據中國國防科技信息網報道,3月7日,美國工業控制系統賽博應急響應小組(ICS-CERT)發布報告,總結其2012年的賽博響應活動。
ICS-CERT賽博安全評估的目的是:為組成和連接關鍵基礎設施的系統提供可靠性和靈活性支持。該小組聯合來自公共組織、私人組織和國際組織的合作伙伴,發展和執行協調一致的安全措施;派遣小組,做賽博入侵的現場評估,并評估安全預防措施。
2012年,ICS-CERT共進行了138個賽博入侵事件的響應活動,其中超過40%發生在能源行業,約50%發生在針對內部通信系統/監控與數據采集(ICS/SCADA)系統的環境中,包括那些可能允許非授權行為的數據。ICS-CERT還部署了現場事件響應小組,協助各種關鍵基礎設施運營商,力圖緩解賽博入侵。這些現場小組有助于識別入侵范圍,開發修復策略,提高運營者防御態勢與未來偵察能力。此外,2012年,ICS-CERT共做了89項針對全美所有關鍵基礎設施和關鍵資源的現場評估,旨在建立一個關于賽博安全成熟度的“性能基線”。