工业信息安全标准化工作发展与展望

近日,工业信息安全产业发展联盟发布了2019年度《工业信息安全标准化白皮书》,首次明确界定了工业信息安全相关概念之间的关系, 全面分析了当前工业信息安全标准化工作中存在的问题,并梳理总结了国内外工业信息安全相关标准情况,提出了工业信息安全标准体系框架。

作者 绿盟科技安全服务部咨询服务组 胡斌

来源 工业互联网安全应急响应中心(微信号ICSCERT)

服务器配置不当引发的“血案”——论IT系统配置核查的重要性

8月7日,美国又爆发一起工业关键基础设施数据泄露案——德州电气工程公司Power Quality Engineering(PQE)的Rsync服务器由于配置错误(一个端口配置为互联网公开),大量客户机密文件泄露,包括戴尔Dell、奥斯丁城City of Austin、甲骨文Oracle以及德州仪器Texas Instruments等等。

泄露的数据除了暴露出客户电气系统的薄弱环节和故障点外,还揭露了政府运营的绝密情报传输区的具体位置和配置。更危险的是,PQE内部密码被明文保存在文件夹中,如果落入不法分子之手,就能轻易攻破公司的多个系统。真是细思恐极啊!