亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

工業(yè)數(shù)據(jù):黑客盯上的又一塊“肥肉”

http://www.debgrams.com 2018-08-01 13:57 來源:暢游IT時空

    包括克萊斯勒、福特、特斯拉等全球100家車企的超過47000個機密文件遭外泄,這一被媒體稱為迄今為止最嚴重的工業(yè)數(shù)據(jù)“車禍”于近日發(fā)生。

    據(jù)報道,數(shù)據(jù)泄露的源頭指向了這些車廠共同的服務器提供商Level One Robotics and Controls(以下簡稱Level One),泄露的數(shù)據(jù)包括產(chǎn)品設計原理圖、裝配線原理圖、工廠平面圖、采購合同等敏感信息。

    “這只是全球近年來頻發(fā)的工業(yè)信息安全事故的縮影。”7月30日北京理工大學網(wǎng)絡攻防對抗技術研究所所長閆懷志在接受科技日報記者采訪時說,從全球發(fā)展趨勢來看,工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)日益成為黑客攻擊的重點目標。

    那么,到底誰是這次工業(yè)數(shù)據(jù)泄露事件的罪魁禍首呢?我們又該如何有效防止類似事件的發(fā)生呢?

    訪問不設限釀“車禍” 平臺漏洞是禍首

    “車禍”主角Level One是一家數(shù)據(jù)管理平臺公司,它主要提供基于客戶原始數(shù)據(jù)的定制化服務。

    “Level One在使用遠程數(shù)據(jù)同步工具rsync處理數(shù)據(jù)時,備份服務器沒有限制使用者的IP地址,并且未設置身份驗證等用戶訪問權限,因此任何人都能直接通過rsync訪問備份服務器,這是導致事故發(fā)生的主要原因。”7月30日寶沃汽車(上海)有限公司總工程師劉凱在接受科技日報記者采訪時說,“由于業(yè)務擴展需要,如今越來越多的第三方公司獲得了車企的訪問權限,車企數(shù)據(jù)泄露的風險也就隨之增加。”

    在閆懷志看來,數(shù)據(jù)平臺存在的漏洞是導致此次事件發(fā)生的根本原因。“近年來,工業(yè)數(shù)據(jù)平臺被曝出的漏洞日益增多,尤其是工業(yè)控制系統(tǒng)內(nèi)的安全漏洞層出不窮,且大量集中在裝備制造、交通、能源等重要領域,嚴重威脅國家信息基礎設施安全。一些黑客正是利用這些漏洞,竊取了大量的工業(yè)敏感信息。”閆懷志說。

    自2015年以來,全球每年發(fā)生的工業(yè)信息安全事件接近300起,工業(yè)領域已成為網(wǎng)絡攻擊“重災區(qū)”。

    國家工業(yè)信息安全發(fā)展研究中心監(jiān)測數(shù)據(jù)結果顯示,我國3000余個暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng),95%以上都存在漏洞,可輕易被遠程控制,約20%的重要工控系統(tǒng)可被遠程入侵并完全接管。

    “目前很多工業(yè)系統(tǒng)和設備沒有防護軟件,也未安裝殺毒系統(tǒng),一旦上了網(wǎng)就基本處于‘裸奔’狀態(tài)。”一位業(yè)內(nèi)人士表示,目前我國一些通信、能源、水利、電力等關鍵基礎設施存在著較大的安全風險,而入侵和控制工業(yè)信息系統(tǒng)也已成為商業(yè)上打壓競爭對手的不法手段。

    企業(yè)安全意識薄弱 相關人才儲備匱乏

    “目前,我國很多地區(qū)、部門、工業(yè)企業(yè)對工業(yè)數(shù)據(jù)安全重視不夠,重發(fā)展輕安全,不重視漏洞、修復不及時等現(xiàn)象普遍存在。”閆懷志說。

    據(jù)360補天漏洞響應平臺統(tǒng)計,在工業(yè)相關信息系統(tǒng)漏洞中,25.6%的漏洞未進行修復,一些漏洞的平均修復時間長達數(shù)月之久。

    我國對工業(yè)信息領域安全的認識還處在初級階段。2017年5月“Wanna Cry”勒索病毒事件爆發(fā),微軟在當年3月就發(fā)布了相應的安全漏洞補丁,但我國很多單位一直由于未及時打補丁,導致近30萬臺主機和電腦被感染。

    直到今年,360公司還能監(jiān)測到每天有近千臺電腦感染此勒索病毒。

    在企業(yè)中,因私人行為暴露并感染病毒的情況也較為多見。例如,個人通過工控設備違規(guī)上網(wǎng),或是廠商的維護人員電腦感染病毒后造成設備系統(tǒng)全網(wǎng)感染等。

    此外,我國工業(yè)企業(yè)目前的防護技術還較為落后。國家工業(yè)信息安全發(fā)展研究中心通過安全監(jiān)測發(fā)現(xiàn),工業(yè)企業(yè)信息安全應急備災手段不足,約70%的被調(diào)查企業(yè)缺少完善的應災備災體系。

    防護技術之外,我國在工業(yè)信息領域的核心產(chǎn)品自主可控度也較低。

    國家工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟發(fā)布的《2017年工業(yè)信息安全態(tài)勢白皮書》顯示,國產(chǎn)數(shù)據(jù)庫僅占據(jù)7%的低端市場,大量工控系統(tǒng)由外國廠商提供運行維護。我國部分企業(yè)不具備自主維護能力,而且缺乏對外國產(chǎn)品和服務的監(jiān)管。

    同時,人才匱乏也是導致工業(yè)信息安全技術薄弱的原因之一。“公共信息安全人才需掌握自動化和網(wǎng)絡安全兩個學科的知識和技能,這類人才缺口巨大。但目前在高校中尚沒有設立工業(yè)信息安全領域碩士、博士的培養(yǎng)方向,工業(yè)信息安全從業(yè)人員幾乎都是在實踐中學習。”閆懷志說。

    筑防線需多方合力 可借鑒歐盟做法

    “工業(yè)大數(shù)據(jù)的共享是工業(yè)互聯(lián)網(wǎng)應用的基礎和靈魂,而工業(yè)數(shù)據(jù)安全及隱私保護又是一切應用的前提。”閆懷志建議,要想給工業(yè)信息構筑起一道“防線”,首先企業(yè)應樹立信息安全與隱私保護意識。

    閆懷志介紹,傳統(tǒng)IT網(wǎng)絡中的隱私規(guī)范,主要應用“告知與許可”原則,由信息所有者自行決定可否、如何且由誰來處理或利用其信息,信息隱私保護的責任方為信息所有者。在工業(yè)大數(shù)據(jù)和工業(yè)互聯(lián)網(wǎng)領域,工業(yè)數(shù)據(jù)需要被多次使用,傳統(tǒng)的“告知與許可”隱私保護機制不具備現(xiàn)實可行性,工業(yè)數(shù)據(jù)信息隱私保護的責任將由數(shù)據(jù)使用方來承擔。這種方式下可采用的保護手段包括數(shù)據(jù)分類分級和數(shù)據(jù)脫敏等。

    此外,掌握大量工業(yè)信息的數(shù)據(jù)平臺也應肩負起管理的責任。“此前我國網(wǎng)絡安全與信息平臺監(jiān)管主體不清晰,多頭監(jiān)管問題突出,信息系統(tǒng)平臺安全監(jiān)管不力甚至監(jiān)管缺失的情況時有發(fā)生,特別是在工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)安全保護方面表現(xiàn)得更為突出。”閆懷志表示,“平臺應不斷完善數(shù)據(jù)隱私保護以及網(wǎng)絡安全策略,成立數(shù)據(jù)安全與隱私保護的專門負責機構或組織。”

    360集團董事長兼CEO周鴻祎也強調(diào)了漏洞管理的問題。他認為,應建立漏洞管理全流程監(jiān)督處罰制度,制定覆蓋網(wǎng)絡安全漏洞的發(fā)現(xiàn)、審核、披露、通報、修復、追責等全流程管理細則,強制要求漏洞必須及時修復,對漏洞修復時間以及違規(guī)處罰措施予以明確規(guī)定。此外,應建立監(jiān)督檢查機制和力量,及時發(fā)現(xiàn)未及時修復漏洞,追究相關單位和責任人責任。

    中國政法大學法學院大數(shù)據(jù)和人工智能法律研究中心主任汪慶華教授則從立法角度給出了建議。他對科技日報記者說,我國在網(wǎng)絡安全和信息保護方面的立法呈現(xiàn)出分散式立法、多頭式監(jiān)管的特點。目前,我國已經(jīng)初步建立起了以《網(wǎng)絡安全法》為中心的分散式信息保護和數(shù)據(jù)安全方面的法律體系,未來還需進一步加強相關立法工作。

    在政府監(jiān)管方面上,閆懷志認為,我國可參考借鑒歐盟出臺《通用數(shù)據(jù)保護條例》(GDPR)的做法,提高對信息非法獲取的懲戒力度。

    “GDPR是與當前網(wǎng)絡空間現(xiàn)狀最為契合的數(shù)據(jù)保護條例,要求手握數(shù)據(jù)的企業(yè)和機構設立專門的數(shù)據(jù)保護官員來負責數(shù)據(jù)管理。我國也可適當借鑒,要求企業(yè)和機構設立類似職位。此外,GDPR不僅倒逼中國企業(yè)更加重視數(shù)據(jù)安全和隱私保護,而且也為中國數(shù)據(jù)安全工作提供了一種思路——中國也可以制定類似條例來維護我國企業(yè)和公民個人的數(shù)據(jù)安全,防止國內(nèi)外機構非法濫用。特別是在工業(yè)互聯(lián)網(wǎng)和工業(yè)數(shù)據(jù)安全保護方面,有針對性的制度已成為燃眉之急。”閆懷志說。

版權所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
本免费AV无码专区一区| 天美传媒MV在线看免费下载安装 | 把腿张开老子臊烂你多p晓晓| 不卡高清AV手机在线观看| 丁香花在线观看免费观看图片| 国产精品扒开腿做爽爽爽| 国产在线拍揄自揄拍免费下载| 精品无人区麻豆乱码无限制| 老妇高潮潮喷到猛进猛出| 欧美成人精品三级又大又粗| 日本丰满人妻熟妇BBBBB③B| 熟女一区二区三区| 亚洲AV成人片无码网站网8X| 亚洲欧美日韩在线一区| 涨乳催乳改造调教公主| でも私はあなたより賢いです意思| 东京热加勒比无码视频| 国产剧情MV天美传媒| 精品国精品国产自在久国产应用男 | 日本处ⅩⅩ人╳护士19| 天堂√最新版中文在线| 亚洲AV无码久久精品蜜桃播放| 亚洲熟妇无码AV不卡在线播放| 中文字幕大香视频蕉免费| 啊灬啊灬啊灬快好深| 国产AV无码专区亚洲AV琪琪| 国模少妇一区二区三区| 久久久久久亚洲精品| 女人张开腿让男人桶爽免| 日韩精品一区二区三区色欲AV | 曰本女人牲交视频视频免费| FREEXXXXHD国语对白| 绯色AV永久无码一区二区蜜臀 | 亚洲男人的天堂在线播放 | 亚洲午夜成人精品无码| 99精品久久久久久久另类| 从后面糟蹋成功视频| 国产日产欧产精品精品蜜芽| 久久精品国产99久久久古代| 农村人乱弄一区二区| 日日狠狠久久偷偷色综合免费| 西方37大但人文艺术任汾A级 | 亚洲AV无码AV男人的天堂| 夜夜高潮夜夜爽国产伦精品| WWW亚洲精品自慰一区二区| 国产97色在线 | 日| 狠狠色噜噜狠狠亚洲AV| 麻花传媒68XXX在线观看| 人人做人人爽国产视| 五月综合网亚洲乱妇久久| 亚洲午夜国产精品无码| AV一本大道香蕉大在线| 国产JJIZZ女人多水| 精品国产人成亚洲区| 男女作爱免费网站在线观看| 三上悠亚公侵犯344在线观看 | 久久国产色欲AV38| 欧美色欧美亚洲高清在线观看| 天美传媒自制剧免费观看 | 兰姨不敢发出一点声音怕吵醒风| 人妻精油按摩BD高清中文字幕| 无码熟妇人妻AV在线影片免费| 亚洲中文字幕无码日韩精品| JEANASIS日本| 国产精品亚洲成在人线| 久久久久琪琪去精品色无码| 人妻另类 专区 欧美 制服| 无码人妻一区二区三区精品视频年| 亚洲一区二区三区成人片在线观看 | 人与畜禽共性关系的重要性| 吸头AXYGEN日本| 永久黄网站免费视频性色| 草草影院CCYYCOM| 国内精品九九久久精品 | 婷婷国产三区四区| 亚洲性人人天天夜夜摸| IPHONE欧美高级| 国产精品一区二区AV| 乱码AV麻豆丝袜熟女系列| 日日狠狠久久偷偷色| 亚洲国产成人精品无码区在线 | 16ⅤIDE0SEX性欧| 国产成人精品午夜福利APP色多| 久久成人国产精品| 日本XXXX裸体XXXX自慰| 亚洲AV无码一区二区三区久久精 | 国产精品久久久久精品综合紧| 久久久久久久精品无码AV少妇| 人人人澡人人人妻人人人精品 | 玩弄白嫩少妇XXXXX性| 亚洲午夜精品久久久久久APP | 久久精品人人做人人爽老司机| 人妻无码中文专区久久五月婷 | FREEXXXXHD国语对白| 国产农村乱人伦精品视频 | 久久99久国产精品66| 人人妻人人澡人人爽精品日本| 亚洲AV鲁丝片在线观看| 98在线视频噜噜噜国产| 国产乱码字幕精品高清AV| 蜜桃传媒在线观看免费版7| 天天摸夜夜摸夜夜狠狠摸| 一区二区精品视频| 丰满熟女高潮毛茸茸欧洲视频| 久久精品国产99精品最新| 日韩免费视频一一二区| 亚洲清清爽爽AABB| 菠萝蜜视频高清在线观看| 精品国产午夜福利在线观看| 人久久精品中文字幕无码小明47| 亚洲AV无码蜜臀久久寂寞少妇| AV无码人妻一区二区三区牛牛| 国产日韩综合一区二区性色AV | 无码内射中文字幕岛国片| 宅男66LU国产在线观看| 国产精品VA在线观看无码| 免费A级毛片无码A| 无码人妻品一区二区三区精99| 中文字幕亚洲无线码| 国产久热精品无码激情| 欧美V日韩V亚洲V最新在线观看| 性色欲情网站IWWW九文堂| AV无码AV高潮AV喷吹免费| 黑料传送门TTTZZZ07DU| 人妻中出受孕 中文字幕在线| 亚洲精品舔Av一| 成人精品天堂一区二区三区| 久久99精品国产99久久6男男| 日韩码一码二码三码区别| 夜夜躁天天躁很很躁| 国产成人精品无码A区在线观看| 泷泽萝拉AV种子| 无码人妻久久久一区二区三区免费 | 亚洲国产精品国自产拍电影| 唱歌的大姐姐也想做| 久久精品国产亚洲AV日韩| 爽到高潮无码视频在线观看| 在线涩涩免费观看国产精品| 国产精品爽爽VA在线观看| 女人夜夜春高潮爽A∨片传媒| 亚洲AV日韩AV永久无码电影| А√天堂中文最新版在线种子| 精品乱码久久久久久中文字幕| 日日噜噜夜夜狠狠视频免费| 一区二区三区在线 | 网站| 国产精品情侣呻吟对白视频| 欧美老熟妇乱子伦视频| 亚洲国产精品久久久久爰| 成色AU999.9是什么意思| 老熟妇仑乱视频一区二区| 无遮挡粉嫩小泬久久久久久久动漫 | 一对一大尺度聊天APP安装| 国产精品久久久久7777| 欧美国产激情二区三区| 亚洲高清国产拍精品动图| 大炕上的肉体交换| 乱肉怀孕又粗又大| 亚洲6080YY久久无码产自国| 办公室撕开奶罩揉吮奶头在线观看 | 国产成人V在线免播放观看| 欧美成人AA久久狼窝五月丁香| 亚洲AV综合永久无码精品天堂| 成人美女黄网站18禁免费| 浪货趴办公桌~H揉秘书| 性色A∨人人爽网站| 边做饭边被躁BD小说| 久久夜色精品国产亚洲AV| 性欧美18ⅩXOO极品FREE| 班级每人C了我半小时班长| 久久久久亚洲AV成人网电影| 无码中文字幕加勒比一本二本| WWW内射国产在线观看| 久久久精品人妻一区二区三区蜜桃| 无码精品人妻一区二区三区涩爱 | 黑人粗大无码A∨人妻一区 | 亚洲熟悉妇女XXX妇女AV| 国产交换配乱婬视频偷| 欧美综合天天夜夜久久| 一出一进一爽一粗一大视频| 国产午夜成人无码免费看| 日韩精品无码AV中文无码版| 中文乱码字幕高清一区二区| 韩国激情高潮无遮挡HD| 手机国产乱子伦精品视频| A4YY午夜福利视频无码| 久久精品国产99国产精2020| 无码中文AV有码中文AV| 波多野结衣AV黑人在线播放| 麻花传媒免费网站在线观看| 亚洲AV最新在线网址| 国产AV一区二区二三区妇| 欧美日韩人妻精品一区在线| 亚洲中文字幕人妻| 国产睡熟迷奷系列网站| 入禽太深高清视频韩国| 337P日本欧洲亚洲大胆张筱雨| 久久精品道一区二区三区| 性饥渴XXXXXⅩHD| 非洲妓女BBWBBWW| 欧美午夜精品久久久久免费视|