查塔姆研究所报告:民用核设施面临网络安全威胁

本文讲的是 查塔姆研究所报告:民用核设施面临网络安全威胁,根据英国查塔姆研究所(Chatham House)最新发布的网络安全报告,随着商业软件的大量使用和对数字化技术的依赖,全球民用核设施(核电站)面临日益严峻的网络安全威胁。

报告警告说,全球范围的核电站数字化程度越来越高,但是管理层对核电站系统中的漏洞和所面临的网络安全风险却缺乏必要的和全面的认识,因而很难对潜在攻击做好充分准备。

报告对英国核电站及其附属设施的研究表明,新投入使用的数字系统缺乏必要的安全防护。

报告认为,近年来网络犯罪,国家黑客的活动日益频繁,哪怕是一次很小的成功入侵,也会在公众中掀起轩然大波,对全球的核能工业造成沉重打击。

报告指出了关于核电站网络安全方面的诸多误区,最显著的就是“核设施的网络与互联网是物理隔绝的”。但事实上被震网病毒攻击的伊朗核设施也是物理隔绝的,但震网病毒成功感染了上千台离心机并使之自毁。

以下是报告中的一些关键发现:

通常人们认为核设施都是所谓“物理隔离”的,但实际上很多核设施如今都通过VPN连入互联网,甚至核设施的管理者们对此都一无所知。
通过搜索引擎就能顺藤摸瓜,通过这些链接识别关键的核设施组件。
即使核设施实现完全的物理隔绝,也会被一个小小的U盘击败。
供应链漏洞的存在意味着核设施所使用的设备在各个阶段和环节都存在安全风险。
由于缺乏安全培训和相关规章制度,以及工程师与安全人士之间缺乏沟通,核电站的工作人员往往对关键网络安全问题无章可循,而且对安全管理流程也缺乏了解。

时间: 2024-09-08 12:04:05

查塔姆研究所报告:民用核设施面临网络安全威胁的相关文章

报告称英国交通运输业面临网络安全威胁

英国交通系统技术发展中心24日发布报告说,随着技术快速发展,英国交通运输业面临越来越大的网络安全威胁,有必要投入更多资源加强防范. 这份报告由交通系统技术发展中心与国际商用机器公司(IBM).工程技术研究所和数字化发展中心等机构合作完成. 报告说,目前全球正逐渐形成新兴的"智能运输"市场,以自动驾驶车辆.物联网等新技术为特征,并越来越多地利用个人数据提供定制服务,这给"本身脆弱的"交通运输网络增添了复杂性,带来新的网络安全威胁. 其中一个典型例子就是小汽车.公交车甚

报告:核设施网络安全风险被低估

本文讲的是 报告:核设施网络安全风险被低估,英国皇家国际事务研究所(Chatham House)周一发布的报告称,核工业仍未充分认识到网络攻击的风险. 该报告聚焦民用核设施网络安全,基于对来自英国.加拿大.美国.乌克兰.俄罗斯.日本.法国和德国的30位行业从业人员的访谈. 2010年攻击伊朗核设施的震网病毒清晰呈现了网络攻击的威胁.然而,这份英国皇家国际事务研究所耗时18个月的研究报告显示:尽管国际原子能机构(IAEA)近期采取了重要举措,核电业仍落后于其他产业. 虽然核设施在物理安全和防卫上准

绿盟科技网络安全威胁10月月报 请大家关注Mirai分析报告及2016网络视频监控系统安全报告

绿盟科技发布了10月互联网安全威胁月报,月报编号NSFOCUS-16-11.10月,绿盟科技漏洞库新增283条,其中高危216条.本次周报建议大家关注 OpenSSL告警处理不当远程拒绝服务漏洞 绿盟科技发布安全威胁通告 . 绿盟科技发布LINUX内核本地提权漏洞技术分析与防护方案 . 物联网恶意软件"Mirai"源代码被黑客公开 绿盟科技分析报告开放下载 . 绿盟科技发布2016网络视频监控系统安全报告 台湾.广东.江苏.福建视频系统问题最多 . Debian Ubuntu Root

以色列测试蠕虫病毒攻击伊朗核设施

北京时间1月17日上午消息,据<纽约时报>上周六报道,以色列已经测试了一种电脑蠕虫病毒,并且被疑已经破坏了伊朗核设施内的离心机,从而减缓了其开发核武器的速度. <纽约时报>称,该项目是由以色列和美国合作开发的,旨在破坏伊朗的核计划.这种破坏性蠕虫名为Stuxnet,过去两年已经在内盖夫(Negev)沙漠戒备森严的迪莫纳秘密核设施内进行了测试. <纽约时报>援引熟悉迪莫纳的不具名情报和军事专家的话说,以色列已经对离心机的转速进行了调整,使之几乎与伊朗纳坦兹(Natanz)

美以病毒入侵伊朗核设施

伊朗核设施去年11月遭计算机蠕虫病毒Stuxnet侵袭,伊朗方面怀疑是美国和以色列所为.美国<纽约时报>15日披露,这种病毒由美国协助以色列技术人员开发,事先在以色列核基地内实施测试,旨在破坏伊朗核项目. 在以核基地测试效果 一些不愿公开姓名的美国和以色列情报官员及计算机专家告诉<纽约时报>记者,这是一次机密行动,由美国和以色列联手发起. 两国计算机专家制造出这种病毒后,在以色列内盖夫沙漠迪莫纳核基地展开测试,以确保病毒能对伊朗核设施内的离心机造成有效破坏.以色列为此专门建造离心机

中国暂停审批核电项目将全面检查所有核设施

中国暂停审批核电项目 将全面检查所有核设施 确保绝对安全 中国紧急调整核电中长期发展规划 国家核事故应急协调委员会专家组分析称,福岛核电站目前泄漏的放射性物质经大气和海洋稀释后,不会对我国公众健康造成影响 中科院院士:中国已建.在建核电站均不在地震带上 早报讯"中国有27个已建.在建核电站,据我所知,都没有处在地震带上."中科院院士.南京航空航天大学核科学技术专业教授陈达16日对记者说. 日本东海岸11日下午发生强震并触发海啸,随后的核泄漏危机引发世界关注.从事核领域研究已48年的陈达

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

趋势科技发布中国区第三季度网络安全威胁报告

近日,全球服务器安全.虚拟化及云计算安全领导厂商趋势科技发布了<中国地区2014年第三季度网络安全威胁报告>.报告显示,2014年第三季度,趋势科技中国区新增约53万条病毒码,客户终端检测并拦截恶意程序约6988 万次,在中国地区拦截的恶意URL地址共计1553万余次,这些数据显示出网络安全威胁仍处于不断增长之中.同时,趋势科技还对2015年移动安全形势进行了展望,指出漏洞利用工具将重点针对 Android,而Apple Pay等新型支付方式也将给移动信息生活会带来新的风险. 移动安全威胁继续