北极星

搜索历史清空

  • 水处理
您的位置:电力核电核电建设与运行评论正文

研究:全球核能机构普遍缺乏网路攻击的资安意识

2015-10-13 13:44来源:中国核电信息网关键词:核能设施核电建设核电项目收藏点赞

投稿

我要投稿

核能设施领域有一个普遍的迷思,就是以为核能设施都是与公众网路隔离的,而且这足以保护它们免受网路攻击的威胁。然而,其实只要一个随身碟就能入侵核能设施,例如2010年感染伊朗核电厂的Stuxnet。

中立且非营利的国际事务顾问公司ChathamHouse释出《民用核能设施的网路安全:了解它的风险》研究报告,指出有鑑于核电厂向来主要注重实体的防护,再加上引进数位系统的脚步落后于其他产业,导致核能设施也较缺乏网路攻击的危机意识。

为了进行此一研究,ChathamHouse邀请了全球30名核子专家及网路安全专家进行讨论,这些专家来自于民间企业、政府组织,或学术机构,涵盖美国、英国、加拿大、法国、德国、日本、乌克兰及俄国,还有部份国际组织的代表。

报告指出,随著核能设施逐渐仰赖数位系统与商业软体,相关的网路攻击风险也逐渐升高。数位化的趋势再加上主事者不了解相关风险的严重性,也代表核电厂的员工也许无法理解网路漏洞的完整范围而难以适当防范潜在的攻击行动。

事实上,核能设施领域有一个普遍的迷思,就是以为核能设施都是与公众网路隔离的,而且这足以保护它们免受网路攻击的威胁。然而,其实只要一个随身碟就能入侵核能设施,例如2010年感染伊朗核电厂的Stuxnet。

Stuxnet最初的感染途径即为USB随身碟,可感染执行微软Windows平台的电脑,并检查该电脑是否连结伊朗核能设施专用的Siemens系统,然后窜改该系统的PLCs,藉此摧毁伊朗核电厂所使用的1000个离心机。外界相信,Stuxnet是由美国及以色列联手打造以抵制伊朗核子技术的精密蠕虫。然而,可透过USB随身碟与网路传染的Stuxnet最终在全球都传出灾情。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

核能设施查看更多>核电建设查看更多>核电项目查看更多>