美国国防部长利昂·帕内塔(Leon Panetta)在随后6月的任命听证会上表示:“我们遭遇的下一次珍珠港事件很有可能是一次网络攻击,让我们的电力系统、电网、安全系统、金融体系和政府体系都陷入瘫痪。”现已退休的美军网络行动特别小组前指挥官哈里?拉多哥中将(Lt. Gen. Harry Raduege)表示:“能源和其它系统的安全方面仍存在很大漏洞,因为它们在最初设计时就没有考虑安全因素。”
在2014年,根据美国国土安全局计算机紧急响应中心调查,有79例黑客攻击能源网络的事件,而2013年,有145例黑客攻击能源网络事件。根据ThreatTrack安全调查,从2013年4月到2014年初,黑客设法闯入了美国37%的能源公司。那些最外层的防御根本无法抵挡黑客攻击。
根据网络安全公司FireEye(FEYE)的年度报告,仅在2013年,该公司就确认了近50种专门针对能源公司的恶意软件,而根据2014年Verizon的一项研究,针对能源公司的间谍软件比其他行业更多。
美国国土安全局计算机紧急响应中心曾披露,俄罗斯恶意软件BlackEnergy侵入了可以控制美国电力涡轮机的软件系统。但是,调查人员并没有看到这些恶意软件作出任何企图破坏或者干扰涡轮机的行为,可是却给黑客留下了一个后门,以便他们植入破坏性代码。
2014年,俄罗斯恶意软件BlackEnergy侵入了可以控制美国电力涡轮机的软件系统。
目前,还没有计算机病毒造成电网瘫痪这类的问题。但是,黑客既然可以侵入就有可能对电网造成毁灭性的灾难。
美国信息安全公司TrustedSec首席执行官大卫·肯尼迪表示,“我们的电网非常脆弱。当涉及到安全方面和系统维护问题时,能源产业要远远落后于其他产业。”
在未来,随着能源互联网得到大规模的普及,越来越多的能源设备智能化和互联网化,那么可能受到致命的攻击的可能性就会越来越大。
在美剧《疑犯追踪》最新一集中,人工智能“机器”将自己的代码分布隐藏在全美国的电网里。
回到中国,在整个行业都在热炒“能源互联网”概念之时,如果继续漠视发展为这一即将到来的时代所进行的安全准备,中国的“能源互联网”恐怕会有更多、更可怕的隐患。
和在网络安全方面有着丰富经验的互联网公司相比,传统的能源企业和互联网的联合,在安全问题上会更缺乏经验,也缺乏应有的重视。和美国、日本等发达国家已经有了防范的安全技术研究和准备不同,我还没有看到有任何一家中国公司准备在能源互联网的安全领域大展身手。
在我们未来的智能生活被大规模破坏之前,这一切还来得及。
(责任编辑:安博涛)