那些造成物理破坏的关键基础设施攻击

简介: 本文讲的是那些造成物理破坏的关键基础设施攻击,智库阿斯彭研究所(Aspen Institute)和英特尔安全卫士(Intel Security)联合发布了一份调查报告。文中指出,关键基础设施的运营商经常遭受网络攻击,其中一些造成了物理层面上的破坏。

本文讲的是 那些造成物理破坏的关键基础设施攻击,智库阿斯彭研究所(Aspen Institute)和英特尔安全卫士(Intel Security)联合发布了一份调查报告。文中指出,关键基础设施的运营商经常遭受网络攻击,其中一些造成了物理层面上的破坏。

image

美国市场研究机构万顺伯恩(Vanson Bourne)组织了一场调查,邀请到了625位技术决策者,他们来自美国、法国、德国、英国,隶属于各大关键基础设施运营商,范围涵盖政府和私营领域。

调查结果显示,尽管各大关键基础设施的安全负责专家们对攻击规模、泄露数量、含有漏洞的代码比例达成了一致意见,专家们对各运营商的整体安全状况却无法达成共识,很多受访者声称,他们所在的运营商要比其它运营商安全性更佳。只有27%的受访者表示自己在此刻感到非常或极度脆弱。另一方面,50%的受访者表示他们在三年之前有这种感受。

美国的组织在评估自身安全状况时显得最为自信。感觉到脆弱的负责人比例从三年前的57%降为如今的24%。

通常来讲,在任何组织察觉到自家系统已被攻破之前,通常需要几个月甚至几年时间。不过,三分之一的受访决策者对组织辨别网络攻击的能力很有信心,大约三分之二的受访者则对在网络攻击发生后进行削弱或转移抱有信心。

大约90%的受访者承认在过去的一年内至少遭到过一次网络攻击。遭到攻击的数量中位数则是每年20次。近60%的攻击导致了物理破坏,33%的攻击导致了服务中止,超过25%的攻击导致了数据泄露。

报告文中提到,“那些遭受过更多攻击以及发现自家组织受到更多破坏的负责人比其它人更易感觉到脆弱;这意味着,随着各大组织遭受到的攻击越来越多,本份报告展示出的信心很可能将遭到打击”。

48%的受访者认为,在未来三年内将会发生能够导致关键基础设施崩溃,甚至人员伤亡的网络攻击。有趣的是,比起欧洲,美国的专业人员对此更加关注。

很多人相信,他们的组织之所以没有被凶猛的网络攻击击溃,是因为部署了优秀的技术安全系统。受访者中的大多数(84%)表示他们对端点防护、网关以及网络防火墙解决方案的状态很满意。

尽管安全企业经常警告BYOD(Bring Your Own Device,自带设备办公)趋势可能导致的威胁,关键基础设施的负责专家们则认为BYOD是最次要的攻击向量,而企业员工才是最脆弱的环节。比如,雇员会粗心大意、使用非官方的网络服务、访问社交网站。

面向关键基础设施的网络安全威胁正在增多。86%的受访者相信,政府和私营企业间的信息共享对安全防御至关重要。各大组织认为本国政府、国际权威机构以及类似的组织可能会成为容易遭到入侵的伙伴。

法国的专家对本国政府最有信心,而德国专家在这方面最缺乏信心。另一方面,德国的受访者对国际权威机构的信心则最强。

原文发布时间为:七月 30, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/9146.html

相关文章
|
3月前
|
存储 供应链 安全
信息安全:物理与环境安全技术.
信息安全:物理与环境安全技术.
99 5
|
3月前
|
SQL 安全 算法
网络防线之下:探索网络安全漏洞与信息安全策略
【8月更文挑战第23天】在数字化浪潮中,网络安全成为保护个人隐私和企业资产的关键。本文将深入探讨网络安全的薄弱环节,揭示加密技术的重要性,并强调提升安全意识的必要性。通过分析常见漏洞案例,我们将理解如何构建坚固的防御体系,以应对日益复杂的网络威胁。
|
3月前
|
安全 算法 网络安全
数字堡垒之下:网络安全漏洞与防御策略
在数字时代的浪潮中,网络安全成为了保护个人隐私和企业资产的关键战场。本文将深入浅出地探讨网络安全的薄弱环节,揭示加密技术的强大盾牌作用,并强调安全意识的重要性。通过分析真实案例,我们将一窥网络攻防的奥秘,并提出实用的防御建议,旨在为读者构建一道坚不可摧的数字防线。
|
5月前
|
SQL 安全 算法
数字堡垒之下:网络安全漏洞与防御策略解析
在数字化时代的浪潮中,网络安全成为保障信息资产不受威胁的关键防线。本文深入探讨了网络安全的薄弱环节,包括软件漏洞、加密技术的应用与局限,以及提升个人与企业的安全意识。通过对这些关键领域的分析,旨在为读者提供一系列实用的防御策略,以强化数字世界的安全屏障。
|
缓存 监控 安全
NSA分享缓解5G网络切片威胁的技巧
NSA分享缓解5G网络切片威胁的技巧
|
安全 网络安全
做网络安全防护前,我们需要了解那些网络攻击的表现形式
对于网络攻击,应该很多人都知道是怎么一回事吧。简单来说,就是犯罪分子通过互联网网络对某家企业发起的恶意破坏,窃取数据等操作来影响该企业的正常运营。互联网技术没有那么先进的时候,只是一些简单的网络欺诈等网络犯罪事件发生,而如今我们经常在会听到某某公司数百万的用户信息泄露,某某公司被盗取多少金额,或者是某某企业的重要数据被加密,接收到勒索邮件,写着付钱就给密钥等事件常有发生。
1144 0
|
存储 安全 Linux
存储安全 系统的最后一道防线
我们都看到过一些大公司的系统被黑客入侵的报道,一般来说,黑客都是从获得root访问权开始的,一旦获得root访问权,可以说你的任何文件,只要入侵者想要,他们都是可以取走的,这就引出了两个问题: · 数据路径应该变得更安全点吗? · 如果数据路径应该变得更安全,我们该怎么做呢? 数据路径应该变得更安全点吗? 看起来似乎有点疯了,人们告诉我没有存储安全需求,需要的是网络和操作系统安全,保护文件系统和数据路径并不重要,他们的理由是存储安全太难以管理了,当然,我问他们究竟是怎么想的,他们并没有给我直接的答复。
1032 0
|
安全 物联网 数据中心