收听:安全事件数据库记录了工业网络事件

你所在行业的其他公司的控制系统是否被侵犯过?核电站被外界操纵的故事是真的吗?安全事故组织可以提供帮助。

彼得·韦兰德 二零零九年十一月十八日

网络安全事件往往是八卦、传说和都市神话的素材。由于有充分的理由,实际事件的细节通常被保密,很难得到。然而,有一个组织正试图拉开帷幕,让你知道在工业控制系统的世界里发生了什么。

听一段对执行董事John Cusimano和数据库创始人Eric Byres的简短采访。他们讨论了这项工作是如何开始的,以及它今天在哪里。(给文件一点时间加载。)

安全事件组织支持工业安全事件存储库(RISI),该组织将其描述为“影响(或可能影响)过程控制、工业自动化或监控和数据采集(SCADA)系统的网络安全事件数据库”。RISI的目的是在成员公司之间收集、调查、分析和分享重要的工业安全事件,以便他们可以学习其他公司的经验。RISI包括意外的网络相关事件,以及外部黑客、拒绝服务(DoS)攻击和病毒/蠕虫渗透等故意事件,这些事件已经或可能导致失去控制、生产损失或过程安全事件(例如火灾、爆炸、化学物质释放、伤害、死亡等)。”

该组织只处理工业事故,所以你不必对银行或五角大楼黑客事件的讨论进行分类。该组织的会员资格对广泛的参与者来说是实用的,并提供了许多有用的产品。

-编辑彼得·韦兰德,过程工业编辑,PWelander@cfemedia.com
控制工程过程与高级控制每月电子通讯
在这里注册,选择您选择的免费电子通讯。