0%

为什么世界上最富有的国家无法保护关键基础设施

为什么最富有的国家守不住水源?美国水利基础设施网络安全危机

一、 频遭袭击的“生命线”
水资源一直是地缘政治冲突中的战略软肋。公元537年东哥特人通过摧毁输水道瘫痪罗马;近年来,美伊冲突中水利设施也屡成目标。

2026年夏天,美国本土水处理设施遭遇系统性网络袭击:

  • 多地拉响警报: 7月27日,明尼苏达州Maple Plain因袭击宣布紧急状态;同日,服务30万人的佐治亚州克莱顿县水务局因水压下降,不得不要求居民烧开水后饮用 [1]。
  • 波及范围广泛: 黑客入侵了美国至少7个州(有报道称超过12个州)的水务和废水处理设施 [1]。其中明尼苏达州受灾最重,波及30个社区水务系统 [1]。
  • 幕后黑手: 美方初步评估认为,与伊朗关联的黑客组织对此负有责任 [1]。

二、 为什么水利设施如此脆弱?
相比电网,美国的水务系统在网络防御上面临系统性缺陷:

  1. 缺乏统一安全标准: 电网受联邦能源管理委员会(FERC)的严格监管和标准约束,而水务系统此前并无强制性的网络安全要求 [1]。
  2. 资金匮乏与高度碎片化: 水资源运输成本高,导致管理极度本地化。美国约90%的水务机构由地方政府所有,服务人口不足1万人 [1]。这些小型机构预算紧张,无力升级陈旧的电脑系统 [1]。
  3. 极低的技术门槛: 许多水厂的“运营技术”(OT)接口直接通过移动网络连接公共互联网,使用极弱的密码甚至无密码 [1]。
    • 历史案例: 2019年,堪萨斯州一名离职员工用旧密码登录系统并关闭了清洁程序 [1];2021年,佛罗里达州奥兹马尔水厂因使用远程控制软件TeamViewer,遭黑客入侵并试图通过增加氢氧化钠浓度来投毒 [1]。
    • 最新威胁: 2026年8月,联邦官员警告称黑客正在尝试入侵水务设施中广泛使用的西门子设备 [1]。

三、 政治博弈与监管僵局
尽管危机迫在眉睫,但美国的应对措施长期停滞不前:

  • 机构博弈: 此前拜登政府的环保署(EPA)曾试图强制各州审查水系统网络威胁,但遭到密苏里、阿肯色和爱荷华州共和党总检察长以及行业协会(AWWA、NRWA)的起诉,EPA最终被迫撤回计划 [1]。
  • 立法缓慢: 2022年通过的《关键基础设施网络事件报告法》规定关键部门须在72小时内报告遭袭情况,但该法规历时四年多,预计要到2026年9月才能最终敲定 [1]。

四、 最新进展与政治阻力
面对近期猛烈的袭击,华盛顿出现了一些新的立法迹象:

  • 多项法案提出: 民主党参议员Klobuchar和Schiff提出《水利网络盾牌法案》,拟赋予EPA更多权力 [1]。共和党众议员Crawford提出法案,拟成立类似电网的安全标准起草机构,并获得了行业协会的支持 [1]。共和党参议员Tom Cotton也敦促通过税收调整鼓励水厂投资安全设备 [1]。
  • 特朗普政府的变数: 特朗普重返白宫后,拟将战争部预算提升至1.5万亿美元(重点用于美伊冲突和“金穹”防空网建设),但对国内水安全防卫兴趣寥寥 [1]:
    • 其预算草案拟将EPA用于水务网络安全的最大资金来源削减近90% [1]。
    • 特朗普淡化了明尼苏达州的袭击,称其并非伊朗所为,并将矛头指向该州“腐败”的州长Tim Walz [1]。
    • 负责网络防御的核心联邦机构——网络安全和基础设施安全局(CISA)目前陷入领导层动荡,人员已裁减三分之一 [1]。

国会将在休会结束后推动更多防御措施,但黑客显然不会驻足等待 [1]。