供电站爆炸促进能源部与安全企业之间的合作

简介:

4月初,美国马里兰州一个电站发生爆炸,导致白宫、国会大厦和国务院停电。

据美国国家广播公司(NBC)报道,这次影响了1到3万人的电力中断是由于230千伏的输电线从支撑结构中脱落而造成的。事故导致了华盛顿特区的史密森尼博物馆和其他热门旅游景点被迫疏散游客。另外,华盛顿交通系统也在13个车站启动了应急照明。

供电站爆炸促进能源部与安全企业之间的合作

这次使美国一些大型电力中心陷入黑暗的事故,充分表明了输电网络面对多种威胁的脆弱程度,其中就包括网络攻击威胁。电力缺失能在非常短的时间内造成灾难性后果。

过去几年中,很多报告和专家都证实美国电力网络对针对性攻击的敏感性。包括:

· 两位研究员在2013年秋天证实:超过20家厂商的关键基础设施网络控制产品中存在漏洞。一旦这些漏洞被利用,攻击者将能通过诸如让某变电站主服务器掉线的方法破坏电力输送。

· 2014年3月联邦能源监管委员会(FERC)发布的一份研究报告称,遍布全国的5.5万座变电站中,攻击者只需要弄停其中不到10座就能引发可持续1个月之久的大面积断电。FERC在其报告中继续揭示道,目前还没有任何条例规程可以保护这些特殊的关键资产。

· 作为对今年早些时候消费者新闻与商业频道(CNBC)发表的一篇文章的回应,IT安全公司卡巴斯基首席执行官兼创始人尤金·卡巴斯基阐述说;我们已经看到对关键基础设施的针对性攻击在增多。他进一步警告道:在不久的将来,在其他目标之中,我们很可能会看到导致电网受到“非常明显的伤害”的事故。

· 最后,由《今日美国》和超过10家甘尼特集团(Gannett)旗下遍布全美的报纸和电视台进行的一项调查发现:2011到2014年期间,美国电网经历了362次攻击,造成了电力中断和功率失调。大部分攻击案例中,攻击者从未被确认。美国能源部目前正在努力缓解此类威胁及其他隐患。根据最近福克斯新闻网刊登的一篇文章,国家高级能源官员已斥资45亿美元进行美国电力网络现代化改造,其中包括对遭受网络攻击时保证关键电力设施运转正常的1亿美元专项拨款。

所有这些努力已经对去年由公共事业部门报告的漏洞数据起到了一些正面影响。

《2015威瑞森数据泄露调查报告》列出的2014年近8万起安全事件报告中,公共事业部门仅占73起。这一数字的下降很有可能是因为攻击者通常是奔着钱财进行攻击活动的,比如盗取信用卡数据或是占据关键数据索要赎金。

即使如此,就算利益驱动的黑客没什么动机去攻击关键基础设施,国家操纵的高端黑客组织也会以关键基础设施攻击目标。像电力网络这样的公共事业设施,会被国家黑客和恐怖分子黑客所青睐。

因此,公共设施企业需要承认计算机安全对于防卫关键基础设施的重要性。这意味着要在他们的商业模式中引入一套不同的理念体系。当涉及到工业控制系统,承认网络安全的重要性日益增加意味着要从以合规为中心积极转变到以安全为中心。安全性是可靠性的一方面,网络安全的缺失将造成同样不利的影响。

企业或机构能够转为以安全为核心的一种方法就是威胁情报。

为防备未来的攻击,公共事业部门应该分析今天的攻击模式,并运用威胁情报技术监测它们怎样随时间变化。不利用威胁情报的组织无异于将巨大的优势交到敌人手里,而这是他们所无法承担的损失。这些公司可以与其他公共事业公司共享自己的分析结果,更普遍地保护能源产业。

而信息安全专业人士应该努力扩展安全技术以支持工业控制系统和它们支撑的基础设施,也应该支持并促进公共设施和其他工业控制系统用户的信息共享工作。

很明显,美国电力网络因为针对性攻击而受到断电的威胁。这一威胁也因此促成了公共事业公司与能源部、与信息安全专家相互之间的合作,以应对明天的安全挑战。


作者:nana

来源:51CTO


相关文章
|
5天前
|
供应链 物联网 区块链
未来交织:新兴技术趋势与跨领域应用探索
【4月更文挑战第15天】 随着科技的不断进步,新兴技术如区块链、物联网(IoT)、虚拟现实(VR)等正在逐渐改变我们的生活和工作方式。本文将深入探讨这些技术的发展趋势,并分析它们在不同领域的应用前景。区块链技术以其独特的去中心化特性和数据不可篡改性,为金融交易、供应链管理等提供了新的解决方案。物联网通过智能设备和系统的互联互通,正推动智慧城市、智能家居等领域的发展。虚拟现实技术则在娱乐、教育、医疗等多个领域展现出巨大的潜力。本文旨在为读者提供一个全面的视角,理解这些技术如何塑造未来,并激发更多创新思维。
|
机器学习/深度学习 人工智能 供应链
能否利用数据产生的巨大价值,正逐步拉大企业间的差距
北美和南美经营业务的黄金生产商Goldcorp拥有大量的地质数据,但因数据异构性太强而难以访问和使用。
能否利用数据产生的巨大价值,正逐步拉大企业间的差距
|
安全 数据库
未来数据观丨跨越数字化分水岭
中国企业正屹立于时代风口。环顾后疫情时代,经营复杂度明显提高,数字化转型成为关乎企业生存与长期发展的重要课题。当下正是转型窗口期,是企业能否跨越“分水岭”、驶入数字化“快车道”的关键时间点。企业需以战略为核心,积极推进数据治理,以客户体验为导向,洞察市场需求,加速上云,通过智能运营提质增效,联合生态伙伴,创造多重价值。 本文依托埃森哲与国家工业信息安全发展研究中心(工业和信息化部电子第一研究所)合作的《可持续发展进行时跨域数字化分水岭:2021年埃森哲中国企业数字转型指数》,呈现了中国企业数字化转型的多角度分析。
345 0
未来数据观丨跨越数字化分水岭
|
编解码 人工智能 运维
跨越行业绊脚石,阿里云函数计算发布7大技术突破
如何对函数进行端云联调、如何对函数进行可观测和调试、如何优化 GB 级别的镜像冷启动?这些以往在服务的颗粒度时,都不是问题的事情,成了 Serverless 大规模落地企业核心生产业务的绊脚石。 2021云栖大会现场,阿里巴巴研究员、阿里云智能云原生应用平台总经理丁宇(叔同)重磅发布了函数计算的7大技术创新和突破,加速现代应用架构的革新。
346 1
跨越行业绊脚石,阿里云函数计算发布7大技术突破
|
大数据 数据中心 云计算
天云郭宏:谈传统IDC困境 指点云建设
本文讲的是天云郭宏:谈传统IDC困境 指点云建设,
1735 0
|
大数据 数据中心 安全