信息來源:E安全
美國政府問責(zé)局(Government Accountability Office,GAO)上周五發(fā)布報(bào)告指出,雖然美國聯(lián)邦政府的工作單獨(dú)進(jìn)行,但美國政府在制定保護(hù)美國電網(wǎng)的政策、計(jì)劃和技術(shù)方面取得重大進(jìn)展。
自2013年以來,美國能源部(Department of Energy, DOE)、國土安全部(Department of Homeland Security, DHS)和聯(lián)邦能源管理委員會(Federal Energy Regulatory Commission, FERC)共同努力實(shí)施27個(gè)電網(wǎng)彈性計(jì)劃,旨在解決各種安全問題。
該報(bào)告發(fā)現(xiàn),這三大機(jī)構(gòu)之間的協(xié)調(diào)水平近年來有所提升,這樣一來,國家和私營伙伴能更好地溝通,并更有效地管理資源。
大多數(shù)電網(wǎng)由私營企業(yè)所有,并由私有企業(yè)運(yùn)營。
雖然其中一些針對個(gè)人、機(jī)構(gòu)的彈性計(jì)劃會相互重疊,但政府問責(zé)局未發(fā)現(xiàn)重復(fù)的情況,這就意味著多種情況下,不需要用稅收來解決同樣的問題。
報(bào)告指出,“政府問責(zé)局發(fā)現(xiàn),27個(gè)計(jì)劃分開進(jìn)行,由三個(gè)機(jī)構(gòu)實(shí)施,并解決了相同的大量國家需求:提高電網(wǎng)彈性。但是,國家能源部、國土安全部和聯(lián)邦能源管理委員會通常會根據(jù)具體任務(wù)開展工作。”
上述27個(gè)計(jì)劃中,其中15個(gè)只著重強(qiáng)化網(wǎng)絡(luò)安全措施。這些計(jì)劃包括能源部的能源交付系統(tǒng)網(wǎng)絡(luò)安全計(jì)劃(Cybersecurity for Energy Delivery Systems Program),該項(xiàng)目旨在保護(hù)新舊系統(tǒng)的能源交付功能安全。此外,還包括國土安全部的彈性電網(wǎng)計(jì)劃(Resilient Electric Grid Program),旨在推廣使用復(fù)雜技術(shù),以提升可靠性和彈性。
這些彈性計(jì)劃為美國政府提供了新的途徑,從而推動相關(guān)的應(yīng)急響應(yīng)、規(guī)劃、研究、技術(shù)開發(fā)、標(biāo)準(zhǔn)設(shè)定和信息共享任務(wù)。
政府問責(zé)局寫到,鑒于國家電網(wǎng)面臨越來越多的威脅,國家政策強(qiáng)調(diào)提升電網(wǎng)彈性的重要性,即具備能力適應(yīng)不斷變化的條件并承受潛在的破壞性事件,如果遭到破壞,快速恢復(fù)。
三個(gè)月之前,烏克蘭能源公司Ukrenergo遭受網(wǎng)絡(luò)攻擊,導(dǎo)致基輔北部的鄰近地區(qū)大范圍斷電,這起事件的歸因尚未公開。
調(diào)查人員表示,攻擊者在Ukrenergo IT網(wǎng)絡(luò)中潛伏至少6個(gè)月以上,黑客在這里設(shè)法取得系統(tǒng)管理員權(quán)限,以控制該公司數(shù)字基礎(chǔ)設(shè)施的其它方面。
能源部一月發(fā)布的一份報(bào)告警告,美國能源網(wǎng)面臨的攻擊危險(xiǎn)“迫在眉睫”。能源部在四年能源評估(Quadrennial Energy Review)上指出,未來,成功的網(wǎng)絡(luò)攻擊會導(dǎo)致停電,停電可能會破壞關(guān)鍵國防基礎(chǔ)設(shè)施,破壞經(jīng)濟(jì)和給美國公民的安全構(gòu)成威脅。
相關(guān)閱讀:美國能源部出資400萬美元,激勵(lì)開發(fā)網(wǎng)絡(luò)防御工具