用电用户 | 供应商 | 求职者 |  传播者 |  繁体中文 |  ENGLISH

美国电网忙乎啥?防黑客 防新冠

信息来源:威尼斯人报  发布时间2020-05-15

  美国最高电网监督机构近日表示,新型冠状病毒危机对电力可靠性“没有具体威胁”,但如果疫情恶化,可能会有隐患。

  北美电力可靠性公司的一份报告提供了一种视角,展示美国电力公司在应对新型冠状病毒暴发对电网相关威胁时,在未来几个月的预期表现。

  美国国土安全部在4月23日发布的控制室操作员指南中表示,美国电力公用事业公司和其他关键基础设施公司应考虑保留一支“后备力量”,以备在“无法满足最低人员配备标准”的情况下工作。该指南还建议制定计划,以调动拥有技能的退休人员、管理人员和其他后备力量在需要时填补操作中心或控制室的空缺。

  A 网络威胁影响美国电网运营

  美国国土安全部表示,电力行业应为“流行病主题”的网络攻击做好准备,应持续修补和维护网络安全。

  北美电力可靠性公司信息共享和分析中心的弹性和政策协调高级经理马特·邓肯谈到最近针对信息技术巨头高知特公司的“勒索软件”攻击,高知特公司为美国电力信息共享分析中心关注的行业提供服务,包括能源行业。

  除了通常的勒索受害者的加密电脑文件外,感染“迷宫”恶意软件还会被窃取内部数据,并被威胁如果不支付赎金,就会向公众公布加密文件。

  自去年下半年以来,“迷宫”背后的黑客发起了一系列攻击,包括“RagnarLocker”勒索病毒,于本月初入侵葡萄牙国家电力集团(EDP)。黑客声称已经窃取了该公司10TB的文件,这些数据足以填满几台笔记本电脑,并以超过1000万美元的赎金将其持有。

  邓肯说,美国电力行业一直在关注EDP事件,“看看敌人是如何试图渗透其他国家的电力网络的,我们从经验中得知,许多黑客入侵世界各地的电网,然后将同样的入侵技术用到北美电网系统。”

  他补充说,在疫情期间,电力部门已经注意到许多困扰美国其他行业的黑客活动,例如与新冠肺炎相关的“鱼叉式”电子邮件消息的激增。随着越来越多人远程工作,针对诸如MicrosoftOffice、Zoom和Webex等应用程序以及虚拟专用网络之类的平台恶意活动也有所增加。

  美国联邦能源管理委员会最近批准了北美电力可靠性公司的请求,该请求推迟了几个即将发布的可靠性标准,其中包括三个涉及网络安全的标准。尽管行业领导者对这一举动表示赞赏,但其他人则担心,延迟发布标准(尤其是降低供应链风险的标准)会使电网面临严重的网络攻击风险。

  当被问及由于推迟发布标准而可能增加的风险时,邓肯说,许多公用事业公司“已经在积极采用符合标准甚至超出标准所需的体系了。”

  邓肯说:“值得庆幸的是,电力行业在这段时间里非常积极主动地加强了网络安全建设。”

  他说,美国电力信息共享分析中心还发现公用事业设施的实物盗窃事件略有增加,这可能是“由于当前的经济环境和高失业率”。

  B 防止“灰色天空日”滑向“黑色天空日”

  “黑色天空日”是一个美国为描述电网最坏情况而保留的术语。“黑色天空事件”可能是受到大规模网络攻击,被迫关闭大片区域电力系统,也可能是遭受恐怖袭击,如恐怖分子使用强大的电磁脉冲使附近所有的电器失效。

  美国爱迪生电气协会国家安全总监劳拉·谢皮斯(LauraSchepis)本月早些时候在全美州议会会议(National Conference Of State Legillatures)关于关键能源基础设施的网络研讨会上表示,在新型冠状病毒肺炎暴发的背景下,电力行业目前正处于“灰色天空日”。她说,美国的目标是现在就做好准备,以防止“黑色天空日”的发生。

  这场疫情已经影响了美国几家电力公用事业公司的运营,这是根据电力部门协调委员会(Electric Subsector Collaboration Council)指南中公布的匿名案例得出的。

  该指南旨在为美国各州和地方公用事业公司在疫情期间运行提供支持。这份报告列出了公用事业公司必须考虑的一些最可怕的场景,以及保持电力供应的方法。

  指南中比较极端的预设场景是将新型冠状病毒检测呈阳性的控制中心操作员隔离在一个房间内,然后让他继续工作。该指南强调,这是最后的手段,只应在公用事业公司无法满足最低人员配备要求的情况下使用。

  北美电力可靠性公司报告显示,一些公用事业机构对于是否要让重要雇员到关键设施庇护所犹豫不决。

  谢皮斯在全美州议会网络研讨会上说:“为了有效保护他们,应该将他们放入受控环境之前对他们进行核酸检测,并在隔离环境中对他们全程进行检测。”

  目前,许多公用事业公司都在努力进行核酸测试。

  C 即使认证过期,也要返聘退休电力工人?

  美国联邦机构和行业倡导团体一再呼吁各州和地方政府对供电设施和控制室的操作员进行更高优先级的核酸测试。这些团体中的许多人都引用了美国国土安全部4月早些时候发布的指导意见中将电力部门的工作人员指定为“必不可少的”。

  美国州长协会3月下旬向所有美国州长办公室发送了一封信,说明如果持续缺乏防护装备和进行新冠肺炎测试的条件,要求各州将能源工作者列入“优先名单”。4月初,一群电力行业利益相关者向代表州和地方政府的八个美国国家组织发出了类似的请求。

  美国电网运营商也在考虑返聘已退休前员工,以解决潜在的劳动力短缺问题。在最近发布的一份全新的新型冠状病毒常见问题答疑中,美国电网监管机构建议,即使认证过期,也要让“有能力的”电力系统操作员结束退休生活。

  美国公用事业工人工会主席吉姆·斯莱文告诫不要采取这一举措,他说,“工人们可能会受到重伤,甚至死亡”,因为自从这些人结束工作以来,可能已经发生了重大变化。斯莱文说,那些最容易感染新型冠状病毒的人很可能正处于退休年龄,让他们结束退休是“不可行的”,“如同在糟糕的情况下贴上创可贴”。

  到目前为止,还没有返聘电力工人上岗的媒体报道。斯莱文说,这一建议是美国电力从业人员数量多年来不断下降的结果,现在美国电力公用事业公司正试图“填补原本也不是100%的劳动力空缺”。

  “病毒可能会威胁他们的健康,这很糟糕,”斯莱文说,“眼睁睁地看着一个退休的电力工人因为跟不上进度处于糟糕的境地,这可能会让他们和他们的家人处于危险之中。”

  南网传媒全媒体记者 韩晓彤 综合编译

XML 地图 | Sitemap 地图