网络安全再次在新闻中引起轰动,世界各地发生了一系列引人注目的黑客事件。必威体育 红利账户首次报道是在六年前网络安全专家警告称,化工厂的关键控制系统以及其他重要基础设施都很脆弱。

快进到今天,针对工业设施的事件不再是假设的场景。虚构的反乌托邦未来如今已成为现实。乌克兰的发电站、沙特阿拉伯和欧洲的化工厂等关键基础设施都遭到了攻击,去年美国政府的部分部门也遭到了“太阳风”(SolarWinds)黑客攻击。

最近几周,我们看到了其他类型的攻击,包括试图窃取辉瑞公司的Covid-19疫苗数据——归咎于朝鲜——以及中国未经授权查阅及加密拨款申请文件在伞形基金机构英国研究与创新公司工作。最令人担忧的是佛罗里达州一家水处理厂的控制系统被入侵通常添加到供水系统中的氢氧化钠的量增加了100倍。一位化学工程师估计,水的pH值可能已经超过了12,以至于饮用起来很危险。幸运的是,这次袭击被现场一名思维敏捷的工厂操作员发现,并拉响了警报。

那么我们能做些什么呢?与任何多方面的问题一样,没有解决威胁的灵丹妙药。当然,我们都可以通过复习良好的网络安全卫生来发挥自己的作用——检查电子邮件附件,使用强大的、唯一的密码,对重要帐户进行双重认证。但由于不良行为者利用软件缺陷造成了如此多的漏洞,采取行动的必要性超出了个人的范畴。

世界各地的工业设施,如化工厂,也已经开始认真对待这个问题。然而,为应对大流行而兴起的远程工作,为攻击者进入关键系统提供了新的途径。佛罗里达水厂遭黑客攻击就是这样的情况,而且这是可以避免的:用于远程访问的后门已经有6个月没有被保护,甚至没有被使用。因此,虽然个人和私人对这一问题的责任很重要,但政府必须介入,填补一个公认的最大漏洞:公共基础设施,如水处理厂,往往很少或根本没有网络安全方面的专业知识。政府的另一个重要作用是让所有利益相关者坐到谈判桌前。让我们开始谈话吧。