Two-thirdsof energy firms at risk f-rom Stuxnet-like Scada attack
byPhil Muncaster, 07 Apr 2011
Theo:http://www.v3.co.uk/v3-uk/news/2041556/-thirds-energy-firms-risk-stuxnet-scada-attack
Bàiđược đưa lên Internet ngày: 07/04/2011
Lờingười dịch: “Kể từ khi phát hiện ra sâu Stuxnet vàonăm 2010, mà nó từng nhằm vào những nhà máy hạt nhânđặc biệt tại Iran, thì nhữngrủi ro tiềm tàng về an ninh mà các hệ thống SCADA đãđặt ra đã luôn được chú ý”... “Hơn 75% các côngty năng lượng toàn cầu đã chịu ít nhất một lỗ hổngdữ liệu trong 12 tháng qua, với 2/3 tự họ để lộ ramột cách tiềm tàng cho một cuộc tấn công dạng Stuxnetvì họ không triển khai an ninh một cách xứng đáng chocác hệ thống kiểm soát giám sát và thu thập thông tinSCADA, theo nghiên cứu mới đấy từ Phòng thí nghiệmQ1... Điều này còn được nhấn mạnh hơn sau khi nhànghiên cứu về an ninh Luigi Auriemma vào tháng trước đãđưa ra các chi tiết về 34chỗ bị tổn thương trong các hệ thống SCADA của 4 nhàsản xuất khác nhau”. Không rõ ở ta có “anh hùng”nào dám khăng khăng rằng nhà máy điện hạt nhân địnhxây ở Việt Nam là chắc chắn được đảm bảo an ninhan toàn không nhỉ???
Hơn75% các công ty năng lượng toàn cầu đã chịu ít nhấtmột lỗ hổng dữ liệu trong 12 tháng qua, với 2/3 tự họđể lộ ra một cách tiềm tàng cho một cuộc tấn côngdạng Stuxnet vì họ không triển khai an ninh một cách xứngđáng cho các hệ thống kiểm soát giám sát và thu thậpthông tin SCADA, theo nghiên cứu mới đấy từ Phòng thínghiệm Q1.
Báocáo “Tình trạng An ninh IT: Nghiên cứu về các công tytiện ích và năng lượng” đã được thực hiện bởiViện Ponemon, và đã chỉ ra một sự thiếu kết nối đanglo ngại giữa thái độ của những người điều hành mứcC và những người có liên quan tới an ninh IT hàng ngày.
Gần3/4 lãnh đạo an ninh thông tin được phỏng vấn đã nóirằng đội quản lý điều hành của họ không hiểu hoặcđánh giá đúng được giá trị của an ninh thông tin.
“Mộttrong những điểm đáng sợ nhất mà tôi biết là trungbình, 22 ngày để dò tìm ra được những người trong nộibộ tiến hành những thay đổi không được ủy quyền,chỉ ra cách mà các tổ chức có thể bị tổn thươngngày nay”, Larry Ponemon, người sáng lập của ViệnPonemon, nói.
“Cáckết quả chỉ ra rằng các tổ chức năng lượng và tiệních đang vật lộn để xác định các vấn đề phù hợpmà đang gây tai họa cho công ty của họ từ một viễncảnh an ninh. Họ phải bắc cầu cho khoảng cách giwuax cáchoạt động và IT, và làm cho an ninh IT thành một ưu tiênhàng đầu trong tổ chức”.
Khoảng43% những người được hỏi nói rằng những người độchại trong nội bộ là nguyên nhân số 1của các lỗ hổngdữ liệu, nhưng con số thống kê đáng lo ngại hơn là67% những người không sử dụng những gì được cho làcác công nghệ “xứng tầm” để giảm thiểu những rủiro cho các mạng SCADA.
Cáchệ thống SCADA thường được thấy trong các trạm, xưởngvà nhà máy sản xuất năng lượng, nơi mà chúng đóng mộtvai trò trong việc kiểm soát máy móc.
Kểtừ khi phát hiện ra sâu Stuxnet vào năm 2010, mà nó từngnhằm vào những nhà máy hạt nhân đặc biệt tại Iran,thì những rủi ro tiềm tàng về an ninh mà các hệ thốngSCADA đã đặt ra đã luôn được chú ý.
Điềunày còn được nhấn mạnh hơn sau khi nhà nghiên cứu vềan ninh Luigi Auriemma vào tháng trước đã đưa ra các chitiết về 34 chỗ bị tổn thương trong các hệ thốngSCADA của 4 nhà sản xuất khác nhau.
Over75 per cent of global energy companies have suffered f-rom at leastone data breach over the past 12 months, with two-thirds potentiallyexposing themselves to a Stuxnet-like attack because they do notemploy state-of-the-art supervisory control and data acquisition(Scada) security, according to a new study f-rom Q1 Labs.
TheState of IT Security:Study of Utilities & Energy Companiesreport was carried out by the Ponemon Institute, and showed aworrying disconnect between the attitudes of C-level executives andthose involved in day-to-day IT security.
Nearlythree-quarters of information security executives interviewed saidthat their executive management team does not understand orappreciate the value of IT security.
"Oneof the scariest points that jumped out at me is that it takes, onaverage, 22 days to detect insiders making unauthorised changes,showing just how vulnerable organisations are today," said LarryPonemon, founder of the Ponemon Institute.
"Theseresults show that energy and utilities organisations are strugglingto identify the relevant issues that are plaguing their company f-roma security perspective. They have to bridge the gap betweenoperations and IT, and make IT security a top priority within theorganisation."
Some43 per cent of respondents said that malicious insiders were thenumber one cause of data breaches, but the more worrying statisticwas the 67 per cent who are not using what would be considered"state-of-the-art" technologies to minimise risks to Scadanetworks.
Scadasystems are commonly found in energy stations, factories andmanufacturing plants whe-re they play a key role in controllingmachinery.
Sincethe discoveryof the Stuxnet worm in 2010, which was thought to have targetedspecific nuclear plants in Iran, the potential security risks posedby Scada systems have come under the spotlight.
Thesewere further accentuated after security researcher Luigi Auriemmalast month released details of 34 vulnerabilities in the Scadasystems of four separate manufacturers.
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Mark Zuckerberg: DeepSeek cho thấy vì sao nước Mỹ phải là ‘tiêu chuẩn nguồn mở toàn cầu’ của AI; không có lý do gì để suy nghĩ lại về việc chi tiêu
Dữ liệu để phân loại AI
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm)
‘Hướng dẫn triển khai Khuyến nghị Tài nguyên Giáo dục Mở. Lĩnh vực hành động 2: Phát triển chính sách hỗ trợ’ - bản dịch sang tiếng Việt