據infosecisland網(wǎng)站5月16日報道工業(yè)控制系統網(wǎng)絡(luò )應急響應小組(ICS-CERT)最近發(fā)布警告,提示負責管理美國重要基礎設施要素控制系統的公司遭遇網(wǎng)絡(luò )攻擊的風(fēng)險加大。
這一警告只對授權實(shí)體發(fā)布,向他們提供減緩風(fēng)險技巧建議,提出應該采取的避免電力和水供應之類(lèi)服務(wù)中斷的具體措施。附屬文件還列出了攻擊的關(guān)鍵指標以及監視和偵測工作指南。
工業(yè)控制系統信息共享與分析中心主任克里斯布拉斯科說(shuō),公告是強化打破政府機構之間信息孤島工作以及加強公共部門(mén)威脅信息共享機制的范例。
據該機構稱(chēng),工業(yè)控制系統信息共享與分析中心是為了將私營(yíng)部門(mén)合作伙伴和利益攸關(guān)者聚在一起共享共有重要基礎設施風(fēng)險、威脅和最佳實(shí)踐的知識。該中心的成立為工業(yè)控制系統界提供了一個(gè)共同的平臺,讓他們能所有相關(guān)方需求得到滿(mǎn)足的環(huán)境下開(kāi)展合作。
布拉斯科在接受采訪(fǎng)時(shí)稱(chēng),有效共享信息的能力標志著(zhù)人類(lèi)社會(huì )演進(jìn)的進(jìn)步。在通信時(shí)代,不斷擴大的群體之間共享日益增長(cháng)的目標信息量的需求定義了文化面臨的挑戰。
今年2月12日,總統奧巴馬發(fā)布《加強重要基礎設施網(wǎng)絡(luò )安全》行政命令和總統政策指示(PPD-21),二者都是為了加強政府機構間以及政府與私營(yíng)部門(mén)之間的信息共享工作。
布拉斯科認為這2份文件強調需要將改進(jìn)信息共享作為加強國家安全的一個(gè)重要組成部分。工業(yè)控制系統信息共享與分析中心正與其會(huì )員一道制定一個(gè)開(kāi)放式態(tài)勢感知參考架構,作為履行其核心任務(wù)的一部分支持總統的計劃。
數年的黨派斗爭使得重要的網(wǎng)絡(luò )安全立法無(wú)法通過(guò),于是奧巴馬總統決定發(fā)布行政命令??刂茋抑匾A設施的網(wǎng)絡(luò )是遺留老舊系統,設計時(shí)沒(méi)有考慮到互聯(lián)網(wǎng)的出現,也未曾預料到系統可能會(huì )通過(guò)網(wǎng)絡(luò )遭危害。事實(shí)上,這些系統很脆弱,但同時(shí)又對國家和商業(yè)功能十分重要,更好地共享潛在威脅和活躍的攻擊情報比以往任何時(shí)候都重要。好消息是美國已經(jīng)擁有部署這種信息共享系統的機制。
工業(yè)控制系統網(wǎng)絡(luò )應急響應小組的公共只是九牛一毛,但顯示了正確的方向。在過(guò)去18個(gè)月,工業(yè)控制系統網(wǎng)絡(luò )應急響應小組提交給工業(yè)控制系統界的信息形式和細節得到大大改進(jìn)。