工業(yè)設(shè)施是經(jīng)濟(jì)命脈(圖片來(lái)源:互聯(lián)網(wǎng))
這些工業(yè)組織中的網(wǎng)絡(luò)設(shè)備在日常使用時(shí)很少對(duì)其進(jìn)行安全維護(hù),在網(wǎng)絡(luò)攻擊的潛在威脅下,一旦遭受黑客攻擊將會(huì)造成災(zāi)難性的損失。這些漏洞包括“后臺(tái)使用默認(rèn)密碼”、“固件更新不及時(shí)”等等。平日里看似“安全”的網(wǎng)絡(luò)設(shè)備,其實(shí)很容易被黑客攻破。這些潛在的安全漏洞對(duì)于黑客來(lái)說(shuō)都不是問(wèn)題,遭受攻擊后將會(huì)很快造成系統(tǒng)癱瘓。
工廠內(nèi)部(圖片來(lái)源:互聯(lián)網(wǎng))
安全研究人員,現(xiàn)役美國(guó)空軍網(wǎng)絡(luò)戰(zhàn)運(yùn)營(yíng)官羅伯特·李表示,“如果攻擊者依靠自己的能力控制了這些工業(yè)設(shè)施的網(wǎng)絡(luò),將會(huì)產(chǎn)生重大的影響”。比如核電站和水電大壩,這些設(shè)施如果在無(wú)人監(jiān)控的情況下就會(huì)失控,而攻擊者可以通過(guò)網(wǎng)絡(luò)控制這一切。
大壩遭到網(wǎng)絡(luò)攻擊后果十分嚴(yán)重(圖片來(lái)源:互聯(lián)網(wǎng))
但是要解決這些問(wèn)題,是一個(gè)漫長(zhǎng)和艱苦的過(guò)程。安全人員表示,大多數(shù)供應(yīng)商并沒(méi)有做好設(shè)備網(wǎng)絡(luò)安全的基礎(chǔ)工作,尤其是最初安裝設(shè)備的時(shí)候,造成了今天受到眾多網(wǎng)絡(luò)威脅的局面。在工廠這種擁有巨大工業(yè)控制系統(tǒng)的地方,卻非常缺乏安全意識(shí),或者根本沒(méi)有安全意識(shí)。尤其是在公司和最基層的基礎(chǔ)網(wǎng)絡(luò)設(shè)備上,安全人員建議都應(yīng)該進(jìn)行一個(gè)完整的安全檢查。