全球知名企業(yè)紛紛中招
勒索病毒的廣泛襲擊和傳播,已對全球商業(yè)活動造成直接傷害,對個人和企業(yè)用戶,主要網(wǎng)絡(luò)安全服務(wù)商均發(fā)出嚴厲警告。截至目前,全球海運巨頭丹麥馬士基、全球最大傳播服務(wù)企業(yè)英國WPP集團、美國醫(yī)藥巨頭默克公司均在受害者之列。如果從上個月算起,勒索病毒已侵入全球150多個國家?guī)资f臺電腦。
據(jù)報道,馬士基的貨物訂艙系統(tǒng)被迫停擺,馬士基子公司馬士基集裝箱碼頭公司營運的全球76個港口中,部分作業(yè)因此發(fā)生堵塞。馬士基28日晚間表示,系統(tǒng)已恢復(fù)正常,并通過推特表示,訂單確認花費的時間將比往常長一點,“但我們很高興運送您的貨物”。
美國聯(lián)邦快遞(FedEx)說,旗下TNT Express業(yè)務(wù)受到該病毒攻擊,影響嚴重。
俄羅斯石油公司27日確認,公司服務(wù)器遭到病毒攻擊,不得不啟用備用生產(chǎn)管理系統(tǒng),該公司及子公司Bashneft的網(wǎng)站癱瘓。俄羅斯石油表示,已經(jīng)聯(lián)系執(zhí)法部門。目前,俄羅斯石油在莫斯科總部的計算機、內(nèi)聯(lián)網(wǎng)和WiFi網(wǎng)絡(luò)不得不停用,但核心業(yè)務(wù)沒有受到影響。
法國建筑集團圣戈班也受到病毒攻擊。一名公司發(fā)言人說:“作為一項安全措施,為了保護我們的數(shù)據(jù),我們已經(jīng)隔離了本公司的計算機系統(tǒng)。”
此外,據(jù)路透社報道,因受勒索病毒侵襲,本田位于東京的工廠停產(chǎn)一天。上個月,雷諾和日產(chǎn)也遭到了勒索病毒的攻擊,導(dǎo)致雷諾-日產(chǎn)聯(lián)盟位于日本、英國、法國、羅馬尼亞和印度的工廠出現(xiàn)停產(chǎn)。
各國加緊布局網(wǎng)絡(luò)安全
面對日益增加的網(wǎng)絡(luò)襲擊,多國已將其上升到國家主權(quán)這一層級加以應(yīng)對,通過資金投入、專設(shè)機構(gòu)、特別立法等手段確保網(wǎng)絡(luò)安全,保障社會經(jīng)濟活動正常運行。
今年5月11日,美國總統(tǒng)特朗普簽署一項行政指令,要求采取一系列措施來增強聯(lián)邦政府及關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全。
隨后,負責(zé)國土安全和反恐事務(wù)的國家安全事務(wù)助理波塞特在白宮新聞發(fā)布會上稱,美國當(dāng)前在網(wǎng)絡(luò)空間安全領(lǐng)域走在錯誤的方向上。美國的敵人甚至盟友,主要是國家行為體也包括非國家行為體,對美國的網(wǎng)絡(luò)攻擊越來越多,這一行政指令將扭轉(zhuǎn)不利趨勢,確保美國民眾的安全。
這項名為“增強聯(lián)邦政府網(wǎng)絡(luò)與關(guān)鍵性基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全”的行政指令,按聯(lián)邦政府、關(guān)鍵基礎(chǔ)設(shè)施和國家三個領(lǐng)域來規(guī)定將采取的增強網(wǎng)絡(luò)安全的措施。美國國土安全部將負責(zé)協(xié)調(diào)落實該行政命令。2018財年,美國國土安全部網(wǎng)絡(luò)安全預(yù)算為3.19億美元,聯(lián)邦政府的網(wǎng)絡(luò)安全總預(yù)算預(yù)計將增加15億美元。
在聯(lián)邦政府網(wǎng)絡(luò)安全方面,“指令”認為,已知但未得到處理的漏洞,是行政部門面臨的最嚴重網(wǎng)絡(luò)風(fēng)險之一,這些漏洞包括使用開發(fā)商不再支持的過時操作系統(tǒng)或硬件,未及時安裝安全補丁或落實特定的安全配置。
在關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全方面,“指令”要求按奧巴馬政府時期頒布的第21號總統(tǒng)行政令中規(guī)定的關(guān)鍵基礎(chǔ)設(shè)施名單,對之進行評估,并于180天內(nèi)提交網(wǎng)絡(luò)安全風(fēng)險評估報告,隨后每年提交一次評估報告。
2015年2月,美國成立“網(wǎng)絡(luò)威脅情報整合中心”,白宮首次公布了對網(wǎng)絡(luò)攻擊嚴重程度的定性指標,共分為基準、低、中、高、嚴重和緊急6個層次,其中中級及以上被視為“重大網(wǎng)絡(luò)事件”,可直接觸發(fā)政府的應(yīng)對機制。
與美國行政指令不同,日本采取制定網(wǎng)絡(luò)安全戰(zhàn)略的方式,彌補曾遭受2億次網(wǎng)絡(luò)攻擊的苦惱。
英國政府成立了“網(wǎng)絡(luò)安全研究所”和“國家網(wǎng)絡(luò)安全中心”,計劃在5年內(nèi)投入19億英鎊,自主研發(fā)自動化網(wǎng)絡(luò)安全防御系統(tǒng)。該系統(tǒng)旨在提升互聯(lián)網(wǎng)安全防御能力,強化網(wǎng)絡(luò)安全力量,保護英國在線網(wǎng)民的安全。
歐盟委員會在今年發(fā)布的安全事務(wù)進展報告中指出,網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)攻擊是歐盟面臨的主要安全挑戰(zhàn)之一。這份報告主要關(guān)注歐盟在信息互通、對恐怖襲擊“軟目標”的保護、應(yīng)對網(wǎng)絡(luò)威脅和個人數(shù)據(jù)保護等四個關(guān)鍵領(lǐng)域取得的進展。
報告說,歐盟在2013年制訂的網(wǎng)絡(luò)安全戰(zhàn)略框架下采取了應(yīng)對舉措。其中,去年7月出臺的《歐盟網(wǎng)絡(luò)與信息系統(tǒng)安全指令》有助于推動歐盟成員國之間的信息交換與合作,以及共同處理特定的網(wǎng)絡(luò)安全事件。歐盟委員會計劃召開成員國會議,討論這一指令的落實情況。報告還說,歐盟委員會利用歐盟科研經(jīng)費支持技術(shù)創(chuàng)新,推動應(yīng)對網(wǎng)絡(luò)威脅新解決方案的產(chǎn)生,例如,在數(shù)字化交通方面,提升信息系統(tǒng)抵御網(wǎng)絡(luò)威脅的能力。
中國也在加緊制定針對網(wǎng)絡(luò)安全的防范措施。據(jù)報道,6月1日起,《中華人民共和國網(wǎng)絡(luò)安全法》等一系列互聯(lián)網(wǎng)領(lǐng)域的法律法規(guī)正式實施。
