美洲國家組織與美國趨勢科技公司近日聯(lián)合對北美和南美575家關(guān)鍵基礎(chǔ)設(shè)施供應(yīng)商的安全管理人員展開調(diào)查并發(fā)布報(bào)告稱,關(guān)鍵基礎(chǔ)設(shè)施經(jīng)常遭受破壞性網(wǎng)絡(luò)攻擊威脅,其中通信、網(wǎng)絡(luò)安全與金融業(yè)是受攻擊最嚴(yán)重的行業(yè)。這些攻擊的目的并非竊取數(shù)據(jù),而是為了操縱或破壞設(shè)備。由于這種類型的攻擊并非涉及典型的客戶個人信息泄露,因此在美國以及各地有關(guān)數(shù)據(jù)泄露的案件中并沒有被報(bào)道。
該調(diào)查顯示,53%的受訪者表示2014年影響其網(wǎng)絡(luò)的事件數(shù)量呈增長趨勢,40%的人表示網(wǎng)絡(luò)攻擊者曾試圖關(guān)閉他們的計(jì)算機(jī)網(wǎng)絡(luò),44%的人稱攻擊者曾試圖刪除其文件,60%的人表示攻擊者曾試圖竊取其信息。更令人不安的是,54%的受訪者表示,網(wǎng)絡(luò)攻擊者曾試圖通過一個控制網(wǎng)絡(luò)或系統(tǒng)操縱其所在企業(yè)的設(shè)備。在這些攻擊中,首要的攻擊方式是網(wǎng)絡(luò)釣魚,占71%;其次是DDoS攻擊,占42%;SQL注入占32%;只有18%的受訪者表示受到高級持續(xù)性威脅的攻擊。76%的受訪者表示,網(wǎng)絡(luò)攻擊變得更為復(fù)雜。報(bào)告稱,三分之一的受訪者認(rèn)為攻擊的復(fù)雜性導(dǎo)致很難加以檢測??上驳氖牵^一半的受訪者表示,其所在企業(yè)在攻擊事件發(fā)生時具有災(zāi)難恢復(fù)和應(yīng)急響應(yīng)計(jì)劃。然而,52%的受訪者表示,2014年其所在企業(yè)在網(wǎng)絡(luò)安全上的預(yù)算并未增加。大多數(shù)企業(yè)相信政府會推進(jìn)網(wǎng)絡(luò)安全議程保護(hù)關(guān)鍵基礎(chǔ)設(shè)施企業(yè),也愿意與政府合作。
報(bào)告稱,公私合作關(guān)系是妥善管理這些基礎(chǔ)設(shè)施系統(tǒng),使其免受威脅的關(guān)鍵。但只有21%的受訪者表示,積極的對話對有效處理威脅有大幅推動作用。