正在阅读:英国在关键基础设施网络安全领域处于

英国在关键基础设施网络安全领域处于

2015-12-23 13:08:46来源:机房360 编辑:litao984lt 关键词:阅读量:878

导读:英国国家电网安全经理表示,能源企业的文化亟待进行改革,以确保每个人都了解网络安全的重要性。

  根据能源运营商英国国家电网数字化风险和安全管理经理戴维·威拉西介绍,目前,在重要国家基础设施的网络安全领域,英国处于水平。

  但是,英国及其他国家在能源领域仍然迫切需要在企业文化方面进行真正的变革,他在伦敦召开的网络安全峰会上告诉与会者们说。

  “能源部门需要意识到他们不再仅仅只是工程企业,同时还是IT工程企业,因为能源网络现在完全依赖于IT的运作,而安全性恰恰是其中薄弱的环节。”威拉西说。

  他说,技术变革的速度已然改变了这个世界,而诸如移动技术正大范围的扩展到了能源部门和大部分的关键基础设施领域的并行操作技术中。

  “与此同时,除了少数大型发电机在过去能够更轻松地实现自我管理外,鉴于当前更多地使用可再生能源资源,用来运行和管理电网的系统都变得越来越复杂和自动化”威拉西说。

  “风险状况的快速变化,再加上安全威胁的迅速增加,使得安全监控和数据采集(Scada)和工业控制系统(ICS)成为了一个相当关键问题。”他说。

  为了应对这种变化,英国国家电网组建了专门的业务连续性团队、网络安全团队和物理安全团队,所有团队均向CIO报告。在过去10年中,该公司还将专门处理网络安全事务的员工数量由1人增加至50人。

  英国能源部门的网络安全在欧洲处于,虽然目前的状况尚不甚理想,威拉西说,但其他国家则处在一个更糟糕的状态,很多国家才刚刚开始意识到这方面的问题。

  “计算机可以以损伤物理设备和硬件的方式被操纵,并继续部署Scada和其他类型的智能设备到能源网络,以扩大攻击面,增加风险。因此,对所有国家来说,确保能源基础设施是安全的,对威胁是有弹性的,并有能力从任何灾害事件中恢复是至关重要的。”他说。

  在任何现代国家,关键的系统均需要依赖于能源。因为如果没有能源动力,其他关键部门将无法操作,威拉西称。他还补充道:“但现在,能源部门需要广泛投资控制领域,以减少主要风险这一理念已经被广泛接受了。”

  为了说明网络安全威胁,威拉西列举了近的一项实验,以看起来像是属于自来水公司的伪装IT系统的形式,建立的面向Internet的蜜罐。

  他说,次攻击在几个小时之内到来,在28天里,来自14个不同国家的39次攻击。在这39次攻击中,12次独特的,可以被单独归类;而13次是针对相同目标的重复攻击。然而,威拉西表示说,虽然在过去大多数攻击的目的均是为了窃取数据,而在实验中的许多攻击似乎是试图看到目标系统能否被顺利攻下。

  随着对用于操作关键基础设施的系统,融合了物理和网络安全问题的网络资产的依赖越来越强,威拉西表示说,能源部门需要评估和缓解风险,以确保在风险和成本之间达成适当的平衡。

  “在英国,能源部门正在与多个政府部门这样做,因为如果没有能源供应,就什么事都做不了。”威拉西说。

  他说,挑战在于能源系统要依赖IT,而这些IT系统变得越来越复杂,其攻击面正持续增长,对于能源网络的网络攻击的威胁——尤其是来自敌对国家的攻击威胁越来越多,如果没有“数万亿英镑”的费用,许多能源网络的资产无法被改变,而大量微妙的不同IT系统均需要一款定制的方法。

  “而其中大的挑战之一是,该领域只有极少数人了解网络安全以及他们的能源网络。” 威拉西说。

  主要风险

  他确定了五大主要风险。首先,是由于缺乏安全意识而在采购和升级信息和操作技术、或由安全漏洞和恶意软件所带来的风险。威拉西列举了针对英国系统的一次攻击的例子,被曝出通过在美国插入闭路电视(CCTV)的数码录音机接入网络,推出的恶意软件。

  其次,有一个危险的事实,关于专有的通信协议安全漏洞的信息,如Modbus协议在互联网上被广泛使用。

  第三,由被引入到关键基础设施的新的IT资产所带来的风险。威拉西说,因为大多数现有的系统均是20世纪50年代和60年代生产的,而现在被引入的资产并没有30年的寿命,应计入折旧和投资规划。

  “也没有针对旧系统打补丁,没有反恶意软件的保护,没有定义和管理安全边界。企业管理IT系统和业务系统的部门之间几乎没有协调,全是由工程师在负责运维。”他说。

  第四是恶意软件的扩散。“每天有成千上万的变种病毒,如果某一天一个病毒被无意中引入到一个系统可能损害重要资产。”威拉西说。

  后,被引入到关键系统的连接量是巨大的风险,他说。“我们目前所开放的系统比我们封闭的系统要多很多,这就是为什么在业务层面需要掌握更多的认识,并了解运营层面的更多东西的原因了。” 威拉西说。

我要评论
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了