日前,英國政府通信總部(GCHQ)下屬的英國國家網(wǎng)絡(luò)安全中心(NCSC)的專家警告說,英國應(yīng)該為下一次可能發(fā)生的重大網(wǎng)絡(luò)攻擊做好準(zhǔn)備,否則將會(huì)受到比WannaCry勒索軟件爆發(fā)還要慘重的損失。
NCSC是負(fù)責(zé)幫助保護(hù)英國免受網(wǎng)絡(luò)攻擊的GCHQ的下屬機(jī)構(gòu),該機(jī)構(gòu)對網(wǎng)絡(luò)攻擊采用一系列的級別進(jìn)行分類。今年5月爆發(fā)的WannaCry勒索病毒造成了極壞的影響,而英國國家網(wǎng)絡(luò)安全中心(NCSC)將這次事件劃分為“第二類”。
然而,NCSC技術(shù)總監(jiān)Ian Levy發(fā)出警告,英國將會(huì)遭遇“第一類”網(wǎng)絡(luò)攻擊,而這只是時(shí)間問題。
自NCSC啟動(dòng)運(yùn)行以來的一年,英國國家網(wǎng)絡(luò)安全中心已經(jīng)處理了500多起網(wǎng)絡(luò)攻擊事件,這些主要是針對一個(gè)單一目標(biāo)的攻擊,例如針對英國議會(huì)的網(wǎng)絡(luò)攻擊,但是,Levy認(rèn)為,應(yīng)對這次重大的網(wǎng)絡(luò)攻擊將需要協(xié)調(diào)一致的國家層面行動(dòng)來抵制。
“對網(wǎng)絡(luò)安全進(jìn)行預(yù)測是相當(dāng)困難的,但是我們盡量做出一個(gè)合理的預(yù)測,在未來幾年中,我們將會(huì)首先遭遇一個(gè)‘第一類’的網(wǎng)絡(luò)攻擊事件。這需要我們認(rèn)真對待并采取措施阻止。”他說。
“而且這樣的事件可能不是無法阻止的前所未有的復(fù)雜攻擊,“他說,“這種事件很有可能是某人希望通過捷徑進(jìn)行工作,而讓攻擊者侵入了組織的系統(tǒng)。”
“我們需要對遭遇的第一類的網(wǎng)絡(luò)攻擊進(jìn)行獨(dú)立的調(diào)查,真正出來的結(jié)果是,這種事件是完全可以預(yù)防的,如果從安全角度來看的話,這種的事情基本上是不可能發(fā)生的,但人們會(huì)犯了這種錯(cuò)誤。”Levy說。
他認(rèn)為,網(wǎng)絡(luò)安全專業(yè)人員在出現(xiàn)問題時(shí),通常會(huì)責(zé)怪他們的用戶沒有做好安全防護(hù)工作。這些人員應(yīng)該通過安全軟件和實(shí)踐進(jìn)行更好地分析,因?yàn)樗麄儞碛惺澜缟献?a href=http://www.90chu.com/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全的軟件,但如果不了解網(wǎng)絡(luò)攻擊是如何工作的,或者如何使他們的工作變得更加困難,那么這不會(huì)阻止任何事情發(fā)生。
但是,如果安全性不那么神秘的話,它將大大有助于防止重大的網(wǎng)絡(luò)攻擊。
“我擔(dān)心的是,除非我們開始將更加先進(jìn)的科學(xué)技術(shù)和數(shù)據(jù)應(yīng)用到網(wǎng)絡(luò)安全中,否則這種事件真的會(huì)發(fā)生。但我們可以阻止它發(fā)生。”Levy說。
他認(rèn)為,阻止發(fā)生這樣的事件采取的措施是構(gòu)建人們可以實(shí)際使用的安全系統(tǒng),從而提高整體安全性。
“我要說的是,我們現(xiàn)在建立的系統(tǒng)并不是為民眾而設(shè)的,而是為技術(shù)人員而構(gòu)建的系統(tǒng)。”Levy說。“我們認(rèn)為民眾才是最強(qiáng)大的紐帶,如果能更好地利用民眾的力量,他們能夠成為組織的第一道防線和最后一道防線,要使系統(tǒng)可用,并且不要再責(zé)怪用戶。”
最后他表示,NCSC將與執(zhí)法部門和更廣泛的公共部門開展密切的合作,其中包括英國國家犯罪局(NCA),以支持網(wǎng)絡(luò)安全意識運(yùn)動(dòng),防止發(fā)生網(wǎng)絡(luò)攻擊。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。