勒索病毒“永恒之藍”給中石油旗下龐大的加油站業(yè)務帶來的震蕩還在持續(xù)。5月15日,記者自加油站行業(yè)人士獲悉,向中石油提供安全服務的為上市公司北信源。北信源昨日向記者稱,中石油內網安全管理系統(tǒng)是其承作。
值得注意的是,由于昨日網絡安全板塊極為火爆,在資本市場追捧下,北信源開盤即漲停,報15.29元。
北信源稱已派員處理中石油受攻擊事件
中石油5月14日公告稱,12日22:30左右,因全球比特幣勒索病毒爆發(fā),公司所屬部分加油站正常運行受到波及,病毒導致加油站加油卡、銀行卡、第三方支付等網絡支付功能無法使用。一位加油站企業(yè)負責人對新京報記者表示,中石油支付系統(tǒng)建立在Windows系統(tǒng)上,未做相關端口的安全防范及補丁修復,由漏洞工具“永恒之藍”攻擊導致中毒。
5月15日,新京報記者自一位加油站行業(yè)人士處獲悉,上市公司北信源向中石油提供安全服務。隨后新京報記者致電北信源董秘辦,對方稱,網絡安全產品分很多細分市場,我們這邊主要做終端管理。他們(指中石油)的內網安全管理系統(tǒng)是我們做的,該負責人同時表示,防火墻、殺毒不是我們的產品。
官網信息顯示,北信源創(chuàng)立于1996年,是中國第一批自主品牌的信息安全產品及整體解決方案供應商,成功部署數(shù)千萬終端,連續(xù)十年穩(wěn)居中國終端安全管理領域的市場領導者地位。2010年10月,北信源中標中石油桌面安全管理項目。
官網信息顯示,北信源項目負責人曾就這一中標表示:此系統(tǒng)建設后,中石油不僅能有效地實現(xiàn)桌面計算機與使用人的身份鑒別等,還可幫助安全管理員全面審計內網計算機終端的安全狀況,快速定位安全風險隱患,提高安全配置管理效率。
那么,在5月12日22:30勒索病毒爆發(fā)前,北信源是否給中石油的系統(tǒng)做了防范措施呢?
上述董秘辦負責人表示,這次事件比較突然,我們也做了一些相應措施,第一時間在官網上提供了病毒免疫工具和查殺工具。當記者追問是何時提供該工具時,對方表示,是在13號。記者注意到,中石油加油站相關支付功能13日已經無法使用了。
對于中石油加油站支付系統(tǒng)被攻擊,上述人士透露,公司方面有派研發(fā)人員去那邊做后期的工作,記者追問具體是何時,對方拒絕透露具體日期,但表示是在出現(xiàn)問題之后。
昨日,北信源公司負責人在投資者互動平臺表示,“在發(fā)現(xiàn)病毒后的第一時間便在網上提供了勒索病毒的免疫工具和查殺工具,并于第一時間推出了針對勒索病毒‘永恒之藍’的解決方案。”
5月15日,北信源在互動平臺上表示,北信源安全軟件無力應對勒索病毒“永恒之藍”之說并不屬實。“鏈接中相關描述完全屬于斷章取義,與實際情況嚴重不符,該言論所指客戶使用的是互聯(lián)網上公眾非常熟悉的殺毒軟件,使用的是我公司的內網安全管理軟件,公司將對別有用心者進行追責。”
中石油旗下公司系北信源第四大客戶
在2014年年報中,北信源稱,公司深入開發(fā)了中國石油天然氣集團公司及其直屬的多個二級企業(yè)。
在2016年年報中,北京中油瑞飛信息技術有限責任公司(簡稱中油瑞飛)名列第四大客戶,貢獻銷售額1132.9萬元,占北信源全年營收的2.30%。
工商信息顯示,中油瑞飛股東為中國石油集團東方地球物理勘探有限責任公司,后者股東為中石油集團。
新京報記者在一則招聘信息中看到,中油瑞飛是中石油集團信息化建設的主要承擔單位,是集團公司的信息技術專家中心、信息技術支持中心、海外信息技術中心、財務金融服務中心和數(shù)據中心。
近年來,北信源業(yè)績增長較快,2014年營收2.63億元,2015年增至4.7億元,2016年增至4.92億元。歸屬凈利潤方面,2014年不足7000萬元,2016年增至8035萬元。
對于北信源來說,其客戶不少都是政府部門和國企。北信源官網稱,公司的主要客戶包括政府部門、軍隊軍工以及金融、能源等重要領域的大型國有企業(yè)和事業(yè)單位。梳理官網的榮譽用戶名單顯示,包括證監(jiān)會、銀監(jiān)會在內的多個中央政府部門以及中國華能等央企名列其中,其中也包括中石油。
昨日,證監(jiān)會內部人士對新京報記者表示,證監(jiān)會每臺電腦都已經安裝了補丁,目前尚未發(fā)現(xiàn)電腦中毒。
在2016年年報中,由中國電子科技集團電子科技研究院出資成立的北京聯(lián)海科技有限公司是北信源的第二大客戶,為北信源貢獻了2104.88萬元的銷售額,占北信源全年營收的4.28%。
那么,北信源是否應當為本次中石油旗下加油站事故承擔責任呢?對此,北信源董秘辦人士表示,這種情況仁者見仁智者見智。對于中石油有無向公司索賠,對方稱不方便說。
昨日下午,中石油新聞處負責人對記者表示,目前除了14日公告外,沒有新披露的內容了,不掌握北信源的相關信息。
■ 市場
“勒索病毒”驅動 9只網絡安全股漲停
受勒索病毒事件影響,5月15日,兩市“網絡安全”概念板塊開盤即全線大漲,截至當日收盤,網絡安全指數(shù)上漲3.01%。
從5月12日開始,全球多國爆發(fā)電腦勒索病毒,“中招者”電腦會遭到該病毒鎖定,感染病毒后,用戶需要按黑客在彈窗中提示的方式支付一定價值的比特幣作為“贖金”,否則電腦中的文件將無法打開。此前據央視報道,截至13日晚,國內已有超過3.9萬家機構被該病毒感染。而大學等教育機構則成為病毒的“重災區(qū)”。
東方財富網數(shù)據顯示,截至5月15日收盤,在網絡安全板塊中,包括藍盾股份、拓爾思、數(shù)字認證、任子行、美亞柏科、啟明星辰、飛天誠信、北信源、綠盟科技在內的9只股票漲停。17只股票漲幅超過3%。
在網絡安全概念的帶動下,15日大盤整體震蕩上行,上證指數(shù)報收于3090.23點;深證成指收9845.60點。
面對突如其來的市場追捧,藍盾股份在投資者互動平臺上表示,公司針對本次勒索病毒緊急發(fā)布了“藍盾NSA免疫加固工具”等應急工具包以及《開機指南》等安全防范指引手冊。號稱“中國最早從事網絡安全業(yè)務”的上市公司綠盟科技,當日則沒有發(fā)布相關公告來回應熱點。
受益于此次“危機”的影響,網絡安全概念被認為在未來一段時期內存在投資價值。5月14日,華創(chuàng)證券電話會議分析認為,此次勒索病毒影響重大,“信息安全行業(yè)迎來主題投資機遇”。“目前我國網絡安全投入不足整體IT投入的1%,相比發(fā)達國家10%的平均水平,還有很大差距和提升空間。自主可控是網絡安全的前提。隨著網絡安全意識提升和政策進一步推動,網絡安全和自主可控行業(yè)必將迎來快速發(fā)展。”
申萬宏源分析師顧海波研報認為,此次勒索病毒事件“體現(xiàn)了互聯(lián)網時代網絡安全的迫切性,未來網絡安全將會成為我國通信行業(yè)發(fā)展的主線之一”。