DC娱乐网

现实当中国与国之间的摩擦,不一定全部发生在炮火交锋的战场,网络空间已经变成各方博

现实当中国与国之间的摩擦,不一定全部发生在炮火交锋的战场,网络空间已经变成各方博弈的另一个重要地带,民生类基础设施,很容易成为网络对抗波及到的对象,供水这类直接关系普通民众日常生活的设施一旦遭遇入侵,不会只停留在虚拟的网络层面,还会转化成现实社会的运行风险。

部分水厂内部用来管控水泵、水压的工业控制设备,如果直接对外接入互联网,防护配置又做得不够到位,攻击者就有机会改动设备参数,切断管理人员的远程操作权限,水厂工作人员只能放弃自动化流程,依靠人工现场值守维持基础供水运转,整套系统就算没有出现水质污染,也已经暴露很明显的安全短板。

多州水务机构接连上报异常事件之后,相关联邦机构启动溯源排查,也发布对应的行业风险提示,只是完整的调查取证需要时间,在没有拿到确凿物证之前,任何关联方向都只能算作嫌疑线索,不能直接定性事件的幕后主体。

境外军事冲突持续升级的背景之下,网络层面的对抗会跟着变多,实力存在差距的两方,弱势一方会倾向选择成本更低的网络手段开展行动,不需要动用大型作战装备,就能够给对手制造社会层面的心理压力。

这类行动很多不会设置勒索赎金的诉求,重点放在干扰基础设施正常运转,和普通牟利性质的网络勒索犯罪有着不一样的行为特征。

事件调查还处在推进阶段,美国高层就对外公开发表判断,没有等待情报机构完整的研判结果,直接把问题归结为地方政府管理水平不足,这样的公开表态,和一线调查团队追踪的线索方向出现出入,也会给公众看待事件带来不一样的引导。

这件事背后,也能看到美国基层水务行业长期积攒下来的现实难题,大量中小型供水机构经费有限,很难配备专职网络安全人员,不少在用设备已经停止厂商维护更新,没法拿到安全修复补丁。

各地水厂分属于不同地方机构管理,缺少统一强制的网络安全规范,很多机构只是参考自愿性质的防护建议,漏洞排查、系统隔离、应急演练这些基础工作落实参差不齐,单个地方的疏漏,叠加在一起就演变成全国范围的潜在隐患。

相关联邦部门多次给出技术层面的整改建议,把工业控制器和公网做隔离,加固访问密码,保留人工应急操作模式,可不少基层单位受预算、人员条件约束,很难快速落地全部防护举措。

重大基础设施的网络安全防护,不能等到袭击发生之后再去补救,事后追责地方管理问题解决不了根源性矛盾。冲突环境下的网络事件,还会掺杂国内选举周期带来的政治考量,事件怎么对外定义,会直接影响公众对对外军事政策的评价。

把基础设施遭受网络扰动简单归罪地方治理,可以暂时绕开对外政策带来的本土安全风险讨论,但掩盖不了民生设施存在的大量网络漏洞。不管这一轮事件最终的调查结论指向哪里,都能看出现代国际博弈已经延伸到普通人的日常生活场景,现实世界的安全边界,正在被网络行动不断改写。