近日,歐洲網絡與信息安全局(ENISA)發(fā)布一份名為《網絡安全與智能公共交通可恢復能力》的報告。報告稱,智能交通(IPT)運營商需要采取更多的措施來保護運營系統(tǒng)的網絡安全,同時歐盟也需要在這一過程中承擔應有的責任。
報告稱,智能售票系統(tǒng)已經發(fā)生多起中斷和系統(tǒng)被攻擊的事件,對新出現(xiàn)的威脅,運營商反應遲緩,表現(xiàn)不盡如人意。智能交通系統(tǒng)面臨各種網絡威脅,包括DDoS攻擊、惡意軟件和病毒、數(shù)據(jù)泄露、身份盜竊、竊聽和服務中斷等。此外,交通網絡的復雜性、對實時數(shù)據(jù)的依賴以及所用系統(tǒng)之間的相互依存關系都加劇了網絡威脅。
報告顯示,運營商對此類威脅的防范意識仍比較薄弱,加之歐盟尚未出臺針對該領域網絡威脅的相關政策。因此,報告建議就IPT安全問題推動公共和私營部門有效合作,制定歐盟共同戰(zhàn)略和框架及統(tǒng)一的網絡安全標準。該報告還敦促交通運營商將網絡安全意識融入日常企業(yè)管理中,厘清在相關領域的特定需求,每年都對安全流程和基礎設施進行審核與更正。