自從“占美工控機(jī)”事件曝光以來(lái),國(guó)家網(wǎng)絡(luò)安全警鐘已經(jīng)被敲響了。一方面,這件事情引起大家對(duì)于網(wǎng)絡(luò)安全的注意和警惕,另一方面,也讓我們對(duì)不同領(lǐng)域的控制系統(tǒng)進(jìn)行再次的重視。此次事件一再提醒著我們,在高科技時(shí)代,保護(hù)國(guó)家安全,就需要建立完善的網(wǎng)絡(luò)安全體系,鼓勵(lì)創(chuàng)新和科技進(jìn)步的同時(shí),培養(yǎng)相關(guān)技能人才,加大網(wǎng)絡(luò)安全監(jiān)管、技術(shù)研發(fā)的力度。
控制系統(tǒng)作為工業(yè)自動(dòng)化的核心,包含了諸如電力、石油天然氣、交通、金融等各個(gè)領(lǐng)域。其安全問(wèn)題關(guān)系到國(guó)家經(jīng)濟(jì)、戰(zhàn)略、安全的大局。而在此次“占美工控機(jī)”事件中,我們看到了攻擊者是如何利用漏洞的方式破壞控制系統(tǒng),獲取有關(guān)該系統(tǒng)的各種敏感信息,造成了巨大的經(jīng)濟(jì)損失和國(guó)家戰(zhàn)略安全影響。這種破壞控制系統(tǒng)的方式已經(jīng)出現(xiàn)了多年,我們?cè)谄綍r(shí)生活中也經(jīng)常聽(tīng)到有關(guān)控制系統(tǒng)遭受攻擊或者漏洞爆出的消息,可見(jiàn)其風(fēng)險(xiǎn)性是極高的。
控制系統(tǒng)的安全不僅需要硬件層面的保障,更需要網(wǎng)絡(luò)安全的保障。這是因?yàn)楣I(yè)控制系統(tǒng)的維護(hù)、管理、監(jiān)測(cè)都是通過(guò)網(wǎng)絡(luò)完成的。這個(gè)網(wǎng)絡(luò)要牽扯到多個(gè)部門(mén)和多種設(shè)備進(jìn)行通訊交換,也因此網(wǎng)絡(luò)安全成為整個(gè)工業(yè)控制系統(tǒng)安全的脆弱點(diǎn)。由于一些重要工控系統(tǒng)缺乏相應(yīng)的源代碼審計(jì)能力,容易被攻擊者獲得利用。而黑客和網(wǎng)絡(luò)犯罪分子以及國(guó)外間諜部門(mén),進(jìn)攻的目標(biāo)就是我們的各種工控系統(tǒng)。他們常使用漏洞攻擊、攔截?cái)?shù)據(jù)等手段進(jìn)行攻擊。一旦控制系統(tǒng)遭受攻擊,就會(huì)造成互聯(lián)網(wǎng)安全漏洞大規(guī)模的泄露,從而對(duì)國(guó)家產(chǎn)生難以彌補(bǔ)的損失。
為了保障國(guó)家的網(wǎng)絡(luò)安全,需要從以下幾個(gè)方面解決“占美工控機(jī)”事件。首先是在技術(shù)上加強(qiáng)對(duì)機(jī)器控制系統(tǒng)方面的研究,升級(jí)控制系統(tǒng)的硬件以及軟件,防止枚舉攻擊和暴力攻擊等一系列新型網(wǎng)絡(luò)攻擊手段。其次,強(qiáng)化監(jiān)管和控制策略,對(duì)有關(guān)各個(gè)部門(mén)的網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面評(píng)估、檢查和修復(fù),強(qiáng)化網(wǎng)絡(luò)安全意識(shí)培訓(xùn)、技術(shù)人員培訓(xùn)等,加強(qiáng)源代碼審計(jì)和監(jiān)測(cè)措施,以保護(hù)國(guó)家的信息安全和密碼安全。此外,完善監(jiān)管體系,加大資金投入,推出一系列的措施和產(chǎn)品來(lái)保障網(wǎng)絡(luò)安全,提高國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略高度,加強(qiáng)有關(guān)部門(mén)與技術(shù)公司之間的技術(shù)協(xié)作,共同協(xié)助各行各業(yè)提升網(wǎng)絡(luò)安全策略的能力。
在不斷的技術(shù)革新和發(fā)展的時(shí)代,我們需要保證國(guó)家網(wǎng)絡(luò)安全和控制系統(tǒng)的安全,以避免不必要的經(jīng)濟(jì)損失和安全威脅。同時(shí),我們要高度重視網(wǎng)絡(luò)安全意識(shí)的建設(shè),提高網(wǎng)絡(luò)安全的防御和應(yīng)對(duì)能力,形成國(guó)家統(tǒng)一的網(wǎng)絡(luò)安全意識(shí),確保國(guó)家廣大人民的能夠安心、穩(wěn)定的使用網(wǎng)絡(luò)服務(wù)。我們的國(guó)家信息安全也是建設(shè)現(xiàn)代網(wǎng)絡(luò)化經(jīng)濟(jì)社會(huì)的重要保障。因此,深入研究控制系統(tǒng)和精確打擊針對(duì)網(wǎng)絡(luò)安全性的惡意攻擊,是一個(gè)全社會(huì)共同的責(zé)任和任務(wù)。