z. B. Straßenlaternen - könnten für Kriminelle interessant werden, und das menschliche Element ist oft das schwache Glied um eine Schwachstelle in ein tatsächliches Leck zu verwandeln.
Viele Regierungen auf der ganzen Welt erhöhen das Bewusstsein für Cybersicherheit und starten spezielle Programme zum Schutz kritischer Systeme und Ressourcen. Letzter Mai, Präsident Joe Biden unterzeichnete eine Durchführungsverordnung Dieser Schritt folgt auf eine Reihe von weitreichenden Cyberangriffen auf private Unternehmen und Netzwerke der Bundesregierung im vergangenen Jahr. Die Anordnung zielt darauf ab, die Bundesregierung zu einer moderneren und sichereren digitalen Infrastruktur zu bewegen, und legt strengere Regeln für IT-Dienstleister fest, die mit öffentlichen Einrichtungen zusammenarbeiten.
Italien ist dabei, eine nationale Agentur verantwortlich für die Bekämpfung von Cyberangriffen und die Schaffung einer einheitlichen Cloud-Infrastruktur zur Erhöhung der Sicherheit für die Datenspeicherung der öffentlichen Verwaltung. Die meisten europäischen Länder verstärken ihre Bemühungen um Cyber-Risiken zu begegnen, die als Bedrohung für ihre Sicherheit und Wettbewerbsfähigkeit in einer zunehmend vernetzten Welt gesehen werden.
Während wir uns um verbesserte Systeme und Datenschutz bemühen, sollten wir nicht vergessen dass es möglich ist, den Wert einer innovativen Technologie mit möglichst geringen Risiken auszugleichen. Bei Paradox Engineering wird die Balance dank unser Security by Design"-Ansatz: dies bedeutet Cybersecurity von Anfang an in IoT-Technologien einbauenund kombinieren verschiedene Methoden (Blockchain, dedizierte Hardware-Sicherheitsmodule auf Geräten, ultrazuverlässige Verschlüsselung und andere Funktionen), um städtische Infrastrukturen intrinsisch sicher zu machen.
Die Sicherung von Städten ist eine ständige Herausforderung was einen übergreifenden Ansatz und eine Strategie erfordert (vermeiden wir den Survivorship Bias!), zusammen mit konstanten Überwachung, Lernen und ZusammenarbeitBesonders, da Hacker fortschrittliche Technologien wie KI nutzen, um effektiver zu werden und die Kosten für Cybersecurity-Versicherungen in die Höhe schnellen.