美国政府针对关键基础设施部门推出一系列网络安全计划
据外媒报道,美国联邦政府日前发布了一项为期100天的计划,旨在提高电力行业的工业控制系统的安全性,并提高电力部门检测、缓解和调查网络安全事件的能力。
美国联邦政府一名官员为此表示,这是针对多个关键基础设施领域计划的多项举措的第一步。例如近期发生的SolarWinds和Microsoft Exchange软件的网络攻击事件向美国政府机构施加了巨大的压力,要求其对重要行业的网络防御进行现代化改造。美国情报部门日前发布警告说,一些国家和地区有能力干扰或破坏美国的关键基础设施,其中包括电网。
美国情报部门发布的一份报告指出,“一些国家针对美国以及盟国的关键基础设施(其中包括海底电缆和工业控制系统)进行网络攻击,因为他们在损害此类基础设施的能力有所提高,在某些情况下可以证明其在危机期间破坏基础设施的能力。”
新的电网计划主要集中于行业组织的自愿性努力,例如鼓励公用事业公司的所有者和运营商实施各种网络安全措施和技术。美国能源部表示,还为这些所有者和运营商确定并部署在关键工业控制系统中“实现近乎实时的态势感知和响应能力”的技术提供具体的指导。
该计划将由美国能源部牵头,并将在美国国土安全部的网络安全和基础设施安全局与电力行业组织之间进行协调。
美国能源部部长Jennifer M. Granholm在日前发布的一份声明中说:“美国面临着有据可查的、日益严重的网络威胁,这些威胁来自恶意行为者,他们试图破坏美国企业和家庭所依赖的电力。美国政府和各行业组织需要共同努力,采取果断的措施以防止可能面临的危害,并且可以依赖更具弹性、安全、清洁的能源系统。”
尽管近日发生的SolarWinds和Microsoft Exchange软件攻击事件增加了关键基础设施安全的紧迫性,但多年来,美国立法者和政府监管机构一直在警告电网和其他行业部门对黑客攻击保持警惕。
美国政府问责办公室在上个月发布了一份有关“电网的网络安全性”的调查报告,该报告呼吁美国能源部需要积极采取行动应对该行业面临的风险。
美国政府问责办公室在报告中表示,“来自美国联邦政府和美国国家实验室的官员指出,即使对电网和配电系统的网络攻击是局部性的,这种攻击仍然可能对国家安全造成重大后果,这取决于针对的配电系统和网络攻击影响的严重性。例如,对大城市的电网和配电系统的网络攻击可能会导致全国性的停电。”
缅因州参议员Angus King、华盛顿州参议员Maria Cantwell,以及内华达州参议员Ben Sasse等美国参议会议员在三月下旬致函美国能源部部长Jennifer M. Granholm,敦促她保留美国能源部网络安全、能源安全和应急响应办公室(CESER)的组织结构。
参议员们在这封信函中写道:“最近的新闻报道表明,我们的对手正在积极查找美国互联网网络和控制系统中的漏洞,这使我们的电网和其他关键基础设施容易受到监视和潜在破坏。美国能源部网络安全、能源安全和应急响应办公室(CESER)在保护美国重要的能源基础设施免受网络威胁、物理攻击和其他破坏性事件的影响中发挥着至关重要的作用。”
美国能源部近日宣布,Puesh M. Kumar将担任美国能源部网络安全、能源安全和应急响应办公室(CESER)的首席副助理,并将领导该部门的工作,以应对网络、物理和自然危害对美国能源基础设施的威胁。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
趋势关注:为什么XDR必须包含MDR
自2019年2月的RSA大会以来,有关扩展检测与响应平台(eXtended Detection and Response, XDR)的讨论开始升温,而2020年随着疫情和网络威胁带来的新变化,XDR的热度有望在未来数年内持续上升。那么为什么安全专家需要关注XDR,原因在于XDR有能力在简化安全操作的同时加快威胁检测/响应的速度。 说到安全运作和分析平台架构(security operations and analytics platform architecture,SOAPA),其设计初衷是作为一种可互操作的安全运作技术架构,使用API、消息总线、供应商共同开发以及自定义编码作为一种集成手段。而XDR的愿景是它将提供“开箱即用”的SOAPA。大型企业组织仍将使用其他专门的安全运营技术,例如威胁情报平台(TIP)以及安全编排与自动化响应平台(SOAR),但是XDR将与这些系统集成,同时充当安全运营的中心枢纽。 XDR会颠覆市场走向吗? 从理论上讲,XDR可以推动良好的安全运营进程,但是可能还不足以给网络防御者带来好处。原因之一在于,鉴于攻击面不断扩大、安全数据大量激增以及日趋严峻的威胁...
- 下一篇
音频社交媒体应用程序的安全风险
只使用音频的社交媒体应用程序(例如ClubHouse,Riffr,Listen,Audlist和HearMeOut)这两年发展的比较火,正吸引着越来越多用户的兴趣,但就像其他任何技术一样,这类应用程序也存在着巨大安全风险。 此外,这些风险中的大多数都可以自动化,帮助攻击者更容易、更快地传播这些攻击。需要注意的是,这些应用本身并没有恶意攻击的功能,这些攻击来自寻找利用这些平台方法的网络攻击者。 在这篇文章中,研究人员通过分析这些应用程序(主要是ClubHouse,但也包括Riffr、Listen、Audlist和HearMeOut)来论证和概述这些风险。研究人员也分享了一些关于如何避免它们的建议,具体的研究报告请点此。 研究人员的研究是在今年2月8日至11日进行的,截止发稿时,应用程序供应商可能已经或正在修复本上述研究报告中描述的一些问题。最新报道表明,已经有网络黑客证实了Clubhouse的实时音频是可以被窃取的。Clubhouse发言人瑞玛·巴纳西称,有一位身份不明的用户将Clubhouse的音频从“多个房间”传送到他们自己的第三方网站上。虽然Clubhouse公司及时发现并且表示将...
相关文章
文章评论
共有0条评论来说两句吧...