制造业是第二容易受到黑客攻击的产业,该做些什么来保护产业安全?
2017/10/16 10:09:39
已阅读 1301 次
制造业是第二容易受到黑客攻击的产业。随着恶意软件的开发以及产业漏洞的不断被发现,我们应该做些什么来防止这些恶意攻击?
“武装”设备
智能设备的使用——包括状态监控软件,预测分析以及预测维护等等,都会给企业节约很多成本。
但是通过研究最近的恶意攻击发现,这些设备很容易变成“武器”,他们的程序被改写,足以威胁到企业的核心部分并且使设备停工。在最近的一次分布式拒绝服务攻击(DDOS)(DDOS指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDOS攻击,从而成倍地提高拒绝服务攻击的威力。)中,设备被黑客用来攻击世界上知名网站:Twitter, Reddit以及AirBNB等。
这样的事件给我们敲响了警钟:制造业必须拥有独立出来的,高安全性的系统。智能设备的使用也使网络安全更加重要,定期的系统升级以及检查必不可少。
别忘记“老伙计”
2016年的Manufacturing Report指出,制造业更容易被已知病毒的攻击,比如安全漏洞:Heartbleed和Shellshock。这些漏洞的出现会让大量的用户信息处于随时被窃取的危险境地,也可使攻击者在未授权的情况下访问计算机系统。
工业电脑系统的更新频率有时并不能跟上科技的发展,这意味着有些电脑还是安装有旧版OpenSSL软件等等,所以在系统补丁出现时,应该及时安装,才能免于损失。
工业控制系统的保护
制造业光拥有保持系统和网络不受攻击的意识还不够,因为工业控制系统依旧暴露在危险之中。一旦黑客攻击控制系统的电脑,将会导致一段时间的停产,造成巨大损失。
在工业4.0时期,随着自动化的大规模普及,这样的问题尤为值得注意。对于自动化系统,最有效的保护方式为:单元保护。因为单元保护可以有效防止“中间人攻击(man-in-the-middle attack)”。(在密码学和计算机安全领域中,中间人攻击是指攻击者与通讯的两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。)
总结
在IBM的报告中,制造业的网络安全指数在和其他行业的对比中还是处于劣势。这意味着任何一个公司都可能成为黑客攻击的目标。提前规划,及时升级,使用EU Automation提供的正版零件等,都是减少被攻击风险的良方。