库丹库拉姆核电站外包企业发生数据泄露,官方称不存在安全风险
7月18日,印度规模最大的库丹库拉姆核电站出现数据泄露事件,近1.9万份工程图纸、供应商资料及员工信息被流出。多名行业专家对此存在安全层面的担忧,运营方发布声明表示本次泄露不会带来安全隐患。
本次外泄文件总存储容量为14.3GB,资料记录周期从2016年至2025年,时间跨度九年。
相关文件由黑客组织发布至暗网板块,外部人员存在获取文件的渠道,文件完整真实性仍有待核验。
本次数据泄露源头并非核电站自有系统,问题出在负责基建施工的合作企业信实基建公司。
该企业服务器遭受勒索病毒攻击,系统遭到入侵后,总计85万份内部文件被非法窃取。
1.9万份核电相关资料是本次泄露内容中风险相对较高的部分,文件记录3、4号在建机组配套施工图纸。
文件中包含设备采购清单、维保记录,还有在岗员工档案与日常排班相关信息。
库丹库拉姆核电站在印度能源布局中占据重要地位,为该国体量最大核电项目,规划六台大功率反应堆。
两台反应堆机组已完成并网发电,剩余机组仍处于建设阶段,是印度核能扩容规划的重点项目。
该电站为印俄合作建设项目,俄方负责核心反应堆设备搭建工作,印度本土企业承接外围配套工程施工。
印度核电运营方统一对外发声,外泄图纸仅涉及普通配套设施,反应堆、安保核心相关数据并未流出。
多名核安全行业专家对此评估结论持有不同观点,冷却、供水、通风系统是核电站稳定运行的基础配套。
完整配套图纸外流会暴露电站外围设施布局短板,提升设施长期运维过程中的安全隐患。
供应链相关资料外泄,会增加设备运维系统遭受恶意网络入侵的可能性。
员工在岗信息全部流出,会降低园区人员管控环节的安全防护屏障。
印度网络安全相关部门已介入本次事件调查,涉事企业关停全部外网访问通道,排查内部数据权限漏洞。
本次事件暴露出当地部分基建外包企业数据防护存在短板,不少企业没有给涉密图纸设置独立加密存储渠道。
全球多地核电站外包合作都有明确规范,外包企业仅可查看局部资料,核心图纸不允许私自存储、对外传输。
本次大规模数据泄露事件,或将给印度核能扩容规划带来安全层面的调整考量。
运营方给出的风险评估结论,难以打消行业专家存在的安全顾虑,核设施资料外泄均会产生潜在隐患。
电站外围布局、人员排班、设备相关资料全面流出,后续当地相关行业大概率会开展全覆盖安全整改工作。
大家如何看待核电外包环节的数据安全管控问题?欢迎理性客观留言交流。
