调查揭示英国制造业遭受攻击的现状

《卫报》报道的一项新调查揭示了英国工业基础令人担忧的现状:过去一年,近三分之一的制造商曾遭遇网络攻击。更令人关切的是,仅约一半的受访企业制定了正式计划,以应对攻击发生时的处置流程。大企业称自己时刻面临威胁,然而许多企业仍缺乏基本预案,无法有效控制损失和加快恢复。

风险暴露与准备之间的落差,才是真正的问题所在。承认攻击频繁发生是一回事,实际建立快速响应所需的流程、角色和技术防护措施则是另一回事。缺乏响应计划的制造商,等于要在危机之中临时决定如何应对入侵,而这恰恰是错误代价最高的时候。

制造商为何成为黑客的主要目标

英国制造商面临网络攻击风险并非偶然上升。工厂和工业公司处于一个令人不安的交汇点:它们拥有宝贵的知识产权,运营着涉及数十家第三方供应商的复杂供应链,并日益依赖原本设计时未考虑网络安全的互联操作技术。老旧的工业控制系统、遗留软件,以及承包商和工程师使用的各种远程访问工具拼凑在一起,都扩大了攻击面。

制造商之所以成为诱人目标,还因为生产中断会立刻带来可见的后果。一次勒索软件攻击导致生产线停摆,不仅会损失赎金,还会中断发货,破坏供货协议,并波及下游所有业务。这种压力使得制造商更可能被迫快速支付赎金,从而被攻击者视为更有利可图的目标。

攻击者也越来越善于绕过企业自以为能保护自己的防御措施。针对 ARM 的 D1R 勒索软件攻击 就是一个有价值的案例:尽管启用了双因素认证——许多企业以为仅此一项便已足够,声称对此负责的组织还是成功入侵了这家英国大型科技公司。这一事件提醒我们,任何单一防护措施,无论多么标准,都无法保证绝对安全。层层防护远比逐一打勾更重要。

弥合差距:VPN、访问控制与事件响应基础

调查中所描述的许多风险暴露,都可以追溯到远程访问和内部网络的管理方式。制造商经常允许工程师、承包商和第三方维护团队从外部连接内部系统,有时使用消费级工具或多年未经审查的过时远程访问软件。

正确配置的 VPN,辅以严格的访问控制,是降低此类风险最直接的方法之一。VPN 会加密远程用户与内部系统之间的流量,使攻击者更难在接入过程中拦截凭据或会话数据。但正如 ARM 案例所示,VPN 本身并非万能灵药。它需要与强认证、网络分段(限制攻击者进入后可横向移动的范围),以及对实际访问权限的定期审计相结合。

对于仍依赖扁平网络的制造商而言,一旦某个账户被攻破,攻击者即可同时触及生产系统、财务软件和客户数据。因此,网络分段应被视为优先事项,而非锦上添花。结合 VPN 安全的远程访问,这些如今已是基本的卫生措施,而非仅供大型企业使用的高级防御。

提前制定响应计划

调查中最具行动价值的发现,或许也是最简单的一条:仅半数制造商制定了事件响应计划。这意味着另一半企业将在实际入侵发生时临时应对,实时决定联系谁、隔离哪些系统,以及如何与客户和监管机构沟通。

一份基本的响应计划不必复杂。它应明确事故中由谁负责决策,列出隔离受影响系统的技术步骤,并包含面向员工、客户以及必要时监管机构的沟通计划。定期测试该计划,哪怕只是简单的桌面演练,其重要性不亚于将其落实为书面文件。

这对你意味着什么

如果你身处制造业,或经营依赖制造合作伙伴的企业,这项调查是一个信号,提醒你审视自身的风险暴露,而非想当然地认为事不关己。请核实:接入你的系统是否已通过 VPN 和强认证加以保护?网络是否已分段,使单点入侵不会四处蔓延?一旦攻击者入侵,是否有一份书面计划明确应对方式?这项调查所描述的英国制造商网络攻击风险并非空泛概念,而是日常 IT 决策中真实存在的短板。

要点总结

  • 过去一年,近三分之一的英国制造商遭受攻击,但仅半数制定了响应计划。
  • 制造商因拥有宝贵知识产权、复杂的供应链和遗留操作技术而成为诱人目标。
  • 标准防御措施如双因素认证可能被绕过(如 ARM 入侵事件所示),因此分层安全至关重要。
  • VPN 保护的远程访问和网络分段是基线防护,并非可选项。
  • 对于尚未制定事件响应计划的制造商而言,编写并测试一份书面计划应成为优先事项。