《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 南非重要港口因網(wǎng)絡(luò)攻擊系統(tǒng)癱瘓近一周,官方稱屬于“不可抗力”

南非重要港口因網(wǎng)絡(luò)攻擊系統(tǒng)癱瘓近一周,官方稱屬于“不可抗力”

2021-07-29
來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實驗室

  南非國家運輸公司港口部門宣布,近期遭遇的網(wǎng)絡(luò)攻擊事件屬于不可抗力,該事件導(dǎo)致其運輸系統(tǒng)癱瘓近一周;

  該公司將港口系統(tǒng)轉(zhuǎn)為手動操作,但隨著卡車運輸?shù)倪M一步延誤,特別是負責(zé)南非全國超六成運輸量的德班港遇到嚴重阻塞問題,港口部門只能發(fā)布“不可抗力”通報;

  港口部門是南非國家運輸最大和最重要的部門,它的發(fā)聲可以證明這家公司確實遭受重大打擊。

  近日發(fā)生的網(wǎng)絡(luò)攻擊給南非國家運輸公司(Transnet,南非國營港口運營商兼貨運鐵路壟斷企業(yè))造成了持續(xù)影響。本周一,該公司下轄港務(wù)碼頭部門宣布此次事件屬于不可抗力,這是一個史無前例的表態(tài)。

  雖然該部門在努力淡化事件中的嚴重性,最初只是將其定性為“IT網(wǎng)絡(luò)中斷”,但在港務(wù)碼頭部門本周一發(fā)給客戶的保密函件中,已經(jīng)確認事件屬于“網(wǎng)絡(luò)攻擊、安全入侵與破壞行為”。

  我們拿到了這份不可抗力通報函件的副本,而內(nèi)容的真實性也得到南非國家運輸公司及物流行業(yè)內(nèi)部多位消息人士的證實。

  函件標(biāo)題為《港務(wù)碼頭部門就德班港、庫哈港、伊麗莎白港及開普敦港遭遇不可抗力影響的聲明——致客戶的保密通知》,發(fā)件人則為港務(wù)碼頭部門首席執(zhí)行官Velile Dube。

  港務(wù)碼頭部門是南非國家運輸公司最大和最重要的部門,它的發(fā)聲可以證明這家公司確實遭受重大打擊。

  港務(wù)碼頭部門(TPT)在7月26日向客戶發(fā)出的不可抗力聲明函件。

  港務(wù)部門主要負責(zé)德班港(撒哈拉以南非洲地區(qū)內(nèi)最繁忙的集裝箱港口)的集裝箱裝卸經(jīng)營,同時也經(jīng)營著開普敦港、東開普省庫哈港以及伊麗莎白港的集裝箱碼頭。

  網(wǎng)站仍處于宕機之中

  本周一,南非國家運輸公司及其各部門網(wǎng)站仍處于宕機狀態(tài),此時距離最初癱瘓已經(jīng)過去了六天。

  為了保證港務(wù)等關(guān)鍵部門的正常運營,南非運輸公司決定轉(zhuǎn)為手動系統(tǒng)。然而,隨著卡車運輸?shù)倪M一步延誤,特別是德班港(負責(zé)處理南非國內(nèi)超過六成的集裝箱運輸量)的嚴重阻塞問題,港務(wù)部門似乎別無選擇、只能在本周一發(fā)布“不可抗力”通報。

  函件寫道,“本不可抗力通報做出聲明,此次事件于2021年7月22日發(fā)生且目前仍在持續(xù),包括港務(wù)部門在內(nèi)的整個南非國家運輸公司遭遇網(wǎng)絡(luò)攻擊、安全入侵與破壞行為?!?/p>

  函件還補充稱,事件“致使港務(wù)部門的正常流程及職能被迫中斷,設(shè)備或信息亦遭受破壞或損害?!?/p>

  “調(diào)查人員目前正在確定ICT數(shù)據(jù)安全違規(guī)/破壞的發(fā)生原因、具體程度以及確切來源。南非國家運輸公司正實施一切可行且合理的緩解措施,努力控制由此次事件引發(fā)的影響?!?/p>

  Dube還在聲明中解釋道,“因此,港務(wù)部門特此援引港務(wù)部門貿(mào)易條款第11.2.11條,即港務(wù)部門在依據(jù)貿(mào)易條款或同類商業(yè)協(xié)議處理集裝箱業(yè)務(wù)時受阻或被迫延遲履行的情形,特此發(fā)出不可抗力事件聲明。本聲明立即生效?!?/p>

  他又補充道,“盡管已經(jīng)實施本聲明所述之緩解措施,但協(xié)議中所規(guī)定之港務(wù)部門責(zé)任減免條款仍完全有效?!?/p>

  “根據(jù)港務(wù)部門貿(mào)易條款第11條中的規(guī)定,港務(wù)部門已采取相關(guān)緩解措施以保證裝箱碼頭繼續(xù)運營,只是恢復(fù)速度比預(yù)期要慢?!?/p>

  聲明提到,“其中一項措施為確保采用手動機制裝卸集裝箱。此外,如果在操作過程中發(fā)生任何損壞,則通過手動流程通知客戶;一旦港務(wù)系統(tǒng)重新啟動并投入運行,即通過電子郵件向客戶發(fā)出確認。”

  Dube還進一步介紹了港務(wù)部門如何在IT系統(tǒng)宕機的情況下,持續(xù)處理受影響碼頭的船舶??颗c集裝箱收發(fā)業(yè)務(wù)。

  南非公共企業(yè)部長Pravin Gordhan尚未就南非國家運輸公司遭受網(wǎng)絡(luò)攻擊一事公開發(fā)表評論,但據(jù)我們了解,他已經(jīng)就此問題與運輸公司高管(包括集團CEO Portia Derby)舉行了緊急會議。

  同樣是在本周,Gordhan領(lǐng)導(dǎo)的公共企業(yè)部還面對另外一件糟心事——芒果航空公司申請進入商業(yè)救援模式。

  總統(tǒng)府代理部長Khumbudzo Ntshavheni在此前關(guān)于夸祖魯-納塔爾省局勢的簡報中表示,目前還不確定南非國家運輸公司遭受的黑客攻擊是否與近期夸祖魯-納塔爾省及豪登省部分地區(qū)的騷亂、搶劫與破壞活動有關(guān),政府正在積極開展調(diào)查。

  而在上周五的簡報中,她表示政府在主觀上認為兩起事件之間并無關(guān)聯(lián)。

  最新進展

  南非運輸發(fā)言人Ayanda Shezi在本周二發(fā)表聲明,表示“已經(jīng)在IT系統(tǒng)的恢復(fù)方面取得重大進展,大多數(shù)受影響的應(yīng)用已經(jīng)在2021年7月26日星期一當(dāng)天恢復(fù)?!?/p>

  她坦言,港務(wù)部門確實于2021年7月26日向客戶發(fā)出了不可抗力通報,起始日期為2021年7月22日。但她同時強調(diào),不可抗力因素“預(yù)計將很快解除。”

  “預(yù)計在接下來的幾天內(nèi),部分應(yīng)用可能會繼續(xù)緩慢運行,監(jiān)控工作仍將正常推進。所有操作系統(tǒng)都將交替恢復(fù),旨在最大程度減少后續(xù)風(fēng)險與宕機問題?!?/p>

  她還補充道,“在各港口,每處集裝箱碼頭都已收到關(guān)于由手動操作恢復(fù)至全面由Navis驅(qū)動運營的過渡計劃(Navis是南非運輸公司港務(wù)部門使用的集裝箱半年軟件操作系統(tǒng))。各碼頭正在按計劃指引船舶??浚竭\公司的貨物進行裝卸?!?/p>

  Shezi指出,“我們將繼續(xù)與各航運公司直接合作,盡可能疏通貨物收發(fā)通道,并為后續(xù)貨運船舶提供裝卸容量。我們已經(jīng)與各航運公司及南非稅務(wù)局(Sars)下轄的海關(guān)部門共同制定了管控措施,確保每只集裝箱都能安全清關(guān)并撤離?!?/p>

  與此同時,Shezi還強調(diào),南非運輸公司員工的工資也已按期支付。

  “毫無疑問,我們會盡到義務(wù)、絕不會辜負員工對我們的信任?!?/p>

  Shezi還進一步指出,南非貨運鐵路(TFR)的業(yè)務(wù)連續(xù)性計劃順利生效,使得該部門能夠繼續(xù)“以手動方式接管操作,并按計劃運行列車?!?/p>

  她向各利益相關(guān)方及客戶保證,所有列車都在遵照既有流程安全運行。

  “我們已經(jīng)要求各跨境運輸及適用于南非稅務(wù)局清關(guān)程序的客戶提交清關(guān)文件復(fù)印件,并在訂單錄入辦公室/碼頭注明所托運的貨物。以此為基礎(chǔ),即可通過手動系統(tǒng)授權(quán)列車正常出發(fā)。”

  Shezi最后強調(diào),“南非國家運輸公司將繼續(xù)與受影響的客戶進行互動及合作。一旦運營全面恢復(fù),我們將進一步發(fā)布更新消息。”




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。