美国电网面临网络攻击的风险不断上升

一颗小胡椒2021-03-24 00:00:00

    美国政府监管机构在近日发布的一份报告中说,美国电网中的配电系统越来越容易受到网络攻击。

美国政府报告办公室在报告中指出,能源部的网络安全策略主要集中在发电和输电系统上。监管机构建议进一步注意配电系统面临的风险,配电系统实际上是将电能直接输送给客户的那些部分。

   报告指出,配电网格系统“变得越来越容易受到网络攻击,部分原因是引入和依赖于监视和控制技术。”

    报告指出:“人们实际上对这种攻击的潜在影响范围还没有很好的了解。”

    分布系统的漏洞由于其工业控制系统的应用而日益增加,该系统已越来越多地包含远程访问功能。结果导致,它们可以使不良行为者接触到它们。

    报告分析的系统通常不受联邦网络安全标准的限制,但在某些情况下已对它们采取了独立的措施。

根据美国政府报告办公室报告,美国能源部的网络安全计划并未完全涵盖配电网络的风险。

   “例如,美国能源部的计划并未解决与供应链有关的分销系统漏洞。据官员称,能源部尚未在其计划中完全解决此类风险,因为它已优先考虑应对电网的发电和输电系统的风险,”报告指出。“但是,如果不这样做,美国能源部的计划优先考虑联邦政府对各州和各行业的支持以改善电网配电系统的网络安全性方面可能用途有限。”

    能源部官员告诉美国政府报告办公室调查人员,他们不知道正在进行的评估网络攻击将如何影响配电系统的评估,称其影响可能不如对发电和输电的影响大。但是,该报告指出,取决于受影响的分布范围,它可能会在全国范围内产生影响。

    据美国国家实验室的官员称,对配电系统的协同攻击可能会在多个地区造成停电,即使它不会破坏大容量电力系统也是如此。

    美国政府报告办公室报告在建议中呼吁能源部长与州官员,行业人士和国土安全部合作,以更好地解决配电系统风险,包括此类攻击可能对该部门的国家网络安全策略造成影响。

网络攻击美国政府
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国企业和基础设施频频遭遇重大网络攻击,凸显网络安全对政府的高度重要性。
拜登政府意图强化其网络防御,正为各联邦机构实现“零信任”网络安全策略,并要求美国国家安全局(NSA)和美国网络司令部“严密关注”网络威胁。这些变化反映出,在美国企业和基础设施遭到一些引人注目的攻击后,网络安全对政府的重要性日趋凸显。
这个工作组的重点是提高关键基础设施、技术和供应链对潜在威胁的抵御能力,并采取行动降低脆弱性。ICS网络安全领域手册第2卷于今年1月出版,第3卷于今年5月出版。该项目旨在为全球工业和政府客户提供强大的网络安全防御工具、事件响应团队和威胁情报。
4月12日,中国外交部发言人汪文斌主持例行记者会。2022年,美国网络空间司令部宣布,美国网军目标就是“统治”网络空间。但另一方面,2018年至今,美国在没有任何证据的情况下,以数据安全为由无理打压中国企业,还胁迫遭受美窃密之害的盟友加入这一行列。汪文斌强调,维护网络安全是国际社会的共同责任。阻止美国无法无天的网络窃密行为,揭穿美国在网络安全上的虚伪嘴脸,符合国际社会共同利益。
当前,美国总统拜登上任已半年有余,在网络议题上积极开展系列举措,调人事,补“漏洞”,组联盟,实现从上任之初由网络安全事件牵引的“应急式”被动反应转变为重点突出、多措并举的主动作为,具有拜登特色的网络安全战略正在成形。
面对如此铁证,美国国家安全局与国务院表示拒绝回应。中国是全球最主要的网络攻击受害国之一,是网络窃密、监听和监控的严重受害者。中国政府曾反复多次就此提出严正交涉,要求相关国家立即停止此类活动。维护网络空间安全是全球各国的共识。中国坚决维护全球网络安全,反对任何形式的网络攻击和窃密行为,坚持开展有效的网络攻击溯源行动。
APT黑客正在获取用户和管理员认证以建立永久访问权限,以确定并窃取高价值数据。迄今为止,FBI和CISA暂无证据表明该APT黑客有意破坏航空、教育、选举或政府的运营。但黑客可能正在寻求机会以干扰美国政治。虽然FBI和CISA尚未证实SLTT政府网络存储的选举数据受到损害,但仍存在一定的泄露风险。
在过去的一年里,一系列超大型网络攻击袭击了美国政府和私营公司的网络,这导致政府和公司都在重新评估和更新他们的网络防御系统。美国银行首席执行官布莱恩·莫伊尼汉周一表示,该公司已将其网络安全支出提高到每年10亿美元以上。
美国 2022 版《国家安全战略》指出,美国面临巨大挑战和前所未有的机遇,正处于塑造国际秩序未来的战略竞争中。未来,美国网络安全政策必将影响全球网络空间态势,对其他国家网络空间安全和互联网企业发展带来重要挑战。
一颗小胡椒
暂无描述