昊梵体育网

印度消息!7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图

印度消息!7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”!
 
说白了,这次泄密源头不在核电站自身内网,而是外包合作商信实基建遭到勒索软件攻击,八十多万份内部文件被黑客窃取,其中和核电项目相关的1.9万份属于最敏感内容;运营方刻意区分“堆芯核心系统”和“外围配套设施”,试图淡化事件严重性,但外围管线、通风、冷却系统图纸外流,依旧会大幅削弱整座电站的整体防护能力,所谓零风险只是片面说辞。
 
事情还不止如此,库丹库拉姆坐落于泰米尔纳德邦,是俄印合作的核心核电项目,规划六台百万千瓦级反应堆,现有两台机组稳定供电,3、4号机组仍在建设中,支撑印度南部数千万家庭用电需求。要知道这批泄露文件早在一个多月前就已经上传暗网流通,网络安全机构直到近期才完成完整梳理,泄露时间窗口极长,文件扩散范围难以管控。
外泄图纸清晰标注冷却回路、应急通风管道、备用电源点位、设备阀门布局,同时完整记录所有设备供应商联系方式、员工岗位权限,任何恶意主体拿到资料,都能精准定位电站外围防护短板,针对性策划物理干扰或者供应链破坏行动。
 
抛开表面两套对立说法看,运营方宣称无风险的核心理由,是反应堆主控运行网络与承包商数据服务器物理隔离,堆芯核心设计、应急停堆逻辑没有同步泄露,不会直接引发堆芯损毁、核泄漏等极端事故。
但全球多名核安全专家直接反驳这套逻辑,核电站安全是完整体系,外围冷却、供水、供电系统一旦遭针对性破坏,会间接冲击反应堆稳定运行;员工资料、供应商信息泄露,还会带来人员信息泄露、供应链被渗透的次生风险,安全隐患客观存在,不能简单一笔带过。
 
然而这么一来,一个直接的后果就是印度全国核电基建的网络安全漏洞彻底暴露。印度长期大量依靠外包企业承接核电土建、配套工程,对外包服务商的数据权限、加密管控标准宽松,没有建立严格的涉密图纸分级管理机制,第三方公司失守直接牵连国家级能源核心设施。
全球各国核电运营单位也会以此为警示,重新梳理承包商数据访问权限,收紧工程图纸外发、云端存储规则,防止同类供应链泄密事件重演。
 
但麻烦的是,印度现阶段的处置手段明显滞后。黑客索要赎金失败后公开全部文件,相关资料已经在暗网自由交易,无法彻底回收删除;印度计算机应急响应小组、原子能监管局虽然联合立案调查,却迟迟没有出台配套整改措施,也没有对全国其他核电站开展全面网络安全巡检。
同时印度近年频繁出现关键基础设施数据泄露事件,电力、港口、军工项目多次遭网络攻击,却始终没有完善国家级关键设施网络安全法规,底层防护短板长期存在。
 
事实上,核能设施安全分为核心堆芯安全与外围配套纵深防御两大板块,缺一不可。运营方只盯着反应堆不被入侵,忽视外围辅助系统、供应链、人员信息的保密管理,是典型的短视管理思维。
俄方作为该电站反应堆技术提供方,也已经关注到本次泄密事件,要求印方同步完善图纸保密、外包企业网络防护机制,避免后续在建机组出现同类风险。
 
即便暂时不会发生核安全事故,这次大规模泄密也给印度核电产业敲响警钟。海量工程图纸、人员与供应链机密外流,等于把核电站的防御弱点全盘暴露,一旦遭遇针对性破坏行动,会直接影响南部地区电力稳定供应,冲击民生与工业运转。
 
关键基础设施的数据保密容不得半点侥幸,单纯口头宣称无风险无法掩盖管理漏洞。印度想要彻底化解本次泄密带来的长期隐患,一方面要彻查外包企业数据管理漏洞,收紧涉密资料管控;另一方面需要完善全国核电行业网络安全标准,建立全流程加密、权限分级、定期审计的防护体系,堵住供应链泄密的后门。
 
说到底,轻视网络攻击、放松涉密文件管理,未来只会出现更严重的安全事故,给本国能源安全埋下持续隐患。
 
以上是小编个人看法,如果您也认同,麻烦点赞支持!有更好的见解也欢迎在评论区留言,方便大家一同探讨。