《国家安全研究系列丛书:网络空间安全战略》:
关键基础设施的特点之一是它们都是复杂的自适应系统,其能力和复杂性比其实际构成部分的总和要高得多。关键基础设施在很大程度上也依赖于无边界的网络,例如国际互联网。有分析人员认为:虽然这些类型的网络对随机故障有很强的恢复力,可是在有针对性的攻击面前却是非常脆弱的。自我组织的竞争性网络有很高的效率,但是存在着严重的系统脆弱性。换句话说,这些网络善于应对零星分散的故障,但是很容易受到系统的、持续性的、针对关键节点的攻击的影响。
基础设施之间互相关联,而且它们都依赖于信息基础设施这个控制系统,这就使得任何地方出现故障所造成的后果都不可预见,难以处理。很多时候,出于受各种经济因素(特别是基础设施建设的资金),基础设施的建设趋于集中化和规模化。近年来,为了适应经济全球化和市场的激烈竞争,这种趋势是得到了进一步的强化。这种趋势的一个后果就是在许多经济领域产生了为数不多的大型设施,每个大型设施都控制较大的市场份额。在美国可以找到很多例子来说明这种状况:差不多三分之一的水运集装箱装载量通过洛杉矶和长滩两个港口完成,超过36%的货运列车要通过伊利诺伊州(主要是芝加哥),大约25%的药品由波多黎各生产(大部分在圣胡安地区生产),超过31%的海军舰艇在弗吉尼亚的诺福克市制造和维修。
与之相关的一种趋势就是各种基础设施中,其产品和服务越来越多地依赖于少数几个供应商。过去,多数组织机构有他们自己独特的整套系统和生产过程。可是现在,越来越多的系统和生产过程都外包给少数公司,这些公司为第三方提供后勤服务和供应链服务。此外,许多公司虽然仍然维持他们自身的后勤供应体系,但是也开始依靠有限的几个系统集成公司和应用系统生产商为其提供核心系统。其结果就是,许多组织机构认为他们自己可以自主开展工作,实际上却在高度依赖于为数不多的承包商和供应商,联合包裹服务公司(United Parcel Service)和联邦快递公司(FedEx)依赖于少数大供应商,例如电子数据系统公司(Electronic Data Systems)或国际商用机器公司(IBM)开发和支持的信息系统。
……
展开