事件1:
2018年8月,半導體知名企業(yè)臺積電遭遇WannaCry勒索病毒,無法正常生產(chǎn),事后經(jīng)統(tǒng)計,因中毒事件造成的損失高達26億!
事件2:
2018年11月,全球前十大半導體硅芯片材料供貨商之一的臺灣合晶科技,旗下一家在國內(nèi)的工廠全線電腦感染W(wǎng)annaCry勒索病毒,造成產(chǎn)線癱瘓,工廠全部停產(chǎn)!
勒索病毒一再出手,半導體行業(yè)接連躺槍。在巨額損失的背后,暴露出哪些問題?
半導體行業(yè)信息安全意識淡薄
作為高端制造行業(yè),半導體行業(yè)使用了大量高精密儀器設(shè)備,生產(chǎn)過程中通過中央信息系統(tǒng)發(fā)出指令由機臺設(shè)備自動運行。可以說安全可靠的軟、硬件是保障半導體生產(chǎn)企業(yè)正常運營的關(guān)鍵,信息化與工業(yè)化的深度融合是半導體行業(yè)搶占未來產(chǎn)業(yè)發(fā)展制高點的不可或缺的強勁支撐。
就目前而言,大多數(shù)的半導體企業(yè),在對于硬件(例如:設(shè)備、電腦等)的日常維護和管理上可謂是盡心盡力。因為高精密設(shè)備很容易受電壓暫降和市電斷電影響,導致停產(chǎn)、廢料、設(shè)備損壞等災(zāi)難發(fā)生。每一次由于斷電造成的停機事故,給半導體行業(yè)帶來的經(jīng)濟損失可高達上千萬元。
在軟件方面,半導體企業(yè)的信息化應(yīng)用日益增多。例如:企業(yè)ERP應(yīng)用、企業(yè)MES系統(tǒng)、企業(yè)SPC、EAP、RMS、FDC、ERP、KMS、MAIl等等。而且,許多大型半導體企業(yè)除了在本地有工廠之外,還設(shè)有分公司。由此可見,半導體企業(yè)的信息化需求不僅種類多,而且相對復雜。在信息化應(yīng)用全面普及的同時,半導體企業(yè)的信息安全意識顯然處于相對落后狀態(tài),信息安全隱患正逐步暴露出來。
開篇提到的兩起知名半導體企業(yè)的信息安全事件就是個警鐘!
而且,精明的你現(xiàn)在一定會發(fā)現(xiàn),因為硬件故障造成的損失(上千萬)跟本文開篇提到的遭遇勒索病毒造成的損失(26個億)相比,真是小巫見大巫啊。
半導體企業(yè)的信息安全建設(shè)極為重要
針對勒索病毒事件,網(wǎng)絡(luò)安全專家提醒:“WannaCry不會像他們開始時那樣迅速停止,而這些襲擊的影響顯然還會持續(xù)下去。這種類型的網(wǎng)絡(luò)攻擊可能非常嚴重,以至于企業(yè)必須在感染病毒之前 采取適當?shù)念A(yù)防措施,而不是坐以待斃。”
都有哪些預(yù)防措施 呢?
國內(nèi)資深的容災(zāi)備份軟件廠商北京和力記易 公司建議:
1. 安全意識先行。定期開展信息安全培訓,樹立企業(yè)全員信息安全意識,不要隨意點擊任何的鏈接或可疑的附件。加強信息安全管理,設(shè)立專門的信息中心和管理人員,從整體上構(gòu)建信息安全體系。
2. 數(shù)據(jù)備份保底。數(shù)據(jù)關(guān)乎企業(yè)生存與發(fā)展的基礎(chǔ),對于重要數(shù)據(jù)的備份是保障信息安全的基線。對于核心的業(yè)務(wù)系統(tǒng),和力記易建議采用領(lǐng)先的CDP持續(xù)數(shù)據(jù)保護技術(shù)對重要數(shù)據(jù)進行實時備份,不僅備份到本地數(shù)據(jù)中心或者機房,還要在異地的機房也保留一份數(shù)據(jù)以備不時之需。和力記易的數(shù)據(jù)備份與恢復軟件不僅是國產(chǎn)的自主研發(fā)軟件,而且通過了國家涉密和信息安全等多項認證,在對數(shù)據(jù)進行備份時,采用加密方式傳輸與存儲。
在預(yù)防勒索病毒方面,企業(yè)用戶可以設(shè)置白名單建立文件類型庫,在數(shù)據(jù)備份之前,和力記易的容災(zāi)備份軟件會檢查文件類型的合法性。比如檢測.docx類型的文件,先檢測文件類型是否在白名單中,然后根據(jù)文件類型的特征來判斷文件是否合法,一旦發(fā)現(xiàn)被加密后又被偽裝成.docx的文件,會報警而非實時備份。由此保證了備份機上的數(shù)據(jù)是安全的未被加密前的最新數(shù)據(jù)。
3. 業(yè)務(wù)連續(xù)加強。對于生產(chǎn)型企業(yè)而言,在數(shù)據(jù)備份與恢復外,對于業(yè)務(wù)系統(tǒng)的連續(xù)性要求也同樣重要。生產(chǎn)線癱瘓的一分鐘都意味著巨大的經(jīng)濟損失。這就要求企業(yè)在數(shù)據(jù)級容災(zāi)備份建設(shè)基礎(chǔ)上,提高到應(yīng)用級容災(zāi)備份。
這次是勒索病毒,下次有可能是蠕蟲病毒,再下次呢?
這次是半導體名企,下次有可能是制造業(yè)巨頭,再下次呢?
黑客病毒不息,有備無患不止。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!