拜登政府今日宣布为100天的计划,旨在提高电力公司的工业管制系统的安全,提高部门检测,减轻和调查网络安全事件的能力。
据政府官员称,努力是针对多个关键基础设施部门计划的若干举措中的第一个。涉及SolarWinds和Microsoft Exchange软件的最近攻击已经迫使政府机构现代化重要产业的雪氏透明,美国智力社区上周警告者警告,包括俄罗斯,中国和伊朗在内的对手有能力破坏或损害美国关键基础设施,包括电网,包括电网,包括电网,包括电网,包括电网,包括电网,包括电网,包括电网,包括电网,包括电网,包括电网,包括电网。
“俄罗斯继续针对关键基础设施,包括水下电缆和工业控制系统,在美国和盟友和伙伴国家,妥协的基础设施改善 - 在某些情况下可以证明它在危机中损坏基础设施的能力”情报报告说。
新电网倡议主要侧重于自愿努力,例如鼓励公用事业业主和运营商实施各种网络安全措施和技术。能源部表示,它还包括这些业主和运营商的具体里程碑,以识别和部署在关键工业控制系统中“实现近实时态势意识和响应能力”的技术。
该倡议将由能源部领导与电力工业和国土安全部的网络安全和基础设施安全机构的协调。
“美国从恶意演员中面临着良好的网络威胁,寻求扰乱美国人依靠供应家庭和企业的电力,”在一份声明中詹妮弗M. Granholm秘书长说。 “政府和行业都取决于防止可能的危害 - 这就是为什么我们共同努力采取这些决定性措施,使美国人可以依赖于弹性,安全和清洁的能源系统。”
虽然最近的Solarwinds和Microsoft Exchange软件攻击额紧急纳入关键基础设施安全问题,但是,据称是关于电网和其他部门如何容易受到黑客攻击的几年的警告。
上个月,美国政府责任办公室发布了关于“电网网络安全”的报告,该报告呼吁能源部门涉及该部门的风险。
“三个联邦和国家实验室官员告诉我们,即使网格分销系统上的网络攻击是本地化的,这种攻击仍可能具有重大的国家后果,具体取决于针对目标的具体分配系统和攻击的效果的严重程度,”高高在其报告中说。 “例如,对大城市的网格分配系统的攻击可能导致民族意义的中断。”
那个月晚些时候,几位参议员包括Angus King(I.,Maine),Maria Contell(D.,洗涤。)和Ben Sasse(R.,Neb。),致致晨林师傅敦促她保存该部门的办公室网络安全,能源安全和应急响应,或CESER,并保持其领导结构。
“最近的新闻报道表明,我们的对手正在积极寻求利用美国互联网网络和控制系统的漏洞,这使我们的电网和其他易受外国监测和潜在中断的关键基础设施留出来的......,”参议员写道。 “Ceser在保护国家的关键能源基础设施免受网络威胁,物理攻击和其他破坏事件中起着至关重要的作用。”上周,DOE宣布普什米尔·康马尔将担任CESER的代理首席助理秘书(PDA),并将导致该部门的使命解决网络,物理和自然灾害和对美国能源基础设施的威胁。