2017-全球关键信息基础设施网络安全状况分析报告_67页-3mb
报告摘要
全球关键信息基础设施网络安全状况分析报告总结
核心内容
本报告由360互联网安全中心发布,旨在分析全球关键信息基础设施(CII)所面临的网络安全威胁。报告从金融、能源、通信、工业系统、教育、交通、医疗卫生等关键领域出发,介绍了各国对CII的界定方式、全球CII面临的安全威胁类型,以及针对CII的APT攻击案例。报告指出,各国在关键信息基础设施的定义和保护重点上存在差异,但都强调保护CII的重要性。此外,报告还揭示了发展中国家同样面临重大网络安全威胁,且其防护能力远不如发达国家。
主要观点
- 各国对关键信息基础设施的界定存在差异,但都强调对关键领域如政府、通信、能源、金融、交通等的保护。
- 发达国家与发展中国家的关键信息基础设施均面临大量网络攻击,但发展中国家因防护能力较弱,安全威胁更为严重。
- 金融、交通、能源、医疗卫生等是全球关键信息基础设施中遭受攻击最频繁的领域。
- 针对关键信息基础设施的攻击类型多样,包括信息泄露、恶意软件、网络诈骗、系统故障、DDOS攻击、DNS劫持、APT攻击等。
- 随着智能技术的发展,工业系统、智能汽车、智能电网等新兴领域也面临严重的安全风险。
关键信息
各国对关键信息基础设施的界定
| 国家 | CII类别数量 |
|---|---|
| 中国 | 13 |
| 美国 | 16 |
| 俄罗斯 | 7 |
| 德国 | 9 |
| 英国 | 5 |
- 中国:包括公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务。
- 美国:涵盖16个领域,包括化学工业、商业设施、通信、能源、金融、食品和农业、政府部门、医疗卫生、信息技术、核设施、交通运输、供水及污水处理系统等。
- 俄罗斯:主要关注科技、国防、通信、司法、应急响应部门、交通运输和政府部门。
- 德国:包括能源、信息技术与通信、交通、医疗卫生、水利、食品、金融、政府部门和传媒与文化。
- 英国:采用数字经济影响力和数据资源特性等维度进行界定,包括重要企业、个人信息数据拥有者、高威胁目标、顶级数字经济提供商和对改善网络安全有影响的组织。
全球关键信息基础设施面临的安全威胁
- 敏感信息泄露:占比最高,约为 $27.7%$。
- 破坏性攻击:占比约 $25.3%$。
- 金融资产盗窃:占比约 $21.7%$。
- 其他攻击类型:包括DDOS攻击、系统故障、DNS劫持、恶意软件、网络诈骗、内鬼等。
金融领域
- SWIFT攻击:2016年,孟加拉国央行、乌克兰银行等均遭遇SWIFT攻击。
- ATM与POS机攻击:如台湾第一银行、泰国ATM机、俄罗斯ATM机等。
- 信息泄露:如英国乐购网上银行账户泄露、ThomsonReuters数据库泄露等。
- 恶意软件:包括Dridex、Vawtrak、Kronos、Zeus、Gootkit、Ursnif等。
- 网络诈骗:如IRS大学生贷款工具被攻击、伪造电子登机牌等。
- 内鬼攻击:如KCG控股公司员工盗取公司数据。
能源领域
- 信息泄露:如国家电网APP、维德路特油品液位仪、飞利浦医疗设备等。
- 破坏性攻击:如乌克兰停电事件、沙特大赦之夜攻击。
- 扰乱性攻击:如德国核电站被攻击、俄罗斯央行遭攻击。
- 智能电网风险:如Vaultra指出智能电表存在安全漏洞,可能被攻击者利用。
通信领域
- 断网威胁:如美国断网事件、德国断网事件,均由mirai僵尸网络引起。
- 信息泄露:如波兰NETIA SA电信公司数据泄露事件。
工业系统
- 黑客攻击:如伊朗黑客攻击纽约鲍曼水坝、食尸鬼行动。
- 安全漏洞:如西门子ICS设备、施耐德工业防火墙、三菱欧蓝德汽车系统等。
- 恶意程序:如BlackEnergy、KillDisk等。
教育领域
- 信息泄露:如英国格林威治大学、密歇根州立大学、山东学生信息泄露等。
- 网站篡改:如罗马尼亚大学、齐鲁师范学院等。
- DDOS攻击:如麻省理工学院、某不知名大学等。
交通领域
- 民航系统:如英国NATS系统故障、波兰LOT系统攻击、爱尔兰航空公司账户被盗、FACC CEO邮件诈骗等。
- 铁路系统:如英国铁路系统遭攻击。
- 公交系统:如旧金山Muni系统遭敲诈者病毒攻击。
- 公路系统:如ETC卡被盗刷。
- 智能汽车:如特斯拉自动驾驶事故、Jeep汽车远程控制、无钥匙进入系统漏洞等。
医疗卫生领域
- 信息泄露:如美国俄亥俄州卫生系统、英国NHS、意大利医疗机构等。
- 设备漏洞:如飞利浦医疗设备、Animas胰岛素泵、圣犹达医疗设备等。
- 恶意程序:如敲诈者病毒(Ransomware)攻击医疗机构。
总结
本报告系统分析了全球关键信息基础设施的网络安全状况,指出各国在界定关键信息基础设施时存在差异,但都重视其安全保护。金融、交通、能源和医疗卫生是攻击最为频繁的领域,主要攻击类型包括信息泄露、恶意软件、网络诈骗、DDOS攻击、APT攻击等。随着智能技术的普及,工业系统、智能汽车、智能电网等新兴领域也面临严峻的网络安全挑战。报告强调,发展中国家在网络安全防护方面存在较大短板,需加强基础设施保护和安全意识。同时,报告呼吁各国加强国际合作,共同应对日益复杂的网络攻击形势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载