您現在的位置:海峽網>金融頻道>金融行業>網絡金融
      分享

      一個正在高速運轉的生產中心,幾十億的設備突然陷入癱瘓,幾億元的訂單生產出卻是另一種產品,整個工廠陷入混亂和恐懼中,帶來數額巨大的經濟損失……這或許不是一個生產事故,而是網絡犯罪者通過漏洞對公司的內部系統進行了控制。

      隨著工業互聯網的發展,網絡犯罪的“黑手”已經開始伸向關鍵性工業領域?!督洕鷧⒖紙蟆酚浾攉@悉,隨著科技發展迫使很多工業類傳統企業不得不利用大數據、物聯網等互聯網技術實現更加高效、智能的資源利用和調配模式,這類企業的信息安全保護存在巨大空白和缺陷,往往也成為攻擊的重點,成為網絡威脅“重災區”。

      一旦網絡被遠程控制,不僅企業涉及產品和生產等公司核心機密會被泄露,不法分子還可以通過控制內部系統威脅到企業生產經營,給企業帶來巨大損失。更為重要的是,一些涉及國計民生的關鍵性領域一旦被控制,會引發巨大事故甚至威脅國家安全。有統計顯示,網絡攻擊每年給全球企業造成的損失高達5000億美元,這個數字還在不斷擴大。

      記者了解到,國家有關部門去年針對工業互聯網進行了多輪檢查,目前已經完成了遼寧、江蘇、廣東、河北、貴州、西藏、新疆7個省份的檢查,覆蓋了軍工、水利、電力、石化、研究機構等近40家企業。結果發現了幾十種不同類型的破壞型木馬和泄密木馬,并發現了數據外傳行為。

      新華經參研究院和360互聯網安全中心共同發布的《關鍵企業保障網絡安全的形勢與挑戰》報告中提到,在針對企業的攻擊中,攻擊者重點關注的領域依次是:通信網絡、電子電器、海洋與港口、能源化工、交通運輸、航空航天和網絡安全,疑似攻擊目標的企業以網絡運維、工程建設和制造業企業居多。在針對政府機構和事業單位的攻擊中,攻擊者重點關注的領域依次是:涉外機構、海洋、教育、國土與地質、農業、水利和通信網絡。

      一位不愿意透露姓名的黑客對《經濟參考報》記者說,以前勒索軟件的目標是醫療、交通、政府等行業的數據系統,現在也開始轉向物聯網、工控。比如,以前是攻擊電腦和服務器加密鎖定數據和文件,現在則轉向鎖定企業的控制系統,來脅迫受害方繳納贖金。比如一個酒店的門禁、電梯控制系統被網絡犯罪者控制后,往往只有繳納贖金才能打開和運行,對企業造成的威脅將是災難性的。

      上述人士說,除了竊取敏感數據以外,以直接破壞工業設備系統,導致目標系統癱瘓、作業流程異常運轉為目的的攻擊在逐漸增多,針對工業、能源等關鍵基礎設施的攻擊已經威脅到國家安全。

      “工業智能化之所以叫工業互聯網,就是要繼承互聯網的開放性,一定會越來越開放,聯網暴露度會越來越高,工業互聯網如果不能得到有效的保護,其后果將是災難性。”360企業安全集團董事長齊向東說,在工業互聯網不太發達的時候,OT(工控網絡)表面上都是隔離的,大家都淡化了安全意識,沒有采取安全措施,但實際上這只是邏輯上的隔離,OT通過各種途徑跟IT還是連接的,因為安全意識淡漠和安全措施不利,導致OT系統也變成了藏污納垢之所,漏洞叢生,后門和遠控數不清,誰進來了不知道,是敵是友不知道,干了什么不知道。

      他舉例說,去年國內的某保密部門的生產系統癱瘓,所有機器都無法啟動,被用蠕蟲病毒傳播的木馬遠程控制,導致系統崩潰。360安服團隊在應邀對某涉核單位IT設施系統及工業控制系統進行的安全評估和檢查中發現,其在信息安全技術體系、安全管理、安全運維各環節中都存在嚴重問題。很多IT系統的主機缺乏主要的殺毒軟件,基本處于裸奔狀態;系統補丁從安裝那天起就沒有做過任何的更新。

      國家信息技術安全研究中心曹岳表示,和互聯網攻擊相比,從攻擊目標來看,針對工控系統的攻擊具有明顯的軍事和政治目的,涉及國計民生的電力、鐵路、民航等關鍵基礎設施,那些在遭受攻擊后能造成較大社會影響的系統成為主要攻擊目標;從攻擊成本來看,針對工控系統的攻擊成本普遍較高,發達國家和地區具有明顯技術優勢,具有較強的網絡攻擊威懾能力。

      他說,早期的工控系統在設計上普遍未考慮接入互聯網帶來的安全問題,隨著萬物互聯的物聯網時代到來,工控系統安全裸奔的狀況日趨明顯,安全和便捷的問題在很長的時間內會變得異常尖銳。

      一位信息安全專家說,比信息安全泄露更為嚴峻的,是很多企業“睜一只眼閉一只眼”的態度,因為對于信息安全缺乏有效的認識,很多工業企業普遍存在投入不足重視程度不夠的情況,一方面缺少網絡信息安全的技能,另一方面國家層面并沒有強制性要求,很多企業并沒有足夠動力去進行信息安全方面的建設,同時也缺乏部門間統籌。

      對此,齊向東表示,首先要提高安全意識,建立頂層設計,將工業互聯網的安全上升到最高級。其次,要建立全天候工業互聯網安全態勢感知能力,再次,要建立跨越物理世界、商業世界、工控網絡(OT)、信息網絡(IT)一體化安全防御體系,提高工業互聯網預警、檢測、響應、追蹤溯源的縱深防御能力。

      在他看來,下一步國家應該建立工業互聯網大數據安全運營與分析中心,對企業內工業大數據和安全大數據持續收集,建立企業的安全數據倉庫,并利用大數據方法發現工業生產異常。他同時強調,很多的工業互聯網企業都涉及關鍵基礎設施,有更大的概率遭受APT(高級持續性威脅)攻擊,需要重點防御。下一步應該建立協同聯動系統,重點保證關鍵基礎設施的安全。

      責任編輯:莊婷婷

      最新網絡金融 頻道推薦
      進入新聞頻道新聞推薦
      福州老人替父輩臺灣老友掃墓70多年 一
      進入圖片頻道最新圖文
      進入視頻頻道最新視頻
      一周熱點新聞
      下載海湃客戶端
      關注海峽網微信
      ?

      職業道德監督、違法和不良信息舉報電話:0591-87095414 舉報郵箱:service@hxnews.com

      本站游戲頻道作品版權歸作者所有,如果侵犯了您的版權,請聯系我們,本站將在3個工作日內刪除。

      溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護,謹防受騙上當,適度游戲益腦,沉迷游戲傷身,合理安排時間,享受健康生活。

      CopyRight ?2016 海峽網(福建日報主管主辦) 版權所有 閩ICP備15008128號-2 閩互聯網新聞信息服務備案編號:20070802號

      福建日報報業集團擁有海峽都市報(海峽網)采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播。

      版權說明| 海峽網全媒體廣告價| 聯系我們| 法律顧問| 舉報投訴| 海峽網跟帖評論自律管理承諾書

      亚洲AV无码成人精品区狼人影院| 亚洲区日韩精品中文字幕| 亚洲午夜无码久久| 亚洲黄色在线视频| 国产亚洲福利一区二区免费看| 中文字幕乱码亚洲精品一区| 亚洲不卡1卡2卡三卡2021麻豆| 久久亚洲精品成人AV| 中文字幕亚洲天堂| 中文字幕无码亚洲欧洲日韩| 亚洲精品一二三区| 亚洲一线产区二线产区区| 亚洲av无码国产综合专区| 亚洲人成777在线播放| 亚洲成人福利在线观看| 亚洲欧洲中文日产| 亚洲欧洲日产国码二区首页| 亚洲综合激情六月婷婷在线观看| 久久久久亚洲av无码专区导航 | 亚洲成AV人片天堂网无码| 夜夜春亚洲嫩草影院| 亚洲综合无码AV一区二区| 亚洲日本一区二区三区在线| 国产亚洲一区二区三区在线| 亚洲日韩欧洲无码av夜夜摸| 国产AV无码专区亚洲精品| 久久精品亚洲一区二区| 亚洲一级二级三级不卡| 亚洲精品国产成人| 亚洲人妖女同在线播放| 亚洲中文字幕AV每天更新| 亚洲av乱码一区二区三区按摩| 亚洲成a∧人片在线观看无码 | 亚洲成人动漫在线| 亚洲人成网站在线播放影院在线| 亚洲综合激情九月婷婷| 国产精品亚洲片夜色在线| 亚洲女女女同性video| 亚洲 另类 无码 在线| 亚洲人成电影网站国产精品| 亚洲日本一区二区三区在线|