全球領(lǐng)先的IT安全廠商——卡巴斯基實(shí)驗(yàn)室將攜手國(guó)際自動(dòng)化學(xué)會(huì)(ISA)啟動(dòng)一項(xiàng)聯(lián)合教育項(xiàng)目,致力于提高工業(yè)自動(dòng)化設(shè)備操作員對(duì)網(wǎng)絡(luò)威脅的認(rèn)識(shí)。國(guó)際自動(dòng)化學(xué)會(huì)(www.isa.org)是一家專門(mén)從事工程和技術(shù)人員規(guī)范制訂的非盈利專業(yè)協(xié)會(huì),其所制訂的標(biāo)準(zhǔn)在全球范圍內(nèi)廣為使用。作為聯(lián)合項(xiàng)目的一部分,卡巴斯基工業(yè)保護(hù)模擬項(xiàng)目將成為ISA培訓(xùn)課程參與人員的實(shí)踐課程,例如TS122和TS203。
據(jù)了解,卡巴斯基工業(yè)保護(hù)模擬項(xiàng)目是一個(gè)使用了真實(shí)世界中案例的回合制策略游戲。參與人員負(fù)責(zé)一個(gè)虛擬的關(guān)鍵基礎(chǔ)設(shè)施,并且要確保關(guān)鍵基礎(chǔ)設(shè)施在遭遇不斷升級(jí)的網(wǎng)絡(luò)攻擊時(shí)保持正常運(yùn)轉(zhuǎn)和盈利。該項(xiàng)目生動(dòng)地向IT專業(yè)人員和工程技術(shù)人員表明了一個(gè)觀點(diǎn),即如果二者在網(wǎng)絡(luò)安全問(wèn)題上產(chǎn)生分歧,則很難確保關(guān)鍵基礎(chǔ)設(shè)施免受攻擊。
在當(dāng)今這種高度自動(dòng)化的世界中,安全事故頻繁發(fā)生,例如BlackEnergy2惡意軟件在復(fù)雜的環(huán)境中(尤其是SCADA軟件管理的環(huán)境中)傳播。所以,關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全重要性不應(yīng)當(dāng)被低估。近期發(fā)生的一起惡意軟件事故反映出自動(dòng)化生產(chǎn)線所存在的漏洞以及遭遇網(wǎng)絡(luò)攻擊的后果。這次攻擊導(dǎo)致歐洲一家煉鋼爐被徹底毀壞。
卡巴斯基安全網(wǎng)絡(luò)收集到的統(tǒng)計(jì)數(shù)據(jù)顯示,截止到2014年底,運(yùn)行著西門(mén)子、Rockwell、Wonderware、通用電氣、艾默生和其他自動(dòng)化控制系統(tǒng)的計(jì)算機(jī)平均每月遭遇13,000次惡意代碼攻擊。
鑒于上述情形,卡巴斯基實(shí)驗(yàn)室和ISA希望能夠通過(guò)二者間的合作,幫助從事關(guān)鍵基礎(chǔ)設(shè)施開(kāi)發(fā)和操作的專業(yè)人員獲取到多種知識(shí),包括信息安全領(lǐng)域和工程技術(shù)方面的知識(shí)。
ISA培訓(xùn)和認(rèn)證總監(jiān)DaltonWilson在談及二者間的合作時(shí)表示:“卡巴斯基實(shí)驗(yàn)室開(kāi)發(fā)的培訓(xùn)項(xiàng)目將參與者置身于特殊的環(huán)境中,讓他們能夠親身體會(huì)如何保護(hù)關(guān)鍵基礎(chǔ)設(shè)施抵御網(wǎng)絡(luò)攻擊。培訓(xùn)項(xiàng)目還涉及很多細(xì)微之處。不僅如此,培訓(xùn)項(xiàng)目還針對(duì)IT專業(yè)人員、工程師和企業(yè)管理者進(jìn)行了專門(mén)定制,以滿足他們的需求。上述這些人員經(jīng)常認(rèn)為不需要為生產(chǎn)環(huán)境提供專門(mén)的保護(hù)措施,因?yàn)槠浒踩砸呀?jīng)得到了認(rèn)證。我們期待這些親身模擬能夠?yàn)槲覀兾磥?lái)的培訓(xùn)項(xiàng)目帶來(lái)真實(shí)的體驗(yàn)和價(jià)值。”
卡巴斯基實(shí)驗(yàn)室業(yè)務(wù)發(fā)展經(jīng)理VyacheslavBorilin則表示:“基礎(chǔ)設(shè)施負(fù)責(zé)人通常都很務(wù)實(shí),不會(huì)想當(dāng)然。所以,我們開(kāi)發(fā)出‘卡巴斯基工業(yè)保護(hù)模擬’項(xiàng)目。該項(xiàng)目生動(dòng)地展示了確保工藝流程網(wǎng)絡(luò)安全的重要性。這種重要性不僅僅能夠讓IT安全工作人員安心,而且對(duì)于整個(gè)企業(yè)的財(cái)務(wù)穩(wěn)定同樣重要。ISA在自動(dòng)化領(lǐng)域的價(jià)值不容小視,該組織在全球數(shù)百萬(wàn)工程師中頗具影響,這種影響力不僅體現(xiàn)在標(biāo)準(zhǔn)方面,還體現(xiàn)在自動(dòng)化各個(gè)方面知識(shí)處理和技能方面,包括最新的網(wǎng)絡(luò)安全時(shí)代。所以,能夠同ISA結(jié)成合作伙伴,我們感到非常高興。”