《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 工業(yè)數(shù)據(jù)漏洞這么多?怕不是被黑客盯上了

工業(yè)數(shù)據(jù)漏洞這么多?怕不是被黑客盯上了

2018-08-01

  數(shù)據(jù)平臺(tái)存在的漏洞是導(dǎo)致此次事件發(fā)生的根本原因。近年來,工業(yè)數(shù)據(jù)平臺(tái)被曝出的漏洞日益增多,且大量集中在裝備制造、交通、能源等重要領(lǐng)域。一些黑客正是利用這些漏洞,竊取了大量的工業(yè)信息。

  包括克萊斯勒、福特、特斯拉等全球100家車企的超過47000個(gè)機(jī)密文件遭外泄,這一被媒體稱為迄今為止最嚴(yán)重的工業(yè)數(shù)據(jù)“車禍”于近日發(fā)生。

  據(jù)報(bào)道,數(shù)據(jù)泄露的源頭指向了這些車廠共同的服務(wù)器提供商Level One Robotics and Controls(以下簡稱Level One),泄露的數(shù)據(jù)包括產(chǎn)品設(shè)計(jì)原理圖、裝配線原理圖、工廠平面圖、采購合同等敏感信息。

  “這只是全球近年來頻發(fā)的工業(yè)信息安全事故的縮影?!?月30日北京理工大學(xué)網(wǎng)絡(luò)攻防對(duì)抗技術(shù)研究所所長閆懷志在接受科技日?qǐng)?bào)記者采訪時(shí)說,從全球發(fā)展趨勢(shì)來看,工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)日益成為黑客攻擊的重點(diǎn)目標(biāo)。

  那么,到底誰是這次工業(yè)數(shù)據(jù)泄露事件的罪魁禍?zhǔn)啄兀课覀冇衷撊绾斡行Х乐诡愃剖录陌l(fā)生呢?

  訪問不設(shè)限釀“車禍” 平臺(tái)漏洞是禍?zhǔn)?/p>

  “車禍”主角Level One是一家數(shù)據(jù)管理平臺(tái)公司,它主要提供基于客戶原始數(shù)據(jù)的定制化服務(wù)。

  “Level One在使用遠(yuǎn)程數(shù)據(jù)同步工具rsync處理數(shù)據(jù)時(shí),備份服務(wù)器沒有限制使用者的IP地址,并且未設(shè)置身份驗(yàn)證等用戶訪問權(quán)限,因此任何人都能直接通過rsync訪問備份服務(wù)器,這是導(dǎo)致事故發(fā)生的主要原因。”7月30日寶沃汽車(上海)有限公司總工程師劉凱在接受科技日?qǐng)?bào)記者采訪時(shí)說,“由于業(yè)務(wù)擴(kuò)展需要,如今越來越多的第三方公司獲得了車企的訪問權(quán)限,車企數(shù)據(jù)泄露的風(fēng)險(xiǎn)也就隨之增加?!?/p>

  在閆懷志看來,數(shù)據(jù)平臺(tái)存在的漏洞是導(dǎo)致此次事件發(fā)生的根本原因。“近年來,工業(yè)數(shù)據(jù)平臺(tái)被曝出的漏洞日益增多,尤其是工業(yè)控制系統(tǒng)內(nèi)的安全漏洞層出不窮,且大量集中在裝備制造、交通、能源等重要領(lǐng)域,嚴(yán)重威脅國家信息基礎(chǔ)設(shè)施安全。一些黑客正是利用這些漏洞,竊取了大量的工業(yè)敏感信息。”閆懷志說。

  自2015年以來,全球每年發(fā)生的工業(yè)信息安全事件接近300起,工業(yè)領(lǐng)域已成為網(wǎng)絡(luò)攻擊“重災(zāi)區(qū)”。

  國家工業(yè)信息安全發(fā)展研究中心監(jiān)測(cè)數(shù)據(jù)結(jié)果顯示,我國3000余個(gè)暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng),95%以上都存在漏洞,可輕易被遠(yuǎn)程控制,約20%的重要工控系統(tǒng)可被遠(yuǎn)程入侵并完全接管。

  “目前很多工業(yè)系統(tǒng)和設(shè)備沒有防護(hù)軟件,也未安裝殺毒系統(tǒng),一旦上了網(wǎng)就基本處于‘裸奔’狀態(tài)?!币晃粯I(yè)內(nèi)人士表示,目前我國一些通信、能源、水利、電力等關(guān)鍵基礎(chǔ)設(shè)施存在著較大的安全風(fēng)險(xiǎn),而入侵和控制工業(yè)信息系統(tǒng)也已成為商業(yè)上打壓競(jìng)爭(zhēng)對(duì)手的不法手段。

  企業(yè)安全意識(shí)薄弱 相關(guān)人才儲(chǔ)備匱乏

  “目前,我國很多地區(qū)、部門、工業(yè)企業(yè)對(duì)工業(yè)數(shù)據(jù)安全重視不夠,重發(fā)展輕安全,不重視漏洞、修復(fù)不及時(shí)等現(xiàn)象普遍存在?!遍Z懷志說。

  據(jù)360補(bǔ)天漏洞響應(yīng)平臺(tái)統(tǒng)計(jì),在其涵蓋的工業(yè)相關(guān)信息系統(tǒng)漏洞中,25.6%的漏洞未進(jìn)行修復(fù),一些漏洞的平均修復(fù)時(shí)間長達(dá)數(shù)月之久。

  我國對(duì)工業(yè)信息領(lǐng)域安全的認(rèn)識(shí)還處在初級(jí)階段。2017年5月“Wanna Cry”勒索病毒事件暴發(fā),微軟在當(dāng)年3月就發(fā)布了相應(yīng)的安全漏洞補(bǔ)丁,但我國很多單位一直由于未及時(shí)打補(bǔ)丁,導(dǎo)致近30萬臺(tái)主機(jī)和電腦被感染。

  直到今年,360公司還能監(jiān)測(cè)到每天有近千臺(tái)電腦感染此勒索病毒。

  在企業(yè)中,因私人行為導(dǎo)致設(shè)備感染病毒的情況也較為多見。例如,個(gè)人通過工控設(shè)備違規(guī)上網(wǎng),或是廠商的維護(hù)人員電腦感染病毒后造成設(shè)備系統(tǒng)全網(wǎng)感染等。

  此外,我國工業(yè)企業(yè)目前的防護(hù)技術(shù)還較為落后。國家工業(yè)信息安全發(fā)展研究中心通過安全監(jiān)測(cè)發(fā)現(xiàn),工業(yè)企業(yè)信息安全應(yīng)急備災(zāi)手段不足,約70%的被調(diào)查企業(yè)缺少完善的應(yīng)災(zāi)備災(zāi)體系。

  防護(hù)技術(shù)之外,我國在工業(yè)信息領(lǐng)域的核心產(chǎn)品自主可控度也較低。

  國家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟發(fā)布的《2017年工業(yè)信息安全態(tài)勢(shì)白皮書》顯示,國產(chǎn)數(shù)據(jù)庫僅占據(jù)7%的低端市場(chǎng),大量工控系統(tǒng)由外國廠商提供運(yùn)行維護(hù)。我國部分企業(yè)不具備自主維護(hù)能力,而且缺乏對(duì)外國產(chǎn)品和服務(wù)的監(jiān)管。

  同時(shí),人才匱乏也是導(dǎo)致工業(yè)信息安全技術(shù)薄弱的原因之一。“公共信息安全人才需掌握自動(dòng)化和網(wǎng)絡(luò)安全兩個(gè)學(xué)科的知識(shí)和技能,這類人才缺口巨大。但目前在高校中尚沒有設(shè)立工業(yè)信息安全領(lǐng)域碩士、博士的培養(yǎng)方向,工業(yè)信息安全從業(yè)人員幾乎都是在實(shí)踐中學(xué)習(xí)?!遍Z懷志說。

  筑防線需多方合力 可借鑒歐盟做法

  “工業(yè)大數(shù)據(jù)的共享是工業(yè)互聯(lián)網(wǎng)應(yīng)用的基礎(chǔ)和靈魂,而工業(yè)數(shù)據(jù)安全及隱私保護(hù)又是一切應(yīng)用的前提。”閆懷志建議,要想給工業(yè)信息構(gòu)筑起一道“防線”,首先企業(yè)應(yīng)樹立信息安全與隱私保護(hù)意識(shí)。

  閆懷志介紹,傳統(tǒng)IT網(wǎng)絡(luò)中的隱私規(guī)范,主要應(yīng)用“告知與許可”原則,由信息所有者自行決定可否、如何且由誰來處理或利用其信息,信息隱私保護(hù)的責(zé)任方為信息所有者。在工業(yè)大數(shù)據(jù)和工業(yè)互聯(lián)網(wǎng)領(lǐng)域,工業(yè)數(shù)據(jù)需要被多次使用,傳統(tǒng)的“告知與許可”隱私保護(hù)機(jī)制不具備現(xiàn)實(shí)可行性,工業(yè)數(shù)據(jù)信息隱私保護(hù)的責(zé)任將由數(shù)據(jù)使用方來承擔(dān)。這種方式下可采用的保護(hù)手段包括數(shù)據(jù)分類分級(jí)和數(shù)據(jù)脫敏等。

  此外,掌握大量工業(yè)信息的數(shù)據(jù)平臺(tái)也應(yīng)肩負(fù)起管理的責(zé)任?!按饲拔覈W(wǎng)絡(luò)安全與信息平臺(tái)監(jiān)管主體不清晰,多頭監(jiān)管問題突出,信息系統(tǒng)平臺(tái)安全監(jiān)管不力甚至監(jiān)管缺失的情況時(shí)有發(fā)生,特別是在工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)安全保護(hù)方面表現(xiàn)得更為突出。”閆懷志表示,“平臺(tái)應(yīng)不斷完善數(shù)據(jù)隱私保護(hù)以及網(wǎng)絡(luò)安全策略,成立數(shù)據(jù)安全與隱私保護(hù)的專門負(fù)責(zé)機(jī)構(gòu)或組織?!?/p>

  360集團(tuán)董事長兼CEO周鴻祎也強(qiáng)調(diào)了漏洞管理的問題。他認(rèn)為,應(yīng)建立漏洞管理全流程監(jiān)督處罰制度,制定覆蓋網(wǎng)絡(luò)安全漏洞的發(fā)現(xiàn)、審核、披露、通報(bào)、修復(fù)、追責(zé)等全流程管理細(xì)則,強(qiáng)制要求漏洞必須及時(shí)修復(fù),對(duì)漏洞修復(fù)時(shí)間以及違規(guī)處罰措施予以明確規(guī)定。此外,應(yīng)建立監(jiān)督檢查機(jī)制和力量,及時(shí)發(fā)現(xiàn)未及時(shí)修復(fù)漏洞,追究相關(guān)單位和責(zé)任人責(zé)任。

  中國政法大學(xué)法學(xué)院大數(shù)據(jù)和人工智能法律研究中心主任汪慶華教授則從立法角度給出了建議。他對(duì)科技日?qǐng)?bào)記者說,我國在網(wǎng)絡(luò)安全和信息保護(hù)方面的立法呈現(xiàn)出分散式立法、多頭式監(jiān)管的特點(diǎn)。目前,我國已經(jīng)初步建立起了以《網(wǎng)絡(luò)安全法》為中心的分散式信息保護(hù)和數(shù)據(jù)安全方面的法律體系,未來還需進(jìn)一步加強(qiáng)相關(guān)立法工作。

  在政府監(jiān)管方面上,閆懷志認(rèn)為,我國可參考借鑒歐盟出臺(tái)《通用數(shù)據(jù)保護(hù)條例》(GDPR)的做法,提高對(duì)信息非法獲取的懲戒力度。

  “GDPR是與當(dāng)前網(wǎng)絡(luò)空間現(xiàn)狀最為契合的數(shù)據(jù)保護(hù)條例,要求手握數(shù)據(jù)的企業(yè)和機(jī)構(gòu)設(shè)立專門的數(shù)據(jù)保護(hù)官員來負(fù)責(zé)數(shù)據(jù)管理。我國也可適當(dāng)借鑒,要求企業(yè)和機(jī)構(gòu)設(shè)立類似職位。此外,GDPR不僅倒逼中國企業(yè)更加重視數(shù)據(jù)安全和隱私保護(hù),而且也為中國數(shù)據(jù)安全工作提供了一種思路——中國也可以制定類似條例來維護(hù)我國企業(yè)和公民個(gè)人的數(shù)據(jù)安全,防止國內(nèi)外機(jī)構(gòu)非法濫用。特別是在工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)安全保護(hù)方面,有針對(duì)性的制度已成為燃眉之急?!遍Z懷志說。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲美女诱惑| 亚洲精品免费网站| 国产亚洲视频在线| 国产精品嫩草久久久久| 亚洲一级片在线观看| 欧美在线视频一区二区| 性久久久久久久久| 午夜精品久久久久| ●精品国产综合乱码久久久久 | 亚洲伊人第一页| 亚洲破处大片| 国产美女精品| 国产欧美一级| 国产欧美日韩一区二区三区在线观看| 99亚洲伊人久久精品影院红桃| 亚洲免费av电影| 最新日韩欧美| 亚洲精品欧美激情| 国产专区精品视频| 国产在线欧美日韩| 国内精品嫩模av私拍在线观看| 欧美伦理影院| 欧美大色视频| 欧美激情偷拍| 噜噜噜91成人网| 午夜精品久久久久久久99热浪潮| 亚洲精品乱码久久久久| 亚洲福利国产精品| 91久久精品国产91久久| 亚洲精品小视频在线观看| 亚洲理论在线| 亚洲一区二区精品在线| 性欧美大战久久久久久久久| 欧美一区二区视频在线观看2020 | 亚洲欧美另类在线观看| 亚洲永久精品国产| 欧美一区二区三区另类 | 亚洲欧美日韩直播| 亚洲午夜影视影院在线观看| 亚洲在线一区| 久久经典综合| 亚洲美女免费精品视频在线观看| 久久精品国产久精国产爱 | 一本一本久久a久久精品综合妖精| 国产一区二区三区奇米久涩 | 欧美日韩mp4| 欧美日韩在线播放三区| 国产精品毛片大码女人| 国产亚洲午夜| 亚洲国产综合视频在线观看| av成人手机在线| 亚洲欧美激情视频| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲欧美经典视频| 亚洲高清在线| 在线中文字幕不卡| 欧美在线高清视频| 欧美成人69av| 国产精品无码永久免费888| 韩日视频一区| 一本一道久久综合狠狠老精东影业| 亚洲国产三级网| 在线综合视频| 亚洲国产黄色| 午夜精品久久久久| 欧美成ee人免费视频| 国产精品每日更新在线播放网址| 欧美视频在线一区二区三区| 国产麻豆精品theporn| 在线观看日韩欧美| 亚洲一区二区三区四区中文| 久久国产精品一区二区三区| 中文欧美日韩| 久久一区亚洲| 欧美吻胸吃奶大尺度电影| 精品成人在线视频| 亚洲综合色在线| 亚洲欧美精品一区| 一区二区av| 美女脱光内衣内裤视频久久网站| 快射av在线播放一区| 欧美调教视频| 亚洲激情啪啪| 欧美一区二区日韩一区二区| 国产精品99久久久久久白浆小说 | 老司机免费视频久久| 国产精品久99| 最新亚洲一区| 亚洲成人在线视频播放| 中文网丁香综合网| 欧美第一黄网免费网站| 国产亚洲视频在线观看| 亚洲一区二区在线观看视频| aa国产精品| 欧美成人精品福利| 国产一区二区在线免费观看| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲免费在线视频一区 二区| 亚洲欧美日韩在线综合| 亚洲视频一二| 欧美精品三级| 亚洲人成网站999久久久综合| 日韩视频在线永久播放| 亚洲国产日韩一区二区| 久久精品人人做人人综合 | 理论片一区二区在线| 国产精品一区二区黑丝| 一区二区三区视频在线观看 | 欧美一区2区视频在线观看 | 久久国产手机看片| 亚洲欧美一区二区精品久久久| 久久久久久久一区二区三区| 国产精品theporn| 亚洲精品一区二区三区在线观看 | 亚洲一区二区高清视频| 欧美精品一区二区三区高清aⅴ| 欧美视频观看一区| 亚洲国产精品精华液2区45| 欧美在线观看一区二区| 久久精品99国产精品| 国产欧美一区二区三区在线看蜜臀| 狠狠色伊人亚洲综合网站色| 亚洲字幕一区二区| 午夜精品福利一区二区三区av| 快射av在线播放一区| 国产一区二区你懂的| 午夜精品久久久久久久蜜桃app| 亚洲精品影视在线观看| 欧美成人精品在线观看| 在线成人免费观看| 亚洲欧洲一区二区在线播放| 你懂的国产精品| 亚洲成人自拍视频| 亚洲人成亚洲人成在线观看| 欧美电影电视剧在线观看| 91久久国产综合久久蜜月精品| 午夜在线不卡| 久久国产一区| 激情综合色综合久久综合| 亚洲国产精选| 欧美精品日韩三级| 欧美一区二区性| 亚洲国产毛片完整版| 一区二区三区毛片| 欧美黄色大片网站| 日韩午夜在线视频| 亚洲欧美日韩国产一区二区三区| 久久人人97超碰精品888| 狠狠综合久久av一区二区小说 | 亚洲黄色视屏| 久久av一区二区| 亚洲国产合集| 欧美亚洲在线视频| 国内一区二区三区| 亚洲国产高清自拍| 欧美日韩三区| 午夜精品视频在线观看| 亚洲一区二区三区中文字幕 | 久久久久久久波多野高潮日日 | 亚洲精品中文字幕在线| 一色屋精品亚洲香蕉网站| 亚洲黄色在线| 9人人澡人人爽人人精品| 欧美亚州在线观看| 一区二区三区四区五区精品视频| 亚洲欧洲在线播放| 欧美激情第三页| 亚洲缚视频在线观看| 亚洲视频专区在线| 国产午夜一区二区三区| 欧美一区午夜精品| 欧美激情一区二区三区成人| 亚洲一区久久| 亚洲黄色天堂| 久热精品视频| 中文欧美字幕免费| 久久精品国产第一区二区三区| 国产精品入口尤物| 久久精品国产久精国产爱| 欧美国产日韩精品| 亚洲欧美经典视频| 欧美高潮视频| 午夜精品福利视频| 欧美另类高清视频在线| 欧美亚洲系列| 欧美日韩在线视频首页| 亚洲国产精品成人久久综合一区| 久久在线免费视频| 日韩网站免费观看| 久久久久久综合| 亚洲精品国产精品久久清纯直播| 99国产麻豆精品| 国产精品久久久久久久久动漫| 国产精品99久久久久久www| 久久免费视频网站| 亚洲午夜在线观看视频在线| 欧美大香线蕉线伊人久久国产精品| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲二区视频在线| 国产精品成人va在线观看|