世界钚之都塞拉菲尔德:从原子能到数字耻辱

一个备受瞩目的案件的故事 - 从否认过失到承认有罪。

来源:安全实验室新闻频道

一个备受瞩目的案件的故事 - 从否认过失到承认有罪。

运营英国最大核电站塞拉菲尔德的公司已承认三项与网络安全漏洞相关的刑事指控。该案成为司法实践中的里程碑,该公司的法律代表在法庭上否认了黑客攻击该设施的指控。

承认自己有罪

2023 年初,英国核监管办公室 (ONR) 对运营商 Sellafield 提出指控,指控其在 2019 年至 2023 年初期间违反信息安全规定。此案的听证会定于 8 月 8 日举行。

2023 年,《卫报》的一项调查发现,高级官员经常隐瞒有关袭击的信息。目前尚不清楚这些系统何时首次遭到破坏,但最早的漏洞是在 2015 年发现的。在塞拉菲尔德网络中发现了休眠的恶意软件,该恶意软件至今仍可用于间谍活动。

高级员工不断隐藏信息

本案是 ONR 根据《2003 年核工业安全条例》提起的第一起案件,该条例要求核设施遵守其物理和 IT 安全计划的既定标准。 ONR 的年度报告显示,由于网络安全缺陷,塞拉菲尔德已经成为加强监管审查的焦点。

核工业安全法规 年度报告

塞拉菲尔德储存的钚比地球上任何其他地点都多,并包括各种用于退役、后处理和储存核废料的设施。尽管塞拉菲尔德反应堆已于 2003 年关闭,但它仍然是欧洲最大的核电站,位于坎布里亚郡,占地 6 平方公里。 ONR 称塞拉菲尔德为世界上最复杂、最危险的核设施之一。

  • IT网络中核机密信息保护不足。