关键基础设施信息共享机制:现状、挑战与未来方向
关键基础设施面临的安全风险
关键基础设施对各种物理和网络事件的脆弱性一直是政策议程上的重要议题,特别是在震网(Stuxnet)病毒事件引发广泛关注之后。如今,多个因素导致关键基础设施的安全风险不断增加:
1. 成本削减与网络使用 :在全球化经济中,基础设施运营商为追求利润,常削减成本,牺牲安全。同时,互联网的普及使企业考虑使用公共网络部署控制系统,增加了安全风险。
2. 系统连接与攻击变化 :运营系统与业务信息系统的连接日益紧密,攻击动态也在不断变化。易于使用的犯罪工具的扩散,以及商用现货技术(COTS)的广泛应用,都增加了关键基础设施遭受攻击的可能性。
3. 私营部门主导 :大部分关键基础设施由私营部门拥有和运营,政府需要私营部门参与保障网络安全。然而,私营部门在应对网络安全问题时面临两难境地,需要平衡财务等多种因素。
技术评估显示,关键基础设施面临的威胁和风险各不相同。安全研究人员和专家指出,传统认为的SCADA系统的独立性、高安全性和定制软件的特性大多是错误的。
信息共享的重要性与类型
为了有效应对关键基础设施面临的风险,信息共享至关重要。信息共享可以包括威胁、风险、趋势和最佳实践等多种相关数据。以下是信息共享的几种类型:
1. 当局与运营商之间的威胁数据披露 :执法或情报机构与关键基础设施所有者 - 运营商之间共享威胁数据。
2. 产品漏洞披露 :通过负责任的披露计
超级会员免费看
订阅专栏 解锁全文
3万+

被折叠的 条评论
为什么被折叠?



