據彭博社報道,拜登政府近日敲定了美國電網百日安全計劃的最終細節,以鼓勵美國電力公司在網絡攻擊日益加劇的情況下,在未來100天內加強針對黑客的網絡安全保護。據彭博社報道,該計劃的最終版本可能最早在本周發布。
SolarWinds攻擊影響了四分之一的公用事業
有報道稱,北美地區1500家公用事業公司中有四分之一都感染了SolarWinds惡意軟件,現在白宮已正式將該攻擊歸因于俄羅斯國家黑客。根據Intercept的說法,沒有證據表明黑客使用所謂的“后門”來破壞任何電網,也無法知道這些攻擊對工業控制系統(ICS)的影響程度。同時,最近曝光的針對對堪薩斯州和佛羅里達州自來水公司的襲擊已經敲響了警鐘。
在此背景下,美國國家安全委員會制定了該電網安全計劃的六頁草案,并提交給彭博新聞社報道。彭博新聞社報道說,美國政府將鼓勵公用事業公司安裝監控軟件,以發現黑客活動并報告給聯邦政府來協調應對措施。
白宮發言人對彭博社說:“這項計劃是私營部門與其他政府機構(包括CISA和美國能源部)之間的合作伙伴關系。能源部將與CISA和其他合作伙伴協調,在其當前角色和職權范圍內采取某些行動。”
國土安全部部長亞歷杭德羅·馬約卡斯(Alejandro Mayorkas)告訴彭博社,他認為CISA是解決網絡安全問題的適當“四分衛”。
德州電網崩潰敲響警鐘
今年2月,在一場猛烈的冬季暴風雨中,得克薩斯州的電網崩潰,一周低溫后,成千上萬的得克薩斯州居民遭遇停電甚至停水。據該州官員的早期報道,有57人死于大停電,但美國廣播公司新聞報道說,死亡人數可能遠高于公布數字。
Nozomi Networks首席執行官Edgard Capdevielle說:“網絡安全改進應該在所有關鍵基礎設施中開展。網絡攻擊無可避免,可導致人員傷亡或削弱國民經濟。”
除了為電網提供100天的網絡安全服務外,拜登的基礎設施計劃還包括投資1000億美元,以創建“更具彈性的電網,降低中產階級美國人的能源費用,改善空氣質量和公共衛生成果并創造良好的就業機會,并在2035年之前實現100%的無碳電力。”其中一部分預算將專門用于網絡安全工作。