2011年5月15日 星期日

IBM系統無所不在 韓深陷安全風險

朝鮮日報記者 金熙燮 (2011.05.04 14:57)
北韓對韓國農協成功實施“網路恐怖襲擊”,IBM韓國的網路安全管理遭到質疑。因為,韓國檢方調查發現,北韓入侵該公司職員筆記本電腦,對農協電腦系統發動攻擊。檢方稱,該筆記本電腦在去年9月感染了惡意代碼,在這7個月來不斷洩露重要資訊,但IBM毫無察覺。
 
IBM是壟斷韓國金融機構電腦系統市場的最大的IT服務企業。除農協以外,國民、外換、企業、友利銀行以及韓國交易所、韓國金融電信與票據交換所也在使用IBM的電腦設備和解決方案。商業銀行的一位有關人士說:“可以說具有大型電腦中心的政府部門和民間企業都在使用IBM的伺服器。”

以主要用於中大型電腦系統的“UNIX伺服器”為例,去年IBM在韓國市場的佔有率高達53%。也就是說,兩台伺服器中就有一台是該公司產品。該公司年銷售額達到1.3萬億韓元。
 
問題在於,IBM疏忽了對派到客戶企業工作的外勤職員的安全管理。外勤職員可以用自己的筆記本電腦自由登錄自己負責的企業和機關的伺服器。因此,如果外勤職員的筆記本電腦感染惡意代碼,企業電腦安全系統就起不到任何作用。
 
檢方稱,韓國IBM對負責農協電腦系統的職員的筆記本電腦被北韓侵入7個多月毫不知情,也沒有採取任何措施。據悉,該職員負責的另一家公司的電腦系統資訊也有可能洩露,因此IBM和相關企業急忙進行了檢查。教保生命、韓國投資證券等其他客戶也在重新檢查安全體系。
 
因為這起事件,IBM的信譽受到致命打擊。IBM的產品價格比其他公司高20%-30%,人們購買IBM產品是因為相信“交給IBM就萬事大吉”,但IBM辜負了人們的信任。一位不願透露姓名的保安企業幹部說:“雖然農協也有責任,但負責日常維護的IBM的責任更大。用來防小偷的保安不知不覺加入了盜竊團夥。”

朝鮮日報中文網 chn.chosun.com

沒有留言: