登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
10月8日,北京地铁5号线电视屏幕显示“王鹏你妹”四字,引发全国关注和热议。北京地铁公司官方微博致歉称:显示屏幕是系统故障或工作人员错误操作。但该解释并没有得到大家谅解,有媒体大胆预测:北京地铁PIS屏(乘客信息显示系统)惨遭黑客攻击!
事件真相并非我们的关注重点。金山企业安全专家对本案例进行研究分析后认为,与乘客信息显示系统类似的专有系统的信息安全,应该引起安全行业和相关单位重视,并能依托切实的、整合的解决方案予以有效保障。
专有系统面临的威胁以及威胁产生的后果
所谓的专有信息系统,是某些行业、单位使用的自有的处理业务的一种计算机系统,具有较强的专有性和行业应用特性。例如:银行的ATM自动取款系统,地铁针对旅客使用的乘客信息显示系统,大型制造业工厂针对生产业务使用的工业控制系统等。由于专有系统与使用单位的核心业务息息相关,因此,专有系统的信息安全至关重要。
面对“王鹏你妹”事件,首先引起我们思考的第一个问题是:在如今日益复杂的网络环境中,专有信息系统会面临哪些威胁?这些威胁会产生什么样的后果?
金山企业安全专家认为,摆在专有信息系统面前的首要威胁是APT攻击(高级持续性威胁)。这种攻击行为具有极强的隐蔽能力,通常是利用企业或机构网络中受信的应用程序漏洞来形成攻击者所需C&C网络;而且APT攻击具有很强的针对性,攻击触发之前通常需要收集大量关于用户业务流程和目标系统使用情况的精确信息,当然针对被攻击环境的各类0day收集更是必不可少的环节。APT攻击一旦形成,对专有系统产生的危害不可估量,一方面他能执行恶意脚本,扫描终端用户使用环境,发掘可利用的攻击资源;另一方面它能给专有网络植入恶意软件,针对用户环境中应用程序漏洞,注入恶意代码,构建僵尸网络。历史上比较著名的针对专有网络的APT攻击事件是震网攻击,这是一次十分成功的APT攻击,据伊朗核电站人员描述,美国政府利用伊朗核电站相关系统出现的0day漏洞“量身定做”了超级工厂病毒,这次攻击导致了伊朗整个国家70%的电脑病毒肆虐,成功阻止了伊朗核活动的进程。
摆在专有信息系统面前的第二个危险是:黑客入侵。专有信息系统遭入侵后对某些机构产生的后果是无法预估的。目前来看,漏洞是黑客入侵专有信息系统最有效的途径。黑客能利用操作系统的诸多漏洞取得管理员权限,从而利用管理员权限为所欲为,这种情况层出不穷。近几年,ATM自动取款系统的被入侵案例非常多,耳熟能详的是2010年的黑帽大会上,西雅图的一位安全高管利用自动取款系统的漏洞,让ATM疯狂吐钱,引起全球震惊;另一个案例是:有黑客成功入侵花旗银行的自动提款机(ATM)网络,盗取客户的个人识别码(PIN),轻松窃取了至少200万美元。
以上事件的发生还不是最恐怖的。如果某些恐怖组织利用病毒或者恶意程序去感染或入侵包括医院、生命研究、天然气管理等机构的专有信息系统,那将造成无法弥补的灾难。“王鹏你妹”事件,折射出的正是信息安全专家对于此类攻击的担忧,假使这次出问题的不是乘客信息显示系统,而是我们的地铁信号系统或指挥系统感染了病毒或被操纵,我们所要付出的代价是无法估量的。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
为不断完善网络安全防控体系,紧跟技术发展趋势,引入先进的安全防护技术与管理理念,提升网络安全防护能力,最近,国网江苏省电力有限公司安监部按照《网络安全性评价规范(QGDW11807—2024)》,网络安全体系、信息安全防护、通信安全防护、电力监控安全防护的四大查评重点,以及查评工作相关要求圆
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
近日,国家电投贵州金元茶园电厂利用现有服务器,成功构建基于DeepSeek-R1人工智能模型的本地知识库,实现检索、校核等基础功能,助力传统火电企业生产管理模式向数字化、智能化转型升级。该厂紧跟时代步伐,超前筹划、快速部署,组建专业技术团队搭建本地知识库,通过后续的数据“投喂”,可在企业信
数据显示,今年春节期间,我国新能源汽车在高速公路上的充电量实现了大幅增长,与去年同期相比增长近三成。从整体充电量来看,今年春节期间,国家电网智慧车联网平台服务充电量高达1.8亿千瓦时,日均充电量达到2258万千瓦时,与去年同期相比,增长了25.26%。可以预见,未来大量电动汽车充电需求将对电
4月18日,国新办举行经济数据例行新闻发布会。工业和信息化部新闻发言人、运行监测协调局局长陶青表示,下一步将出台机械、汽车、电力装备等三个行业新一轮的稳增长工作方案,推动重点行业技术改造和设备更新,从供需两侧协同发力,全方位扩大有效需求。陶青介绍,今年一季度,在提振消费专项行动、“
4月16日,国家电网有限公司信息通信分公司启动信息通信调度异地备调轮换运行。国网信息通信调度由主调切换至备用调度并开展信息通信调度值班工作,标志着国网信息通信调度备用体系由建设完善阶段进入实战深化阶段,为构建更具韧性的信息通信调度指挥体系积累了经验。据介绍,国网信息通信调度是公司最
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
4月15日,国务院国资委发布654家“科改企业”名单,详情如下:“科改企业”名单中国核工业集团有限公司1.中核武汉核电运行技术股份有限公司2.中核第七研究设计院有限公司3.中国同辐股份有限公司4.中国核电工程有限公司5.中核能源科技有限公司6.同方威视技术股份有限公司中国航天科技集团有限公司7.中国
4月14日,内蒙古自治区能源局关于做好智能电网国家科技重大专项2025年度项目申报有关事宜的通知(内能源科技字〔2025〕186号)。根据国家科技重大专项有关管理规定,为落实智能电网国家科技重大专项实施方案的部署要求,现将2025年度公开项目申报指南予以公布,拟安排中央财政资金约9.6亿元(战略前沿
为加强工业节能降碳管理,推进数字技术赋能绿色低碳转型,支撑构建系统完备的碳排放双控制度体系,工业和信息化部近日印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号,以下简称《指南》)。为更好理解和落实《指南》,现就有关内容解读如下。一、《指南》制定背景数字化能碳
北极星售电网获悉,4月11日,浙江省能源局转发国家能源局关于发布智能电网国家科技重大专项2025年度公开项目申报指南的通知,拟安排中央财政资金约9.6亿元(战略前沿技术类0.6亿元、重大技术装备类6.0亿元、重大示范验证类3.0亿元)。请按照指南要求组织项目申报工作。详情如下:国家能源局关于发布智
4月10日,包钢轨梁厂1#线加热炉脱硫、2#线加热炉脱硫脱硝设施运营总包招标公告发布。详情如下:轨梁厂1#线加热炉脱硫、2#线加热炉脱硫脱硝设施运营总包招标公告第一章招标公告1.招标条件轨梁厂1#线加热炉脱硫、2#线加热炉脱硫脱硝设施运营总包项目已获批准,具备招标条件,现进行国内公开招标,招标人
中国华电科工集团有限公司基建项目华电锦兴兴县2×35万千瓦低热值煤发电项目辅机设备成套9个标段-招标公告(招标编号:CHDTDZ017/17-FJ-013)一、招标条件中国华电科工集团有限公司基建项目华电锦兴兴县2×35万千瓦低热值煤发电项目辅机设备成套9个标段项目已批准,招标人为中国华电科工集团有限公司,
北极星售电网获悉,4月9日,河南省工业和信息化厅办公室发布关于做好《工业企业和园区数字化能碳管理中心建设指南》贯彻落实工作的通知。文件包括,工业企业和园区数字化能碳管理中心建设指南。指南明确,工业企业和园区通过数字化能碳管理中心建设运行,实现对能耗和碳排放的精准化计量、精细化管控、
近日,中电建(盂县)智慧风电新能源有限公司成立,注册资本1000万元。新公司由中国电建集团河北工程有限公司100%持股。该公司经营范围包含:发电业务、输电业务、供(配)电业务;风力发电技术服务;发电技术服务;信息系统运行维护服务;机械设备销售等。
4月8日,北京印发《北京市关于支持信息软件企业加强人工智能应用服务能力行动方案(2025年)》(京经信发〔2025〕19号)。其中明确8的措施,支持MaaS企业在京集聚发展;推动信息软件企业发展行业模型能力;支持通用智能体发展;实施信息软件企业智能技改工程;提升数据治理能力;加速构建开源生态新体
5月10日,《安徽省推动工业领域设备更新实施方案》印发。其中提出实施绿色装备推广工程。加快生产设备绿色化改造,推动重点用能设备能效升级,加快应用固废处理和节水设备。钢铁行业加快对现有高炉、转炉、电炉等全流程开展超低排放改造,争创环保绩效A级。建材行业以现有水泥、玻璃、玻璃纤维等领域减
3月14日,安徽省工信厅征集2024年安徽省首版次软件研制需求目录。其中包括具有重大创新突破的行业应用软件:围绕十大新兴产业发展需求,面向汽车、光伏储能、高端装备等领域应用软件,以及嵌入式软件、信息安全软件等。原文如下:安徽省工业和信息化厅关于征集2024年安徽省首版次软件研制需求目录的通
北极星电力网获悉,12月24日,中国大唐集团数字科技有限公司成立,法定代表人为张德修,注册资本10亿人民币,地址位于中国(河北)自由贸易试验区雄安片区保津高速南段会议中心2-031。经营范围含人工智能行业应用系统集成服务、人工智能应用软件开发、网络与信息安全软件开发、数字技术服务、以自有资
国网天津市电力公司2023年第七次物资竞争性谈判采购推荐的成交候选人公示(招标编号:032317)
北极星电力软件网获悉,9月27日,河北省制造强省建设领导小组印发《关于支持秦皇岛市电子信息产业发展的若干措施》的通知。文件提出,支持工业互联网创新发展。支持秦皇岛市与中国工业互联网研究院体验中心联合打造京津冀5G+工业互联网赋能展示中心,构建立足产业、汇聚资源、深化应用的工业互联网平台
企查查APP显示,近日,怀来天楹新能源科技有限公司成立,法定代表人为陆平,注册资本2亿元。经营范围包括许可项目:发电业务、输电业务、供(配)电业务;供电业务。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)一般项目:新兴能源技术研
6月19日,河南省工信厅印发关于开展2023年河南省制造业单项冠军企业遴选工作的通知。其中遴选重点领域涉及新能源电池材料、动力电池系统、锂离子电池及新能源汽车等。申报企业须在钢铁、有色、化工、建材、装备、汽车、轻纺、食品8大优势产业;新一代信息技术、高端装备、新材料、生物医药、新能源、智
北极星电力软件网获悉,6月19日,河南省工业和信息化厅办公室发布关于开展2023年河南省制造业单项冠军企业遴选工作的通知。文件明确,申报重点领域。申报企业须在钢铁、有色、化工、建材、装备、汽车、轻纺、食品8大优势产业;新一代信息技术、高端装备、新材料、生物医药、新能源、智能网联及新能源汽
以数字化智能化技术带动煤炭安全高效生产——《关于加快推进能源数字化智能化发展的若干意见》解读之七中国煤炭科工集团有限公司近日,国家能源局印发《关于加快推进能源数字化智能化发展的若干意见》(以下简称《意见》),提出通过数字化智能化技术融合应用,急用先行、先易后难,分行业、分环节、分
北极星电力软件网获悉,3月24日,湖南省工业和信息化厅发布关于征集2023年度全省重点软件领域关键技术产品攻关项目的通知。通知明确,坚持“补短板、锻长板”,围绕基础软件、工业软件、新兴领域软件等方向,着力提升关键软件产品和服务供给能力,加快发展操作系统、数据库、中间件等基础软件,计算机
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!