2017全球关键信息基础设施网络安全状况分析报告_16页
报告摘要
全球关键信息基础设施网络安全状况分析报告(2017)总结
核心内容
本报告分析了2017年全球关键信息基础设施(CII)面临的网络安全威胁,重点探讨了各国对CII的界定差异及实际攻击案例,旨在为我国关键信息基础设施的防御与保护工作提供借鉴。
各国对关键信息基础设施的界定
各国对关键信息基础设施的界定存在显著差异,但都以保护国家重要领域为核心目标。
中国
- 定义范围:包括公共通信和信息服务、能源、交通、水利、金融、公共服务(水、电、食品、卫生)、电子政务等。
- 最新政策:2017年7月发布的《关键信息基础设施安全保护条例(征求意见稿)》增加了环境保护、国防科工、大型装备、化工、食品药品等领域。
- 总计:17个领域。
美国
- 定义范围:包括化学工业、商业设施、通信、关键制造、水利、国防、应急响应部门、能源、金融、食品和农业、政府部门、医疗卫生、信息技术、核设施、交通运输、供水及污水处理系统。
- 总计:16个领域。
俄罗斯
- 定义范围:包括科技、国防、通信、司法、应急响应部门、交通运输、政府部门。
- 特点:更强调内容层面的管控,对基础设施层面的描述较为概括。
- 总计:7个领域。
德国
- 定义范围:包括能源、信息技术与通信、交通、医疗卫生、水利、食品、金融、政府部门、传媒与文化。
- 总计:9个领域。
英国
- 定义范围:从数字经济影响力、数据资源特性等维度进行抽象界定,包括重要企业、个人信息数据拥有者、高威胁目标、顶级数字经济提供商、保险、投资、监管、专业咨询组织等。
- 特点:界定方式独特,未以具体行业或部门划分。
- 总计:5个领域。
各国界定对比
| 基础设施类型 | 中国 | 美国 | 俄罗斯 | 德国 | 英国 |
|---|---|---|---|---|---|
| 政府部门 | R | R | R | R | - |
| 通信 | R | R | R | R | - |
| 交通运输 | R | R | R | R | - |
| 能源 | R | R | - | R | - |
| 金融 | R | R | - | R | - |
| 水利 | R | R | - | R | - |
| 医疗卫生 | R | R | - | R | - |
| 公用事业/服务 | R | R | - | - | - |
| 工业制造 | R | R | - | - | - |
| 科技/科研 | R | - | R | - | - |
| 食品、药品和农业 | R | R | - | R | - |
| 应急响应 | - | R | R | - | - |
| 国防 | R | R | R | - | - |
| 教育 | R | - | - | - | - |
| 社会保障 | R | - | - | - | - |
| 重要互联网应用 | R | - | - | - | - |
| 化学工业 | R | R | - | - | - |
| 商业设施 | - | R | - | - | - |
| 信息技术 | - | R | - | - | - |
| 核设施 | - | R | - | - | - |
| 司法 | - | - | R | - | - |
| 传媒与文化 | - | - | - | R | - |
关键信息基础设施面临的安全威胁
综述
- 主要威胁类型:敏感信息泄露(18.3%)、系统破坏(24.6%)、金融资产盗窃(31.7%)。
- 攻击比例:金融(33.1%)、医疗卫生(12.7%)、交通(9.9%)、工业(6.3%)等领域的攻击事件最多。
- 全球分布:发达国家与发展中国家的关键信息基础设施安全事件占比基本持平,分别为48.6%和51.4%。发展中国家由于防护能力较弱,网络安全威胁更为严重。
金融领域
- 主要攻击类型:SWIFT攻击、ATM机与POS机攻击、信息泄露、恶意软件、网络诈骗、系统故障、DNS劫持、DDOS攻击、勒索软件等。
- 典型案例:
- SWIFT攻击:2016年孟加拉央行和纽约联邦储蓄银行遭遇1.01亿美元网络劫案,攻击者利用SWIFT系统漏洞操纵跨境交易。
- ATM机攻击:土耳其黑客Ercan Findikoglu因盗窃ATM机被判处8年徒刑,累计盗取5500万美元。
- POS机攻击:趋势科技发现新型恶意软件MajikPOS,主要攻击北美和加拿大用户。
其他领域
- 能源:面临信息泄露、破坏性攻击、扰乱性攻击、智能电网风险。
- 通信:主要威胁为断网和信息泄露。
- 工业系统:遭遇黑客攻击和安全漏洞。
- 教育:主要威胁为信息泄露和网站篡改。
- 交通:包括民航、铁路、智能汽车、海事等,面临多种攻击方式。
- 医疗卫生:信息泄露、设备漏洞、恶意程序。
主要观点与关键信息
- 各国对关键信息基础设施的界定存在差异,但都以保护国家安全和民生为核心。
- 金融、能源、通信、工业系统、教育、交通、医疗卫生是全球关键信息基础设施中最常受到攻击的领域。
- 金融资产盗窃、系统破坏、信息泄露是主要的安全威胁类型,占事件总数的75%以上。
- 发展中国家虽然信息基础设施薄弱,但同样面临严重的网络安全威胁,且防护能力远不及发达国家。
- APT攻击成为关键信息基础设施安全威胁的重要来源,例如针对能源系统的“Patchwork”事件、针对金融系统的APT32(海莲花)组织等。
结论
本报告揭示了全球关键信息基础设施在2017年所面临的安全威胁及其各国的应对策略。各国虽在界定和保护重点上有所不同,但均高度重视关键信息基础设施的安全。我国应借鉴国际经验,加强关键信息基础设施的防护能力,提高应急响应水平,以应对日益复杂的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载