网络安全

联邦能源监管委员会(" FERC ")发布最终规则(第887号订单,指示北美电力可靠性公司(“NERC”)制定新的或修改的可靠性标准,要求在关键基础设施保护(“CIP”)网络环境中进行内部网络安全监控(“INSM”)。本命令可能适用于开发、实施或维护与批量电气系统(“BES”)相关的操作技术的硬件或软件的实体。

即将出台的标准将只适用于某些高和中等影响的BES网络系统。最终规则还要求NERC进行可行性研究,以在所有其他类型的BES网络系统中实施类似的标准。NERC必须在最终规则生效之日起15个月内提出新的或修改的标准,最终规则生效之日是联邦公报公布之日后60天。...

继续阅读FERC下令制定新的内部网络安全监控标准

2022年4月20日,美国、澳大利亚、加拿大、新西兰和英国的网络安全当局,即所谓的“五眼”政府-宣布警报AA22-110A的发布,a联合网络安全咨询(“咨询”)警告世界各地的关键基础设施组织,俄罗斯对乌克兰的入侵可能会使他们“受到来自俄罗斯国家支持的网络行为者或与俄罗斯结盟的网络犯罪集团的恶意网络活动的增加”。本建议旨在更新2022年1月联合网络安全咨询该报告概述了俄罗斯国家支持的网络行动以及战术、技术和程序(“TTPs”)。

在公告中,当局敦促关键基础设施网络保卫者,特别是“通过加强网络防御来准备和减轻潜在的网络威胁”,正如咨询报告中建议的那样。...

继续阅读国际网络安全机构就俄罗斯对关键基础设施的网络威胁发布联合咨询

美国联邦能源监管委员会(FERC)最近表示,它正在探索改善美国电网网络安全的方法。2020年6月18日,FERC发布了一项查询通知书(NOI)关于是否必须加强其关于网络安全的一些可靠性标准,以及是否必须改变其标准的重点,因为针对地理分布的发电资源的协调网络攻击的威胁。2020年6月18日,FERC还发布了一项员工纸这就提出了一个为网络安全投资提供传输速率激励机制的框架。

这些FERC的行动可能预示着监管行动,可能对所有电网参与者产生实质性的运营和成本影响。因此,FERC正在就这两份文件征求意见,NOI的截止日期为2020年8月24日,员工论文的截止日期为2020年8月17日。主要电网参与者将被建议评估NOI和工作人员文件,并考虑回应FERC的评论请求。...
继续阅读FERC就电网网络安全计划征求意见

周一,2015年七国集团峰会结束,总统和其他七国集团领导人集中讨论了广泛的经济、安全和发展问题,并特别讨论了能源部门的网络安全态势。根据白宫的说法,两位领导人“启动了一项新的合作努力,以加强能源部门的网络安全...