據(jù)外媒報道,黑帽大會今日在美國內(nèi)華達州拉斯維加斯正式開幕,與會的安全專家們普遍對美國信息安全的現(xiàn)狀感到悲觀,一項針對黑帽大會高層領(lǐng)導(dǎo)人的調(diào)查發(fā)現(xiàn),60%的專家認為美國關(guān)鍵基礎(chǔ)設(shè)施比如電網(wǎng)、交通信號燈、大壩或核電站將在未來兩年內(nèi)被黑客成功攻破。
在一間光線暗淡的會議室里,墻上掛著很多巨大的電子屏幕,數(shù)十名工程師擠在電腦前,試圖保護自己的網(wǎng)絡(luò)不受黑客攻擊。這里是拉斯維加斯曼德勒灣酒店的黑帽網(wǎng)絡(luò)運營中心,來自FireEye和RSA等著名安全公司的1500多名網(wǎng)絡(luò)安全專家齊聚一堂,參加黑帽大會。這個房間不對外開放,對于大多數(shù)與會者來說,被黑客入侵的威脅是真實存在的。
網(wǎng)絡(luò)安全公司Splunk的高級副總裁兼總經(jīng)理宋海燕說:“在安全問題上,我們已經(jīng)形成了一個共識:這不是你是否會被攻擊的問題,而是這個攻擊何時發(fā)生的問題。”
據(jù)身份盜竊資源中心(Identity Theft Resource Center)稱,今年以來美國發(fā)生的數(shù)據(jù)泄密案已經(jīng)達到791起,比去年同期增加了29%,創(chuàng)造了半年內(nèi)數(shù)據(jù)泄密案件數(shù)量新紀錄。
據(jù)某些數(shù)據(jù)顯示,專家們似乎對信息安全的現(xiàn)狀普遍有一種悲觀的看法。據(jù)一項針對黑帽大會高層領(lǐng)導(dǎo)人的調(diào)查發(fā)現(xiàn),60%的人認為美國關(guān)鍵基礎(chǔ)設(shè)施將在未來的兩年內(nèi)遭到網(wǎng)絡(luò)攻擊。
業(yè)內(nèi)觀察人士表示,應(yīng)用數(shù)字技術(shù)來運營公共事業(yè)、能源和電信等關(guān)鍵基礎(chǔ)設(shè)施可能是一種網(wǎng)絡(luò)風(fēng)險。
網(wǎng)絡(luò)安全初創(chuàng)公司CloudPassage的聯(lián)合創(chuàng)始人兼首席執(zhí)行官卡森-斯威特(Carson Sweet)表示:“當(dāng)你把老技術(shù)和新技術(shù)結(jié)合在一起的時候,幾乎總是會造成漏洞。”
該研究背后的專家認為,安全行業(yè)之所以彌漫著悲觀情緒,部分原因是黑客的影響力越來越大。
黑帽總經(jīng)理史蒂夫-維利(Steve Wylie)稱:“網(wǎng)絡(luò)攻擊肯定在增加,因為它們正變得越來越有效,我不認為企業(yè)有必要去處理它們。”
安全專家們擔(dān)心政府會遭到黑客攻擊。70%的受訪者還說,最近有國家支持黑客發(fā)動網(wǎng)絡(luò)攻擊的例子,從俄羅斯選舉黑客的指控到朝鮮可能參與了“Wannacry”攻擊,這些案例削弱了安全專家們對美國關(guān)鍵基礎(chǔ)設(shè)施安全性的信心。只有26%的人認為白宮將對網(wǎng)絡(luò)安全政策產(chǎn)生積極影響。
美國國土安全部前部長邁克爾-謝爾托夫(Michael Shertoff)稱,雖然風(fēng)險很大,但他并不認為美國關(guān)鍵基礎(chǔ)設(shè)施遭到重要攻擊的威脅已迫在眉睫。他說,企業(yè)正在通過一種方式發(fā)起反擊,那就是將IT部門最高負責(zé)人提拔為首席安全官。
他說:“我認為,隨著我們看到這些攻擊數(shù)量的上升,以及對企業(yè)造成的嚴重影響,很多公司的董事會和首席執(zhí)行官都有一個愿望,那就是招募到一名負責(zé)安全的。”
盡管如此,仍有一些人說該公司需要更進一步,但是要對他們的網(wǎng)絡(luò)進行更多更廣泛的“衛(wèi)生檢查”,并且為他們的網(wǎng)絡(luò)提供規(guī)模足夠大的團隊來對抗黑客。