據中國國防科技信息網(wǎng)報道,3月7日,美國工業(yè)控制系統賽博應急響應小組(ICS-CERT)發(fā)布報告,總結其2012年的賽博響應活動(dòng)。
ICS-CERT賽博安全評估的目的是:為組成和連接關(guān)鍵基礎設施的系統提供可靠性和靈活性支持。該小組聯(lián)合來(lái)自公共組織、私人組織和國際組織的合作伙伴,發(fā)展和執行協(xié)調一致的安全措施;派遣小組,做賽博入侵的現場(chǎng)評估,并評估安全預防措施。
2012年,ICS-CERT共進(jìn)行了138個(gè)賽博入侵事件的響應活動(dòng),其中超過(guò)40%發(fā)生在能源行業(yè),約50%發(fā)生在針對內部通信系統/監控與數據采集(ICS/SCADA)系統的環(huán)境中,包括那些可能允許非授權行為的數據。ICS-CERT還部署了現場(chǎng)事件響應小組,協(xié)助各種關(guān)鍵基礎設施運營(yíng)商,力圖緩解賽博入侵。這些現場(chǎng)小組有助于識別入侵范圍,開(kāi)發(fā)修復策略,提高運營(yíng)者防御態(tài)勢與未來(lái)偵察能力。此外,2012年,ICS-CERT共做了89項針對全美所有關(guān)鍵基礎設施和關(guān)鍵資源的現場(chǎng)評估,旨在建立一個(gè)關(guān)于賽博安全成熟度的“性能基線(xiàn)”。