據(jù)彭博社報(bào)道,拜登政府近日敲定了美國(guó)電網(wǎng)百日安全計(jì)劃的最終細(xì)節(jié),以鼓勵(lì)美國(guó)電力公司在網(wǎng)絡(luò)攻擊日益加劇的情況下,在未來(lái)100天內(nèi)加強(qiáng)針對(duì)黑客的網(wǎng)絡(luò)安全保護(hù)。據(jù)彭博社報(bào)道,該計(jì)劃的最終版本可能最早在本周發(fā)布。
SolarWinds攻擊影響了四分之一的公用事業(yè)
有報(bào)道稱(chēng),北美地區(qū)1500家公用事業(yè)公司中有四分之一都感染了SolarWinds惡意軟件,現(xiàn)在白宮已正式將該攻擊歸因于俄羅斯國(guó)家黑客。根據(jù)Intercept的說(shuō)法,沒(méi)有證據(jù)表明黑客使用所謂的“后門(mén)”來(lái)破壞任何電網(wǎng),也無(wú)法知道這些攻擊對(duì)工業(yè)控制系統(tǒng)(ICS)的影響程度。同時(shí),最近曝光的針對(duì)對(duì)堪薩斯州和佛羅里達(dá)州自來(lái)水公司的襲擊已經(jīng)敲響了警鐘。
在此背景下,美國(guó)國(guó)家安全委員會(huì)制定了該電網(wǎng)安全計(jì)劃的六頁(yè)草案,并提交給彭博新聞社報(bào)道。彭博新聞社報(bào)道說(shuō),美國(guó)政府將鼓勵(lì)公用事業(yè)公司安裝監(jiān)控軟件,以發(fā)現(xiàn)黑客活動(dòng)并報(bào)告給聯(lián)邦政府來(lái)協(xié)調(diào)應(yīng)對(duì)措施。
白宮發(fā)言人對(duì)彭博社說(shuō):“這項(xiàng)計(jì)劃是私營(yíng)部門(mén)與其他政府機(jī)構(gòu)(包括CISA和美國(guó)能源部)之間的合作伙伴關(guān)系。能源部將與CISA和其他合作伙伴協(xié)調(diào),在其當(dāng)前角色和職權(quán)范圍內(nèi)采取某些行動(dòng)。”
國(guó)土安全部部長(zhǎng)亞歷杭德羅·馬約卡斯(Alejandro Mayorkas)告訴彭博社,他認(rèn)為CISA是解決網(wǎng)絡(luò)安全問(wèn)題的適當(dāng)“四分衛(wèi)”。
德州電網(wǎng)崩潰敲響警鐘
今年2月,在一場(chǎng)猛烈的冬季暴風(fēng)雨中,得克薩斯州的電網(wǎng)崩潰,一周低溫后,成千上萬(wàn)的得克薩斯州居民遭遇停電甚至停水。據(jù)該州官員的早期報(bào)道,有57人死于大停電,但美國(guó)廣播公司新聞報(bào)道說(shuō),死亡人數(shù)可能遠(yuǎn)高于公布數(shù)字。
Nozomi Networks首席執(zhí)行官Edgard Capdevielle說(shuō):“網(wǎng)絡(luò)安全改進(jìn)應(yīng)該在所有關(guān)鍵基礎(chǔ)設(shè)施中開(kāi)展。網(wǎng)絡(luò)攻擊無(wú)可避免,可導(dǎo)致人員傷亡或削弱國(guó)民經(jīng)濟(jì)。”
除了為電網(wǎng)提供100天的網(wǎng)絡(luò)安全服務(wù)外,拜登的基礎(chǔ)設(shè)施計(jì)劃還包括投資1000億美元,以創(chuàng)建“更具彈性的電網(wǎng),降低中產(chǎn)階級(jí)美國(guó)人的能源費(fèi)用,改善空氣質(zhì)量和公共衛(wèi)生成果并創(chuàng)造良好的就業(yè)機(jī)會(huì),并在2035年之前實(shí)現(xiàn)100%的無(wú)碳電力。”其中一部分預(yù)算將專(zhuān)門(mén)用于網(wǎng)絡(luò)安全工作。