Page 33 - 金融科技视界2022-9期
P. 33

Technical Tracking
                                                                                                  技术追踪



































            案例屡见不鲜,影响巨大。2020年                 关基的勒索病毒事件频发,突显                    出了更高的要求。IPV6的规模部

            美国SolarWinds遭遇国家级APT              了我国关键信息基础设施正面临                    署和5G的应用,为物联网、车联
            团伙高度复杂的供应链攻击,超                    常态化的持续的现实网络威胁。                    网、智能设备带来了新的未知风
            过 18000 家客户全部受到影响,                未来随着我国综合国力的不断提                    险。行业层面以国家电力关键信
            可任由攻击者完全操控。2021年                  升,国际地缘政治形势紧张、新冠                   息基础设施为例,以火电、水电为
            美国主要燃油、燃气管道运营商                    疫情的持续发展,敌对国家对我                    主的发电为主的电力时代已经发

            科洛尼尔管道运输公司(Colonial               国的贸易战、科技战、舆论战等常                   展到侧重新能源风光发电的新型
            Pipeline)的IT网络遭遇勒索软件              态化发展,都是威胁我国关键信                    电力系统时代,在新的技术体系下
            攻击,使整个美国东南部出现汽油                   息基础设施领域网络安全的重要                    发输变配用等环节都改变了原有

            短缺现象等现实案例都对我国的                    因素,对关基工作的安全防护有                    的技术架构和应用环境,面临的
            关键信息基础设施保护带来了极                    着极大的挑战。                           内外部威胁也发生了巨大变化。
            大的启示和预警作用。                                                              此外,在当下工业互联网时
                我国的关键信息基础设施面                      技术发展动态化                       代,关键基础设施使用的系统和
            临的现实威胁也不容乐观,敌对                        国家关键信息基础设施的运                  网络也经常与包括互联网在内的

            国家已将我国作为网络空间最主                    作高度依赖信息技术系统,这些                    其他内部和外部系统及网络相互
            要的战略对手,有国家背景的势                    系统具有高度复杂性和动态性,                    关联,这也加剧了安 全风险。基
            力、组织对我关键信息基础设施、                   技术多样且位置分散,这种复杂                    础平台的更迭,漏洞的频发、攻击

            重要网络和大数据平台大肆进行                    性增加了识别、管理和保护关键                    技术的突飞猛进等等,这些都为
            攻击、窃密。通过国家相关部门监                   信息基础设施的难度。云计算、大                   关键信息基础设施保护带来了挑
            测发现,国内大量重要行业部门、                   数据的广泛应用带来了数据的集                    战,安全需要与技术发展齐头并
            研究机构等长期被攻击和入侵,                    中,同时基于这些数据衍生的价                    进。安全要为发展做支撑,就势必
            军工和高科技单位工作人员邮箱                    值数据变成了保护的重点,增加                    要适应技术发展的动态,不断衍

            被攻击导致重要数据泄露,针对                    了安全风险,对安全保护能力提                    生新的保护手段和措施。

                                                                                        2022.9  金融科技视界     31
   28   29   30   31   32   33   34   35   36   37   38