大事!
新华社刚传来消息,印度头号核电站库丹库拉姆爆出大规模数据泄露,看完让人捏一把冷汗。
出事源头不是核电站本身,是合作承建商信实基建,服务器被勒索软件攻陷,足足85万份内部文件被盗,其中1.9万份核电站相关资料全流到网上。
里面内容特别敏感:工程全套设计图纸、上下游供应商名单、在岗员工信息、设备采购记录、安保保险单据一应俱全。
这座电站是印度核能核心项目,既有成熟机组还在新建机组,地位举足轻重。
运营方连忙出来安抚,说泄露的只是配套服务设施资料,反应堆核心数据没丢,不存在安全风险。
但行业专家完全不认同这个说法,这里给大家讲透背后的风险,普通人也能看懂:
图纸能完整画出电站冷却、通风、外围管线布局,再配上供应商信息,敌对势力、不法分子能精准揪出整套设施的薄弱环节。
不用触碰核心反应堆,单单破坏配套冷却系统,就足以引发严重核安全事故,等于把电站防御短板全盘暴露。
这件事也戳破一个关键问题:很多国家只盯着核心设备防护,却忽略外包承包商的数据安全。
基建企业网络防护薄弱,等于给关键能源设施留了巨大后门,黑客通过第三方就能轻松拿到涉密资料。
目前印度网络安全应急小组已经介入调查,可数据一旦流入暗网,后续隐患短时间很难消除。
核安全无小事,哪怕只是外围资料泄密,也不能掉以轻心。这件事也给所有国家的能源、核电行业上了一课:关键项目外包数据管控,必须收紧门槛、做好隔离防护。
大家觉得,核电站把图纸交给外包企业,该不该设置更严格的数据保密规则?评论区聊聊你的看法。


