英国政府考虑将更多关键国家基础设施收归公有,围绕投资、治理和问责的讨论众多,但网络安全议题却受到忽视。据TechRadar报道,无论政治立场如何,公有化并不会让网络风险消失,反而会提高公众对基本服务更具韧性、更协调、更能抵御中断的期望。

这种期望反映了威胁形势的现实。能源供应商、水务公司、交通运营商和医疗组织都处于复杂数字生态系统的中心,其服务能力依赖数千家供应商、技术厂商和第三方。当一个组织被入侵,影响可能蔓延至自身网络之外。因此,韧性不仅取决于保护单个组织,更取决于理解和管理组织间的关系。

若政府认真加强国家基础设施,网络安全必须从一开始就纳入讨论。这意味着要超越孤立的安全计划,转向组织间共享情报、理解共同风险并在中断扩散前协调响应的模式。近年来一些标志性网络攻击表明,攻击者往往不满足于单一目标,而是寻求入侵一个组织以触及更多目标。SolarWinds攻击通过破坏可信软件更新,使攻击者得以进入全球数千家组织;近期针对Synnovis的勒索软件攻击则扰乱了多个NHS信托机构的病理学服务,导致手术取消、预约延迟和患者护理大范围中断。

这些事件暴露了一个现实:关键基础设施如今对互联供应链的依赖程度不亚于对实体资产的依赖。安全不能再仅从保护自身系统的角度考量,组织还需要掌握供应商、合作伙伴及更广泛生态系统面临的威胁。软件供应商或外包服务中的漏洞,可能迅速转化为所有依赖方的问题。这正是许多现有安全计划的局限所在。组织已在检测技术、漏洞管理平台和威胁情报源上投入大量资源,收集的信息比以往任何时候都多,但其中许多仍难以将这些信息转化为果断的运营决策。

Filigran近期发布的《威胁管理状况》报告发现,组织平均消费14种不同的威胁情报源,但只有不到一半的组织将情报完全纳入安全计划运营。84%的受访者表示,自己遭遇的攻击利用了已知但未优先处理的风险。几乎所有受访组织都难以确定已发现的暴露是否真正可被利用。这些发现指向一个更广泛的行业问题:挑战已不再是发现风险,而是决定哪些风险需要立即关注。

安全团队被警报、漏洞报告和情报更新包围,几乎没有工具不声称发现了需要紧急处理的关键问题。缺乏背景信息时,一切看起来都很重要。分析师将大量时间花在调查可能永远不会被利用的漏洞上,而真正危险的攻击路径仍隐藏在噪音中。这影响的不仅是运营效率。每调查一个低优先级问题一小时,就少一小时用于降低实际业务风险。组织不仅被信息量压垮,更被每天需要做出的决策数量压垮。威胁情报应当在事件发生前很久就参与塑造决策。