您的位置:首页 >访谈 >

由于缺乏传感器,控制能力,黑客被引诱到美国能源部门

根据报纸的调查,石油和天然气公司,包括休斯顿地区一些最著名的行业名称,正面临着越来越老练的黑客,他们试图窃取商业秘密并破坏运营。

休斯顿附近的墨西哥湾沿岸地区是该国最大的炼油厂,管道和化工厂之一,网络安全专家表示,这是间谍活动和其他网络攻击的诱人目标。

观看我们所有来自Express Technology的视频

马蒂 · 爱德华兹说: “有些演员正在扫描这些脆弱的系统,并在发现这些弱点时利用这些弱点。” 美国国土安全部工业系统网络应急小组主任。《休斯顿纪事报》的一项调查发现,负责保护国家免受网络犯罪的国土安全部收到了2011年至2015年能源公司约350起事件的报告。在此期间,该机构发现了美国能源公司内部近900个安全漏洞,比任何其他行业都多。

正在采取措施阻止攻击。例如,去年,海岸警卫队与休斯敦警方联合行动在休斯敦东南部的水域巡逻,对未经保护的无线信号进行扫荡,黑客可以利用这些信号访问设施。该行动是美国首例此类行动之一,专注于海上网络攻击。但是庞大的石油和天然气运营网络使其难以安全。数以千计的运行石油和天然气设施的相互连接的传感器和控制器仍然充斥着薄弱环节。

许多公司缺乏检测黑客的技术和人员。设备是几十年前设计的,没有安全功能,多年来将计算机网络连接到监控压力或控制阀的设备的努力使操作面临在线威胁。前联邦调查局特工理查德 · 加西亚 (Richard Garcia) 成为网络安全专家,他对《纪事报》说: “你可能会扰乱炼油厂或导致船只爆炸。”

电力,化学和核设施必须遵守严格的网络安全措施,但联邦法律并未对石油和天然气部门施加此类标准。当石油和天然气公司被黑客渗透时,他们不需要报告这一事件。

美国20多家最大的石油公司-包括埃克森美孚公司和康菲石油公司,炼油商菲利普斯66和管道运营商Kinder Morgan-拒绝置评或未回应多个置评请求。美国石油协会 (national trade association for oil and gas) 也拒绝置评。

莱斯大学能源与环境计划执行董事查尔斯 · 麦康奈尔 (Charles McConnell) 表示,石油公司倾向于急于部署新的计算机技术,以提高运营效率,但只是在之后考虑化解在线威胁的方法。

麦康奈尔说: “我们采用的技术的变化步伐是越来越容易受到网络攻击的方式的每一步。”

相关推荐

猜你喜欢

特别关注