歐盟安全機(jī)構(gòu):自然災(zāi)害比黑客造成的停機(jī)更嚴(yán)重
歐盟安全機(jī)構(gòu)在日前發(fā)布的一項研究報告中指出:網(wǎng)絡(luò)攻擊活動給網(wǎng)絡(luò)通信造成的影響遠(yuǎn)比系統(tǒng)自身故障以及自然災(zāi)害來得更少。
歐盟網(wǎng)絡(luò)信息安全局(簡稱ENISA)在報告中表示,網(wǎng)絡(luò)攻擊造成的平均停機(jī)時間為四個小時——相比之下自然災(zāi)害,尤其是風(fēng)暴和大雪,造成的平均停機(jī)時間則達(dá)到三十六個小時。
再來看看事故起因比例統(tǒng)計:由黑客活動造成或參與造成的停機(jī)事故占8%,人為失誤造成的停機(jī)事故略超過5%;但二者在系統(tǒng)故障面前顯得相形見絀——其所占比例高達(dá)76%。
周二發(fā)布的研究報告涵蓋了去年歐盟十八個國家總計七十九起正式上報的停機(jī)事故。其中約有一半事故影響到了移動電話或移動互聯(lián)網(wǎng)服務(wù)。當(dāng)然,涉及到移動電話或移動互聯(lián)網(wǎng)業(yè)務(wù)的停機(jī)也給大量用戶造成不便(每次事故平均影響到約一百八十萬名用戶),其影響范圍遠(yuǎn)超過固網(wǎng)電話及數(shù)據(jù)服務(wù)。
交換機(jī)是故障最為多發(fā)的領(lǐng)域(例如路由器與本地交換點(diǎn)),緊隨其后的則是移動網(wǎng)絡(luò)歸屬位置寄存器。
停機(jī)事故往往由第三方供應(yīng)商引發(fā),其中大部分由停電所導(dǎo)致,且每次事故平均影響到約二百八十萬名用戶。超載問題影響到的用戶數(shù)量甚至超過了單純的電力中斷,其平均涵蓋用戶數(shù)量達(dá)到九百四十萬。
在通常情況下,硬件故障是引起“系統(tǒng)故障”的罪魁禍?zhǔn)?,位列第二的則是軟件錯誤。報告當(dāng)然也涵蓋了黑客活動引起的停機(jī)問題,不過盡管安全行業(yè)對這類事件大肆炒作,但其去年在歐洲的實(shí)際影響仍遠(yuǎn)遠(yuǎn)低于因停電或者惡劣天氣造成的停機(jī)。經(jīng)過統(tǒng)計,后兩者才是當(dāng)之無愧的破壞之王。另外,人為失誤所消耗的修復(fù)時間也要長于惡意攻擊。
網(wǎng)絡(luò)攻擊在固網(wǎng)服務(wù)領(lǐng)域的影響力更大,但即使在這一領(lǐng)域,其實(shí)際破壞力也只能在停機(jī)因素榜中排到第五位。
ENISA在事故報告中列舉了多個匿名實(shí)例,范圍從由過載引起的VoIP中斷、到錯誤升級影響IP流量、再到指向DNS服務(wù)器而破壞移動互聯(lián)網(wǎng)訪問的DDoS攻擊,內(nèi)容可謂無所不包。在DDoS攻擊被識別并徹底阻止之前,約有二百五十萬名移動設(shè)備用戶受到影響,整個過程持續(xù)了兩個小時。
研究報告還關(guān)注了由光纖光纜盜竊引發(fā)的通信鏈路中斷以及錯誤軟件更新給移動電話服務(wù)帶來的影響。光纜被盜事件影響到七萬名固話業(yè)務(wù)用戶與九萬名固網(wǎng)用戶,整個修復(fù)過程耗時十個小時。
ENISA執(zhí)行主管Udo Helmbrecht解釋稱,這份報告將被用于制定最佳實(shí)踐指南。
“歐盟公布的這份報告對于改進(jìn)歐盟電子通信網(wǎng)絡(luò)的安全性與可靠性至關(guān)重要,同時也為其它關(guān)鍵部門的安全工作敲響了警鐘。報告重大事故能幫助我們了解哪里出了問題、為什么會出現(xiàn)這類問題以及如何防止類似的問題再度發(fā)生。”