據(jù)彭博社報道,拜登政府近日敲定了美國電網(wǎng)百日安全計劃的最終細(xì)節(jié),以鼓勵美國電力公司在網(wǎng)絡(luò)攻擊日益加劇的情況下,在未來100天內(nèi)加強針對黑客的網(wǎng)絡(luò)安全保護(hù)。據(jù)彭博社報道,該計劃的最終版本可能最早在本周發(fā)布。
SolarWinds攻擊影響了四分之一的公用事業(yè)
有報道稱,北美地區(qū)1500家公用事業(yè)公司中有四分之一都感染了SolarWinds惡意軟件,現(xiàn)在白宮已正式將該攻擊歸因于俄羅斯國家黑客。根據(jù)Intercept的說法,沒有證據(jù)表明黑客使用所謂的“后門”來破壞任何電網(wǎng),也無法知道這些攻擊對工業(yè)控制系統(tǒng)(ICS)的影響程度。同時,最近曝光的針對對堪薩斯州和佛羅里達(dá)州自來水公司的襲擊已經(jīng)敲響了警鐘。
在此背景下,美國國家安全委員會制定了該電網(wǎng)安全計劃的六頁草案,并提交給彭博新聞社報道。彭博新聞社報道說,美國政府將鼓勵公用事業(yè)公司安裝監(jiān)控軟件,以發(fā)現(xiàn)黑客活動并報告給聯(lián)邦政府來協(xié)調(diào)應(yīng)對措施。
白宮發(fā)言人對彭博社說:“這項計劃是私營部門與其他政府機(jī)構(gòu)(包括CISA和美國能源部)之間的合作伙伴關(guān)系。能源部將與CISA和其他合作伙伴協(xié)調(diào),在其當(dāng)前角色和職權(quán)范圍內(nèi)采取某些行動?!?/p>
國土安全部部長亞歷杭德羅·馬約卡斯(Alejandro Mayorkas)告訴彭博社,他認(rèn)為CISA是解決網(wǎng)絡(luò)安全問題的適當(dāng)“四分衛(wèi)”。
德州電網(wǎng)崩潰敲響警鐘
今年2月,在一場猛烈的冬季暴風(fēng)雨中,得克薩斯州的電網(wǎng)崩潰,一周低溫后,成千上萬的得克薩斯州居民遭遇停電甚至停水。據(jù)該州官員的早期報道,有57人死于大停電,但美國廣播公司新聞報道說,死亡人數(shù)可能遠(yuǎn)高于公布數(shù)字。
Nozomi Networks首席執(zhí)行官Edgard Capdevielle說:“網(wǎng)絡(luò)安全改進(jìn)應(yīng)該在所有關(guān)鍵基礎(chǔ)設(shè)施中開展。網(wǎng)絡(luò)攻擊無可避免,可導(dǎo)致人員傷亡或削弱國民經(jīng)濟(jì)?!?/p>
除了為電網(wǎng)提供100天的網(wǎng)絡(luò)安全服務(wù)外,拜登的基礎(chǔ)設(shè)施計劃還包括投資1000億美元,以創(chuàng)建“更具彈性的電網(wǎng),降低中產(chǎn)階級美國人的能源費用,改善空氣質(zhì)量和公共衛(wèi)生成果并創(chuàng)造良好的就業(yè)機(jī)會,并在2035年之前實現(xiàn)100%的無碳電力?!逼渲幸徊糠诸A(yù)算將專門用于網(wǎng)絡(luò)安全工作。