3月7日,美國工業(yè)控制系統(tǒng)賽博應(yīng)急響應(yīng)小組(ICS-CERT)發(fā)布報告,總結(jié)其2012年的賽博響應(yīng)活動。
ICS-CERT賽博安全評估的目的是:為組成和連接關(guān)鍵基礎(chǔ)設(shè)施的系統(tǒng)提供可靠性和靈活性支持。該小組聯(lián)合來自公共組織、私人組織和國際組織的合作伙伴,發(fā)展和執(zhí)行協(xié)調(diào)一致的安全措施;派遣小組,做賽博入侵的現(xiàn)場評估,并評估安全預(yù)防措施。
2012年,ICS-CERT共進(jìn)行了138個賽博入侵事件的響應(yīng)活動,其中超過40%發(fā)生在能源行業(yè),約50%發(fā)生在針對內(nèi)部通信系統(tǒng)/監(jiān)控與數(shù)據(jù)采集(ICS/SCADA)系統(tǒng)的環(huán)境中,包括那些可能允許非授權(quán)行為的數(shù)據(jù)。ICS-CERT還部署了現(xiàn)場事件響應(yīng)小組,協(xié)助各種關(guān)鍵基礎(chǔ)設(shè)施運營商,力圖緩解賽博入侵。這些現(xiàn)場小組有助于識別入侵范圍,開發(fā)修復(fù)策略,提高運營者防御態(tài)勢與未來偵察能力。此外,2012年,ICS-CERT共做了89項針對全美所有關(guān)鍵基礎(chǔ)設(shè)施和關(guān)鍵資源的現(xiàn)場評估,旨在建立一個關(guān)于賽博安全成熟度的“性能基線”。