Varování pro operátory jaderných elektráren

Americká komise pro jadernou energetiku (U.S. Nuclear Regulatory Comission) vydala pro operátory jaderných elektráren zprávu, v níž upozorňuje na nebezpečný případ ohrožení elektrárny virem Slammer. Tento síťový červ se v lednu tohoto roku dostal až do vnitřní sítě atomové elektrárny Davis-Besse Ohio a znemožnil používání hned 2 monitorovacích systému po dobu několika hodin.

Toto oznámení je prvním veřejným potvrzením tohoto incidentu.

K neštěstí nedošlo jen díky okolnosti, že elektrárna byla od začátku minulého roku mimo provoz pro závadu na reaktoru. A také, že záložní analogový řídící okruh nebyl červem ovlivněn.

Tyto kritické provozy mají být správně zcela odstíněny od veřejných počítačových sítí. Zde však vedla linka od smluvního dodavatele až do vnitřní sítě a zcela obcházela podnikový firewall. Množení se červa pak zcela zahltilo vnitřní síť a odstavilo systém zobrazující kritické parametry elektrárny.

O kvalitě personálu i skutečnost, že již v únoru tohoto roku vydala komise NRC zvláštní nařízení o připojení externích sítí jakou byla inkriminovaná linka dodavatele i v tomto případě a jejich zabezpečení. Navíc, záplata pro MS SQL znemožňující šířeni červa Slammer byla Microsoftem uvolněna již před půl rokem.

Diskuze (64) Další článek: CD od Universalu zlevní o 30 procent!

Témata článku: , , , , , , , , , , , , , , ,