發布源:深圳維創信息技術發布時間:2020-09-25 瀏覽次數: 次
由于被勒索軟件感染導致IT系統癱瘓,該公司已將1,400名工人中的大約1,000人送回家帶薪休假。
根據報告,感染于6月7日星期五生根,最初襲擊了比利時公司的Zaventem工廠,但ASCO也關閉了德國,加拿大和美國的工廠。
位于法國和巴西的非生產辦事處未受影響。
目前還不清楚該公司是否關閉其他工廠的運營,因為勒索軟件可能具有橫向傳播功能,如果不是因為勒索軟件具有內網傳播功能,那么關閉工廠可能只是作為預防措施從而關閉。
ASCO是世界上最重要的飛機零部件設計供應商之一。
該公司的一些客戶包括航空運輸和軍事領域的大腕,如空中客車公司,波音公司,龐巴迪公司和洛克希德馬丁公司。
ASCO制造的零件用于F-35戰斗機,空中客車A400M軍用飛機,空中客車和波音商用客機以及阿麗亞娜太空發射火箭,僅舉幾例。
感染該公司比利時工廠的勒索軟件名稱尚未公開。
目前還不清楚ASCO是否已支付贖金以恢復其系統的訪問權限,從備份中恢復,或從頭開始購買新系統和重建其計算機網絡,就像過去一些其他被勒索攻擊的公司所做的那樣。
這充分說明了,目前的飛機零件制造工廠,均是采用互聯網智能化管理模式進行批量生產,往往是機器流水線,而人在其中是與自動化設備合作進行,因此兩者缺一不可。
那么,在工業互聯網時代,我們如何保障網絡安全呢?目前來看智能化工廠安全以及設施設備保護將是制造商需要考慮的重要問題。
具體問題如下:一、工業互聯網在生產過程中會生成大量的數據,這些數據基本是從機器和組件收集而來,并且通常可以遠程訪問和進行分析。
二、隨著IT和OT(運營技術)的結合漸密,工控系統因此更加容易受到攻擊。
而目前,經過研究發現,攻擊制造業主要有幾個目的:1、修改程序來破壞生產流程,導致系統停機,像本次攻擊飛機零件供應商就是這一目的2、獲取私人專利數據3、勒索錢財4、國家級攻擊因此在工業互網時代,黑客可能惡意攻擊工業控制系統以及可編程邏輯控制器,企業需要了解自身能力和系統的局限性,以形成全面的網絡安全戰略,從而確保數據、信息和知識產權得到正確的保護。
例如,一些傳統設備可能成為網絡犯罪分子的目標,因為這些設備設計目的不是連接到互聯網,增加網絡連接意味會有安全隱患。
因此建議通過以下幾點完善規章制度首先是評估工廠的數字化過程,了解所收集和存儲的數據。
在更新或升級系統時,必須考慮整個數據的封裝,這包括核算任何個人設備,如智能手機、平板電腦和有權訪問網絡的筆記本電腦。
其次,制造企業必須采取主動的網絡安全措施。
這包括安裝有效的防火墻,進行網絡監控等等。
通過密切關注網絡中的活動,將任何不尋常的活動標記為可疑,幫助更快地發現風險。
還有,公司應該考慮分割不同部門的網絡,除非必要的情況下開放權限,其它不必要的就限制對網絡的訪問。
因為連接點越多,風險就越大,所以分段網絡可以限制數據泄露時的損害。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有