法新社報導,倫敦智庫皇家國際事務研究所(Chatham House)在根據18個月調查所提出的研究報告中指出,核能產業「正開始、但也窮於應付這種潛在的新威脅」。
研究結果顯示,核電廠「對於大規模網路安全緊急狀態缺乏準備,而且在協調因應方面會有相當多的問題」。
這凸顯資金和訓練不足、監管標準「鮮少」、愈來愈多採用數位系統,以及擴大使用更便宜但風險較高的商業「現成」軟體。
此外,還有一種「普遍的迷思」,認為核電廠因為具備不會連接網路的「網閘」而受到保護。
事實上,許多核設施已逐步發展某種形式的網路連結,而電腦系統可因為隨身碟或其他可移除的媒體裝置感染。
Stuxnet就是個例子。Stuxnet據說是美國和以色列研發的病毒,可植入隨身碟,它曾導致伊朗核設施2010年出問題。
皇家國際事務研究所還表示,也被認為曾感染俄羅斯核電廠的Stuxnet,已出現教導網路犯罪分子如何改進本身技巧的非預期效果。