北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻核电核电建设与运行评论正文

研究:全球核能机构普遍缺乏网路攻击的资安意识

2015-10-13 13:44来源:中国核电信息网关键词:核能设施核电建设核电项目收藏点赞

投稿

我要投稿

另一方面,核能设施也不全然与网路隔绝。连网所带来的好处意味著核能设施现在也可能部署虚拟私有网路或其他网路功能,但承包商或合法的第三方合作单位可能会忘了此事。

在此同时,骇客行动变得愈来愈容易进行也愈广泛,坊间很容易就能买到针对各种已知或未知漏洞的自动攻击套件。Stuxnet所使用的先进技术也不断被複製,各式搜寻引擎也能找到那些连结至网路的重大基础设施元件。

只是核能设施网路安全意外被公开揭露的数量并不多,因此并不容易评估此一问题的影响范围,可能让核能设施员工误以为相关意外真的很少。此外,相对保守且鲜少与外界分享资讯的核能设施领域也较少有机会向其他资安领域的业者学习。

总之,ChathamHouse的研究认为,核能设施不论是从产业特性、文化特性,或技术特性来看,在针对网路攻击的认知与防御能力都充满了挑战。例如缺乏适当的风险评估能力、技术工程师与网路安全工程师的沟通不良、不理解网路安全的关键操作程序、网路安全训练不足、缺乏紧急处理大规模网路安全意外的能力、控制系统本身就不安全、很难导入标准的IT解决方案,还有来自供应链的安全漏洞。研究亦指出,开发中国家的核能设施因资源相对较少,而使得安全风险偏高。

该报告建议核能设施产业应该要正视网路安全问题,切实评估相关风险,处理各种人为因素、推动资讯的揭露与分享、发展全球共通策略、消弭沟通障碍,以及改善安全性等。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

核能设施查看更多>核电建设查看更多>核电项目查看更多>