0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么IT系统更换甚至比空中换引擎还要危险?

lhl545545 来源:比特网 作者:张伟 2020-09-18 10:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当下,人们已经处在数字时代之中,数字化正不断渗透到人们生活、工作乃至城市的方方面面之中,但在人们享受新技术带来的变革与红利同时,因安全问题所带来的损失亦比比皆是。

回看安全市场发展这么多年,对于消费者而言,或许感触最深的便是PC时代里的那个并不高明的熊猫烧香,而对于企业、机构而言,感触颇深的无疑是Wannacry。

从熊猫烧香到Wannacry,期间跨度已有十余年之久,之所以会出现这样一种情况,与用户行为习惯发生改变有着脱不开的干系。

数字基建为何要以安全为首

之所以安全问题对于C端而言接触的越来越少,其原因在于移动设备性能的不断提升,多数日常工作能够从PC无缝过渡至手机之上,而对于苹果这类比较封闭的系统而言,病毒攻击其的几率本来就比较小。

而回看PC方面,目前大多用户所使用的Windows 10自身便有着很强的安全性,配合个人设备时刻处于联网状态,Windows会自动帮助用户修复漏洞进行补丁安装,这都给安全提供了更多维度的保障。

说的直白一点,个人设备即便不小心被Wannacry入侵,更换新设备的支出成本与Wannacry索要的比特币相比,犹如小巫见大巫,消费者必然不会选择支付来解开设备,因此对于黑客而言,C端用户在这方面的价值基本为0,这也是为何无数企业、机构纷纷中招的一项原因。

相比之下,企业、机构之所以首当其冲成为了靶向,其原因便在于国内外大量机构都在使用老旧的操作系统,甚至美国国防部有些电脑还跑着Windows 95和Windows 98系统。而在一些特殊领域所使用的IT系统,甚至老到开发商都已消失不见,而新系统无法平滑适配原有IT系统,导致这部分企业只能以稳为主。

对于这些机构而言,时刻更新更换IT设备与系统并非明智的选择,举例而言,一家医院所有部门信息化都是打通的,无论哪一个部门IT系统出现问题,都有可能引发整个医疗体系的瘫痪,而对于此类24小时不间断运营体系而言,IT系统更换甚至比空中换引擎还要危险。

但Wannacry一类的病毒事件,还在持续发酵着,近期欧洲最大医院运营商及透析设备经销商的费森尤斯集团(Fresenius Group)的计算机系统便遭到了勒索软件的供给,而这个专门供给大型企业的Snake勒索病毒,甚至蔓延至了这家机构分布在全球各地的系统之中。

在这个疫情与时间争分夺秒的期间里,虽然有黑客承诺不会攻击医疗机构,亦或是无意中招后可免费解锁,但如Sodinokibi 、Ryuk等却仍在疯狂肆虐着。对于后者,即便机构能够第一时间解锁系统,但在这个期间所付出的代价,亦是他们无法承受的。

安全当下更在全方位威胁着C端用户

看似这仅是B端用户的安全问题,可换个角度,一旦医疗机构、城市、甚至未来的物联网设备面临安全隐患,都很可能直接对每个人造成伤害。尤其伴随物联网、AI技术的不断发展,物联网设备也在面临着前所未有的全新挑战。

在此前最具代表性的西班牙智能电表安全漏洞事件中,电表这类物联网设备,反而成为了攻击电网时最为强力的武器,黑客能够易如反掌的进行计费欺诈乃至关闭整个电路系统。

而当下安全市场也受到了各方的关注,据IDC一组统计数据也显示,全球安全市场需求在2020年将达到1016亿美元。

不可置否的一点是,当下全球都在面临比PC时代更新也更为严苛的安全挑战,没有人能够预料到下一波席卷全球的漏洞会在哪里出现。

而市面上目前我们也看到智能门锁的失守、摄像头的黑入,原因在于这些不够安全的设备往往存在一些漏洞,致使IP地址通过漏洞传播出去,黑客可利用IP地址非法侵入家庭摄像头窥视,或是将这些信息出售给一些黑产。种种迹象都在表明,C端用户个人正在没有“遮挡”的暴露在外。

数字基建唯一落脚点——安全

虽然当下业界都在讨论新基建,但正如阿里董事局主席张勇所说——数字基建就是新基建。

何为数字基建,其定义与数字化转型有些类似,数字化转型核心是建立在数字化转换基础上,进一步触及公司核心业,从而推动企业业务创新变革。

如果说数字化转型变革的是一家企业,那么数字基建变革的则是一座城市乃至国家,在拉动经济增长的同时,提高人们日常的生活质量。

举一个较有代表性的案例说明,远程办公、线上课堂、智慧城市领域,背后离不开新基建在基础设施方面做出的底层贡献,更离不开数字化能力背后给予的支持。

另一方面,IDC也曾预测网络安全将会越来越依赖行业的应用场景,预计到2022年,60%的政府部门将更新原有控制系统用以保护大坝、公共交通和核电站等关键基础设施,免于受到网络攻击。到2022年,中国智慧城市投资将达到2000亿元,其中数字政务、公共安全和交通管理是主要驱动力。

因此,在这个数字化转型持续加速的关键节点上,安全早已不再是一个设备、一个用户、乃至一个机构的事情,与技术一样,安全问题同样不存在国界之分,只有能否善用一说。因此在未来数字基建之下,安全必将成为数字化唯一的落脚点。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48162

    浏览量

    418924
  • IT
    IT
    +关注

    关注

    2

    文章

    1008

    浏览量

    65861
  • AI
    AI
    +关注

    关注

    91

    文章

    41420

    浏览量

    302757
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Flash(可更换声音)语音芯片凭什么让智能设备随时“声”?一文读懂背后的技术革新

    的事,但如果你的设备用的是传统OTP(一次性编程)语音芯片,那就麻烦了。语音等于芯片,芯片等于重新生产、重新备货、重新走流程……成本和时间直线飙升。有没有一种
    的头像 发表于 04-16 09:30 368次阅读
    Flash(可<b class='flag-5'>更换</b>声音)语音芯片凭什么让智能设备随时“<b class='flag-5'>换</b>声”?一文读懂背后的技术革新

    UPS电源用旧了可以只电池不换主机吗?资深电工教你省钱避坑

    ,什么时候能只电池,什么时候必须“连锅端”,顺便分享点优施的实用经验。一、为什么能只电池?寿命差了一倍!首先我们要明白一个核心事实:UPS系统里,主机和电池是两
    的头像 发表于 04-16 00:00 643次阅读
    UPS电源用旧了可以只<b class='flag-5'>换</b>电池不换主机吗?资深电工教你省钱避坑

    自动刀主轴选型核心逻辑:从需求到落地的全维度参考

    精度不达标,甚至引发设备故障,抬高生产成本。本文将从核心参数、适配性、品质与售后四大维度,手把手教你挑选可靠的自动刀主轴。一、明确加工需求,锁定核心性能参数1、精
    的头像 发表于 03-03 11:33 198次阅读
    自动<b class='flag-5'>换</b>刀主轴选型核心逻辑:从需求到落地的全维度参考

    引擎是什么?

    引擎是光通信系统中的核心部件,它是一个集成化的光学子系统,负责实现光信号的收发处理,其性能对系统的信号传输有直接影响
    的头像 发表于 01-22 17:43 1801次阅读
    光<b class='flag-5'>引擎</b>是什么?

    霍尔电流传感器使用年限多久,到期后必须更换么?

    忽视老化风险则可能引发设备故障甚至安全事故。本文将从寿命影响因素、更换判断标准、延长寿命方案三方面,系统解析霍尔电流传感器的寿命管理逻辑,为科学决策提供依据。一、
    的头像 发表于 12-18 08:55 1427次阅读
    霍尔电流传感器使用年限多久,到期后必须<b class='flag-5'>更换</b>么?

    更换uart的引脚,但是换了就无法输出信息了,除了这里还要改别的地方吗?

    更换uart的引脚,但是换了就无法输出信息了,除了这里还要改别的地方吗?
    发表于 10-13 07:51

    3大UPS类型+4大核心场景,优施如何定义“关键电源系统”标准?

    在医疗设备持续运转的手术室、金融交易系统毫秒必争的交易大厅、智能制造产线精密控制的自动化车间,电力中断带来的不仅是设备停机,更可能是数据丢失、生产事故甚至生命危险。这些场景背后,都有一个共同的需求
    的头像 发表于 08-29 09:13 745次阅读
    3大UPS类型+4大核心场景,优<b class='flag-5'>比</b>施如何定义“关键电源<b class='flag-5'>系统</b>”标准?

    从标准到网络:启源芯动力以四项新国标破局,巩固其电重卡头部企业地位

    动力主要参编或牵头起草的《电动汽车电池更换站通用技术要求》、《电动汽车快电池箱通信协议》、《电动汽车更换用电池箱连接器》和《电动汽车快电池箱架》4项规范重卡
    的头像 发表于 08-21 10:35 1570次阅读
    从标准到网络:启源芯动力以四项新国标破局,巩固其<b class='flag-5'>换</b>电重卡头部企业地位

    收藏!自动刀电主轴与多种刀具系统的兼容密码

    在现代机械加工领域,自动刀电主轴作为关键设备,其性能直接影响加工效率和精度。而能否兼容多种刀具系统,是衡量自动刀电主轴实用性的重要指标。事实上,自动刀电主轴通常具备兼容多种刀具
    的头像 发表于 08-19 10:02 778次阅读
    收藏!自动<b class='flag-5'>换</b>刀电主轴与多种刀具<b class='flag-5'>系统</b>的兼容密码

    无人机巡检系统水利巡检的空中之眼

    坝体检查,无论严寒酷暑、风雨险途。然而,这种方式耗时费力,存在着视野受限、难以触及危险区域、检查精细度不易保证等挑战。如今,随着技术的进步,无人机水利巡检系统正逐渐成为水利巡检工作中不可或缺的“空中之眼”,为这项传统任务带来了革
    的头像 发表于 08-08 11:56 402次阅读

    双碳目标下,电站有序充电如何优化综合能源系统

    安科瑞 耿笠 187-6150-0144 摘要:随着电动汽车的快速普及,电站作为重要的能源补给设施,其运营模式对电网负荷和碳排放产生显著影响。本文系统探讨了电站有序充电策略与综合能源系统
    的头像 发表于 08-05 17:50 3272次阅读
    双碳目标下,<b class='flag-5'>换</b>电站有序充电如何优化综合能源<b class='flag-5'>系统</b>?

    信而泰×DeepSeek:AI推理引擎驱动网络智能诊断迈向 “自愈”时代

    模态的技术特性,DeepSeek正加速推动AI在金融、政务、科研及网络智能化等关键领域的深度应用。 信而泰:AI推理引擎赋能网络智能诊断新范式信而泰深度整合DeepSeek-R1大模型系统,构建了新一代
    发表于 07-16 15:29

    启源芯动力参编充电行业国标制定,行业迎统一规范支撑

    —2025《电动汽车更换用电池箱连接器》是电领域兼容互换关键性国家标准,由中国电力企业联合会归口并组织编制,上海启源芯动力科技有限公司作为主要参编单位,对商用车电相关
    的头像 发表于 07-16 14:25 1082次阅读
    启源芯动力参编充<b class='flag-5'>换</b>电行业国标制定,行业迎统一规范支撑

    电动商用车电领域两项国家标准启动编制 启源芯动力牵头推动产业标准化进程

    2025年6月10日,《电动商用车电池更换站站控系统与充放电设备通信协议》(20250866-T-524)、《电动商用车电池更换站站控系统与电池更换
    的头像 发表于 06-18 16:13 1075次阅读
    电动商用车<b class='flag-5'>换</b>电领域两项国家标准启动编制 启源芯动力牵头推动产业标准化进程