歐盟安全機構:自然災害比黑客造成的停機更嚴重
歐盟安全機構在日前發布的一項研究報告中指出:網絡攻擊活動給網絡通信造成的影響遠比系統自身故障以及自然災害來得更少。
歐盟網絡信息安全局(簡稱ENISA)在報告中表示,網絡攻擊造成的平均停機時間為四個小時——相比之下自然災害,尤其是風暴和大雪,造成的平均停機時間則達到三十六個小時。
再來看看事故起因比例統計:由黑客活動造成或參與造成的停機事故占8%,人為失誤造成的停機事故略超過5%;但二者在系統故障面前顯得相形見絀——其所占比例高達76%。
周二發布的研究報告涵蓋了去年歐盟十八個國家總計七十九起正式上報的停機事故。其中約有一半事故影響到了移動電話或移動互聯網服務。當然,涉及到移動電話或移動互聯網業務的停機也給大量用戶造成不便(每次事故平均影響到約一百八十萬名用戶),其影響范圍遠超過固網電話及數據服務。
交換機是故障最為多發的領域(例如路由器與本地交換點),緊隨其后的則是移動網絡歸屬位置寄存器。
停機事故往往由第三方供應商引發,其中大部分由停電所導致,且每次事故平均影響到約二百八十萬名用戶。超載問題影響到的用戶數量甚至超過了單純的電力中斷,其平均涵蓋用戶數量達到九百四十萬。
在通常情況下,硬件故障是引起“系統故障”的罪魁禍首,位列第二的則是軟件錯誤。報告當然也涵蓋了黑客活動引起的停機問題,不過盡管安全行業對這類事件大肆炒作,但其去年在歐洲的實際影響仍遠遠低于因停電或者惡劣天氣造成的停機。經過統計,后兩者才是當之無愧的破壞之王。另外,人為失誤所消耗的修復時間也要長于惡意攻擊。
網絡攻擊在固網服務領域的影響力更大,但即使在這一領域,其實際破壞力也只能在停機因素榜中排到第五位。
ENISA在事故報告中列舉了多個匿名實例,范圍從由過載引起的VoIP中斷、到錯誤升級影響IP流量、再到指向DNS服務器而破壞移動互聯網訪問的DDoS攻擊,內容可謂無所不包。在DDoS攻擊被識別并徹底阻止之前,約有二百五十萬名移動設備用戶受到影響,整個過程持續了兩個小時。
研究報告還關注了由光纖光纜盜竊引發的通信鏈路中斷以及錯誤軟件更新給移動電話服務帶來的影響。光纜被盜事件影響到七萬名固話業務用戶與九萬名固網用戶,整個修復過程耗時十個小時。
ENISA執行主管Udo Helmbrecht解釋稱,這份報告將被用于制定最佳實踐指南。
“歐盟公布的這份報告對于改進歐盟電子通信網絡的安全性與可靠性至關重要,同時也為其它關鍵部門的安全工作敲響了警鐘。報告重大事故能幫助我們了解哪里出了問題、為什么會出現這類問題以及如何防止類似的問題再度發生。”