六成安全專家認(rèn)為美國關(guān)鍵基礎(chǔ)設(shè)施將在兩年內(nèi)被攻破

責(zé)任編輯:jackye

作者:林靖東編譯

2017-07-28 09:39:53

摘自:騰訊科技

該研究背后的專家認(rèn)為,安全行業(yè)之所以彌漫著悲觀情緒,部分原因是黑客的影響力越來越大。黑帽總經(jīng)理史蒂夫-維利(Steve Wylie)稱:“網(wǎng)絡(luò)攻擊肯定在增加,因?yàn)樗鼈冋兊迷絹碓接行?,我不認(rèn)為企業(yè)有必要去處理它們。

 據(jù)外媒報道,黑帽大會今日在美國內(nèi)華達(dá)州拉斯維加斯正式開幕,與會的安全專家們普遍對美國信息安全的現(xiàn)狀感到悲觀,一項(xiàng)針對黑帽大會高層領(lǐng)導(dǎo)人的調(diào)查發(fā)現(xiàn),60%的專家認(rèn)為美國關(guān)鍵基礎(chǔ)設(shè)施比如電網(wǎng)、交通信號燈、大壩或核電站將在未來兩年內(nèi)被黑客成功攻破。

在一間光線暗淡的會議室里,墻上掛著很多巨大的電子屏幕,數(shù)十名工程師擠在電腦前,試圖保護(hù)自己的網(wǎng)絡(luò)不受黑客攻擊。這里是拉斯維加斯曼德勒灣酒店的黑帽網(wǎng)絡(luò)運(yùn)營中心,來自FireEye和RSA等著名安全公司的1500多名網(wǎng)絡(luò)安全專家齊聚一堂,參加黑帽大會。這個房間不對外開放,對于大多數(shù)與會者來說,被黑客入侵的威脅是真實(shí)存在的。

網(wǎng)絡(luò)安全公司Splunk的高級副總裁兼總經(jīng)理宋海燕說:“在安全問題上,我們已經(jīng)形成了一個共識:這不是你是否會被攻擊的問題,而是這個攻擊何時發(fā)生的問題。”

據(jù)身份盜竊資源中心(Identity Theft Resource Center)稱,今年以來美國發(fā)生的數(shù)據(jù)泄密案已經(jīng)達(dá)到791起,比去年同期增加了29%,創(chuàng)造了半年內(nèi)數(shù)據(jù)泄密案件數(shù)量新紀(jì)錄。

據(jù)某些數(shù)據(jù)顯示,專家們似乎對信息安全的現(xiàn)狀普遍有一種悲觀的看法。據(jù)一項(xiàng)針對黑帽大會高層領(lǐng)導(dǎo)人的調(diào)查發(fā)現(xiàn),60%的人認(rèn)為美國關(guān)鍵基礎(chǔ)設(shè)施將在未來的兩年內(nèi)遭到網(wǎng)絡(luò)攻擊。

業(yè)內(nèi)觀察人士表示,應(yīng)用數(shù)字技術(shù)來運(yùn)營公共事業(yè)、能源和電信等關(guān)鍵基礎(chǔ)設(shè)施可能是一種網(wǎng)絡(luò)風(fēng)險。

網(wǎng)絡(luò)安全初創(chuàng)公司CloudPassage的聯(lián)合創(chuàng)始人兼首席執(zhí)行官卡森-斯威特(Carson Sweet)表示:“當(dāng)你把老技術(shù)和新技術(shù)結(jié)合在一起的時候,幾乎總是會造成漏洞。”

該研究背后的專家認(rèn)為,安全行業(yè)之所以彌漫著悲觀情緒,部分原因是黑客的影響力越來越大。

黑帽總經(jīng)理史蒂夫-維利(Steve Wylie)稱:“網(wǎng)絡(luò)攻擊肯定在增加,因?yàn)樗鼈冋兊迷絹碓接行?,我不認(rèn)為企業(yè)有必要去處理它們。”

安全專家們擔(dān)心政府會遭到黑客攻擊。70%的受訪者還說,最近有國家支持黑客發(fā)動網(wǎng)絡(luò)攻擊的例子,從俄羅斯選舉黑客的指控到朝鮮可能參與了“Wannacry”攻擊,這些案例削弱了安全專家們對美國關(guān)鍵基礎(chǔ)設(shè)施安全性的信心。只有26%的人認(rèn)為白宮將對網(wǎng)絡(luò)安全政策產(chǎn)生積極影響。

美國國土安全部前部長邁克爾-謝爾托夫(Michael Shertoff)稱,雖然風(fēng)險很大,但他并不認(rèn)為美國關(guān)鍵基礎(chǔ)設(shè)施遭到重要攻擊的威脅已迫在眉睫。他說,企業(yè)正在通過一種方式發(fā)起反擊,那就是將IT部門最高負(fù)責(zé)人提拔為首席安全官。

他說:“我認(rèn)為,隨著我們看到這些攻擊數(shù)量的上升,以及對企業(yè)造成的嚴(yán)重影響,很多公司的董事會和首席執(zhí)行官都有一個愿望,那就是招募到一名負(fù)責(zé)安全的。”

盡管如此,仍有一些人說該公司需要更進(jìn)一步,但是要對他們的網(wǎng)絡(luò)進(jìn)行更多更廣泛的“衛(wèi)生檢查”,并且為他們的網(wǎng)絡(luò)提供規(guī)模足夠大的團(tuán)隊(duì)來對抗黑客。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號