科技和网络攻击都在上升

前中央情报局和国家安全局局长迈克尔·海登将军在PAS 2018光学会议上谈到了技术进步和网络攻击,并表示网络安全是一个新的领域,而且很脆弱,因为安全是事后才考虑的。

通过格雷戈里·黑尔,ISSSource报道 2018年5月30日

所有行业的技术都在进步,使它们变得更智能、更敏捷,但攻击载体也在增加,这意味着行业领导者需要了解他们面临的是谁和什么。

切尔托夫集团负责人、中央情报局和国家安全局前局长迈克尔·海登将军在休斯顿举行的PAS 2018光学大会上发表主题演讲时表示:“我们走得越快,就越‘落后’。”“对企业有利的东西有时对企业不利。”

海登虽然没有直接谈论制造业自动化行业,但他能够提出一些适用于每个人的关于网络安全的一般性想法。

海登说,网络安全现在是一个新的领域,它是一个像陆地、海洋、空中和太空一样的作战战区。

他说,问题在于,谈到互联网,“安全是事后才想到的。它仍然是一个附加组件。该体系结构不是为保护数据而设计的。

他说,虽然好人正在努力解决这个问题,但还有其他三个因素正在利用互联网的缺陷:

  • 民族国家
  • 犯罪团伙
  • 黑客行为主义者。

海登说:“这些大演员可能会在这样或那样的情况下追上你。”“这三个人都有能力。”

民族国家是最强大的威胁集团。如果你的公司是目标,他们就会进来。他们资金充足,人手充足。他确实说过,是的,民族国家被认为是坏人,但美国也会追查信息。

“我们窃取别人的信息,”他说。“我愿意认为我们是第一。我们窃取的是国际数据,而不是国内数据。”

另一个主要群体是犯罪团伙。海登说,这些组织的重心主要集中在苏联解体后的地区。

根据海登的说法,另一个群体是黑客行动主义者。

“这是一个你应该关注的群体,因为这些人心怀不满。他们可以来找你,因为你在那里。海登说,他们最近看到的一些迹象是袭击者:

  • 偷你的东西
  • 破坏你的东西
  • 伤害你的人际网络
  • 造成物理破坏。

海登还谈到了大约八年前对关键基础设施的攻击,那就是震网病毒。

“这是一次和平时期针对关键基础设施的袭击;Stuxnet跨过了卢比孔河,跨过了门槛,”他说。“震网病毒是一种武器的脱壳,在人类历史上,一旦我们把它取出来,我们就不会把它放回鞘里。”

格雷戈里·黑尔是《工业安全与保安来源》(ISSSource.com),这是一个新闻资讯网站,内容涵盖制造业自动化领域的安全及保安事宜。本内容最初出现在ISSSource.com.ISSSource是CFE Media的内容合作伙伴。由CFE媒体制作编辑克里斯·瓦夫拉编辑,cvavra@cfemedia.com

在线额外

请看下面ISSSource的相关报道。

原始内容可以在www.isssource.com