美國政府針對關(guān)鍵基礎(chǔ)設(shè)施部門推出一系列網(wǎng)絡(luò)安全計劃
據(jù)外媒報道,美國聯(lián)邦政府日前發(fā)布了一項為期100天的計劃,旨在提高電力行業(yè)的工業(yè)控制系統(tǒng)的安全性,并提高電力部門檢測、緩解和調(diào)查網(wǎng)絡(luò)安全事件的能力。
美國聯(lián)邦政府一名官員為此表示,這是針對多個關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域計劃的多項舉措的第一步。例如近期發(fā)生的SolarWinds和Microsoft Exchange軟件的網(wǎng)絡(luò)攻擊事件向美國政府機構(gòu)施加了巨大的壓力,要求其對重要行業(yè)的網(wǎng)絡(luò)防御進行現(xiàn)代化改造。美國情報部門日前發(fā)布警告說,一些國家和地區(qū)有能力干擾或破壞美國的關(guān)鍵基礎(chǔ)設(shè)施,其中包括電網(wǎng)。
美國情報部門發(fā)布的一份報告指出,“一些國家針對美國以及盟國的關(guān)鍵基礎(chǔ)設(shè)施(其中包括海底電纜和工業(yè)控制系統(tǒng))進行網(wǎng)絡(luò)攻擊,因為他們在損害此類基礎(chǔ)設(shè)施的能力有所提高,在某些情況下可以證明其在危機期間破壞基礎(chǔ)設(shè)施的能力。”
新的電網(wǎng)計劃主要集中于行業(yè)組織的自愿性努力,例如鼓勵公用事業(yè)公司的所有者和運營商實施各種網(wǎng)絡(luò)安全措施和技術(shù)。美國能源部表示,還為這些所有者和運營商確定并部署在關(guān)鍵工業(yè)控制系統(tǒng)中“實現(xiàn)近乎實時的態(tài)勢感知和響應(yīng)能力”的技術(shù)提供具體的指導(dǎo)。
該計劃將由美國能源部牽頭,并將在美國國土安全部的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局與電力行業(yè)組織之間進行協(xié)調(diào)。
美國能源部部長Jennifer M. Granholm在日前發(fā)布的一份聲明中說:“美國面臨著有據(jù)可查的、日益嚴(yán)重的網(wǎng)絡(luò)威脅,這些威脅來自惡意行為者,他們試圖破壞美國企業(yè)和家庭所依賴的電力。美國政府和各行業(yè)組織需要共同努力,采取果斷的措施以防止可能面臨的危害,并且可以依賴更具彈性、安全、清潔的能源系統(tǒng)。”
盡管近日發(fā)生的SolarWinds和Microsoft Exchange軟件攻擊事件增加了關(guān)鍵基礎(chǔ)設(shè)施安全的緊迫性,但多年來,美國立法者和政府監(jiān)管機構(gòu)一直在警告電網(wǎng)和其他行業(yè)部門對黑客攻擊保持警惕。
美國政府問責(zé)辦公室在上個月發(fā)布了一份有關(guān)“電網(wǎng)的網(wǎng)絡(luò)安全性”的調(diào)查報告,該報告呼吁美國能源部需要積極采取行動應(yīng)對該行業(yè)面臨的風(fēng)險。
美國政府問責(zé)辦公室在報告中表示,“來自美國聯(lián)邦政府和美國國家實驗室的官員指出,即使對電網(wǎng)和配電系統(tǒng)的網(wǎng)絡(luò)攻擊是局部性的,這種攻擊仍然可能對國家安全造成重大后果,這取決于針對的配電系統(tǒng)和網(wǎng)絡(luò)攻擊影響的嚴(yán)重性。例如,對大城市的電網(wǎng)和配電系統(tǒng)的網(wǎng)絡(luò)攻擊可能會導(dǎo)致全國性的停電。”
緬因州參議員Angus King、華盛頓州參議員Maria Cantwell,以及內(nèi)華達州參議員Ben Sasse等美國參議會議員在三月下旬致函美國能源部部長Jennifer M. Granholm,敦促她保留美國能源部網(wǎng)絡(luò)安全、能源安全和應(yīng)急響應(yīng)辦公室(CESER)的組織結(jié)構(gòu)。
參議員們在這封信函中寫道:“最近的新聞報道表明,我們的對手正在積極查找美國互聯(lián)網(wǎng)網(wǎng)絡(luò)和控制系統(tǒng)中的漏洞,這使我們的電網(wǎng)和其他關(guān)鍵基礎(chǔ)設(shè)施容易受到監(jiān)視和潛在破壞。美國能源部網(wǎng)絡(luò)安全、能源安全和應(yīng)急響應(yīng)辦公室(CESER)在保護美國重要的能源基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅、物理攻擊和其他破壞性事件的影響中發(fā)揮著至關(guān)重要的作用。”
美國能源部近日宣布,Puesh M. Kumar將擔(dān)任美國能源部網(wǎng)絡(luò)安全、能源安全和應(yīng)急響應(yīng)辦公室(CESER)的首席副助理,并將領(lǐng)導(dǎo)該部門的工作,以應(yīng)對網(wǎng)絡(luò)、物理和自然危害對美國能源基礎(chǔ)設(shè)施的威脅。