联邦能源监管委员会(" FERC ")发布最终规则(第887号订单,指示北美电力可靠性公司(“NERC”)制定新的或修改的可靠性标准,要求在关键基础设施保护(“CIP”)网络环境中进行内部网络安全监控(“INSM”)。本命令可能适用于开发、实施或维护与批量电气系统(“BES”)相关的操作技术的硬件或软件的实体。

即将出台的标准将只适用于某些高和中等影响的BES网络系统。最终规则还要求NERC进行可行性研究,以在所有其他类型的BES网络系统中实施类似的标准。NERC必须在最终规则生效之日起15个月内提出新的或修改的标准,最终规则生效之日是联邦公报公布之日后60天。

背景

根据FERC的新闻稿,涉及SolarWinds Orion软件的2020年全球供应链攻击展示了攻击者如何“绕过传统上用于识别恶意活动的所有基于网络边界的安全控制,并危及公共和私人组织的网络”。因此,FERC确定当前CIP可靠性标准的重点是防止未经授权的电子安全边界访问,因此CIP网络环境容易受到绕过基于边界的安全控制的攻击。新的或修订的可靠性标准(“INSM标准”)旨在通过要求责任实体在某些BES网络系统中使用INSM来解决这一差距。INSM是网络安全监控的一个子集,它能够持续可见所谓“信任区域”中的网络设备之间的通信,该术语通常描述离散和安全的计算环境。就规则而言,信任区域是任何与cip联网的环境。除了持续可见性外,INSM还有助于检测恶意和异常网络活动,以识别和防止正在进行的攻击。FERC提供的支持INSM的工具示例包括反恶意软件、入侵检测系统、入侵防御系统和防火墙。

新的或修改的可靠性标准

INSM标准将适用于所有具有外部可路由连接的高影响BES网络系统和中等影响BES网络系统,其定义为从相关电子安全边界外部访问BES网络系统的能力。FERC拒绝为即将到来的标准设定实施时间表,而是指示NERC在提交提案时建议实施期限。因此,责任实体实施INSM的最后期限可能在未来几年。

根据该规则,INSM标准必须:

  • (1)解决责任实体在其cip网络环境中制定其网络流量基线的需求;
  • (2)解决责任实体监控和检测cip网络环境中未经授权的活动、连接、设备和软件的需求;而且
  • (3)要求负责实体通过以下方式高度可靠地识别异常活动:
    • (a)记录网络流量;
    • (b)保存收集到的关于网络流量的日志和其他数据;而且
    • (c)采取措施,尽量减少攻击者从受损设备中删除其战术、技术和程序证据的可能性。

可行性研究

在最终规则生效后的12个月内,NERC还必须提交一份报告,研究在没有外部路由连接的中等影响的BES网络系统和所有不受INSM标准约束的低影响的BES网络系统中实施INSM的可行性。

FERC强调,委托进行的可行性研究应包括确定:

(1)不受INSM标准约束的低和中等影响的BES网络系统对大容量电力系统的可靠性和安全性构成的持续风险;而且

(2)将INSM扩展到其他BES网络系统所涉及的潜在技术或其他挑战,以及可能的替代缓解措施,以应对所带来的风险。

打印:
用电子邮件发送这篇文章 推特这篇文章 喜欢这个帖子 在领英上分享这篇文章
阿什登·费恩的照片 Ashden奖费恩

Ashden奖费恩就网络安全和国家安全事务向客户提供咨询,包括危机管理和事件响应、风险管理和治理、政府和内部调查以及监管合规。

在网络安全问题上,费恩先生为客户提供咨询,帮助他们准备和应对网络攻击,评估……

Ashden奖费恩就网络安全和国家安全事务向客户提供咨询,包括危机管理和事件响应、风险管理和治理、政府和内部调查以及监管合规。

在网络安全事务方面,费恩先生为客户提供咨询,包括准备和应对基于网络的攻击,评估数据和系统保护的安全控制和实践,制定和实施网络安全风险管理和治理计划,以及遵守联邦和州的监管要求。费恩先生经常作为全球网络和数据安全事件的首席调查员和危机经理为客户提供支持,包括涉及个人数据的数据泄露,针对各行业知识产权的高级持续威胁,国家支持的美国政府敏感信息盗窃和破坏性攻击。

此外,费恩先生协助来自不同行业的客户领导内部调查,并回应与美国国家安全有关的政府询问。他还为航空航天、国防和情报承包商提供美国国家安全法律法规的安全合规建议,包括国家工业安全计划(NISPOM)、美国政府网络安全法规以及与供应链安全相关的要求。

在加入科文顿之前,费恩先生曾在美国陆军服役,担任军事情报官员和检察官,专门从事网络犯罪和国家安全调查和起诉,包括担任起诉二等兵切尔西(布拉德利)曼宁非法向维基解密泄露机密信息的首席审判律师。

费恩先生目前担任美国陆军预备役的法官。

1manbetx.nte 1manbetx.nte

Caleb Skeath为客户提供广泛的网络安全和隐私问题咨询,包括网络安全事件响应、网络安全和隐私合规义务、内部调查、监管调查和集体诉讼辩护。Caleb拥有认证信息系统安全专业人员(CISSP)认证。

迦勒是……

Caleb Skeath为客户提供广泛的网络安全和隐私问题咨询,包括网络安全事件响应、网络安全和隐私合规义务、内部调查、监管调查和集体诉讼辩护。Caleb拥有认证信息系统安全专业人员(CISSP)认证。

Caleb擅长协助客户应对各种网络安全事件,从高级持续威胁到盗窃或滥用个人信息或使用破坏性恶意软件的攻击。此类协助可包括在律师-当事人特权下保护对事件的响应和调查,监督响应或调查活动并与IT或信息安全人员对接,并就与内部利益相关者、供应商和其他第三方的接触提供建议,以最大限度地保护特权,包括谈判适当的合同条款。凯莱布还为众多客户提供咨询,包括评估适用州和联邦法律规定的事件后通知义务,为内部和外部利益相关者制定沟通策略,以及评估和防范事件后潜在的诉讼或监管风险。此外,他还为多个客户提供了应对事后监管调查的建议,包括联邦贸易委员会和州总检察长的调查。

除了在网络安全事件发生后为客户提供建议外,Caleb还协助客户进行事件前的网络安全合规和准备活动。他代表客户审查和起草网络安全政策和程序,包括起草事件响应计划,并就此类计划的培训和桌面演习提供建议。Caleb还定期为客户提供有关遵守网络安全指导和最佳实践的建议,包括“合理的”安全实践。万博体育app手机登录

凯莱布还保持着积极的隐私业务,专注于为技术、教育、金融和其他客户提供有关遵守普遍适用和特定行业的联邦和州隐私法律的建议,包括FERPA、FCRA、GLBA、TCPA和COPPA。他曾协助客户起草和审查隐私政策和服务条款,设计产品和服务以遵守适用的隐私法律,同时最大化效用和用户体验,并起草和审查合同或其他潜在隐私问题的协议。

Web Leslie照片 Web莱斯利

Web Leslie代表新兴和领先公司就广泛的技术问题提供咨询,包括网络安全、国家安全、调查和数据隐私问题。

Web提供关于网络安全准备、数据泄露、跨境隐私法和政府调查的战略建议和咨询。

Web Leslie代表新兴和领先公司就广泛的技术问题提供咨询,包括网络安全、国家安全、调查和数据隐私问题。

韦博就网络安全准备、数据泄露、跨境隐私法和政府调查提供战略建议和咨询,并帮助客户处理与网络安全和国家安全相关的复杂政策问题。

除了他的常规业务,韦博还为客户提供技术、移民和刑法方面的无偿咨询,包括代表路易斯安那州一名被非一致陪审团判处终身不得假释的客户。

此前,韦博曾在美国国土安全部(Department of Homeland Security)担任多个政府职位,包括网络安全和基础设施安全局(CISA),在那里他专门研究网络安全政策、公私伙伴关系和跨部门网络操作。他还担任过国土安全部部长的特别助理。

Shayan Karbassi的照片 扎Karbassi

扎Karbassi是该公司华盛顿办事处的助理。他是该公司数据隐私和网络安全以及白领和调查实践小组的成员。Shayan就一系列网络安全和国家安全事务为客户提供咨询。他还……

扎Karbassi是该公司华盛顿办事处的助理。他是该公司数据隐私和网络安全以及白领和调查实践小组的成员。Shayan就一系列网络安全和国家安全事务为客户提供咨询。他还积极从事公益业务。