案例:如何应对电网网络攻击

威斯康星州的CIO表示,美国应该重视长时间停电的威胁。为了有效应对,公共部门和私人部门需要共同合作。

麦迪逊,威斯康星州。——针对国家电网的网络攻击,可能会让美国人在没有电,饮用水,污水处理系统的情况下,艰难生活,威斯康辛州国民警卫队的指挥官警告说,除非填补相关“缺口和漏洞”,才能减轻灾难的风险。

少将Donald Dunbar,负责该州的应急管理工作,在周四举行的Fusion 2016 CEO-CIO Symposium上,向IT和业务领导进行演讲。本次大会主题是强调通过技术加强与客户的连接,作为结束演讲,发人深省,传递了重要信息。

“我们的整个社会都依靠电力,”Dunbar说。因为网络攻击,而造成的长时间停电会带来严重的后果。 “我不认为我可以确切预测所带来的影响。”

Dunbar作为该州的网络安全事务顾问, 与威斯康辛州的CIO David Cagigal共同开展应对公用事业基础设施的网络攻击事件的应急响应工作。他们都强调:政府不能单独应对这类规模的响应。这需要与私营企业合作,比如电信和公用事业公司,以确保市民获得基本服务,Cagigal说。原因?国家不拥有那些为市民提供公用事业的企业。

“我们有权利使用那些服务,并支付账单,”Cagigal说。“但我们不能控制他们的应变力和表现。我们必须与他们以公—私形式,进行合作。”

黑暗中

Dunbar提到2015年出版的Lights Out,作者 Ted Koppel。作为前美国广播公司(ABC)新闻节目Nightline的节目主持人,在书中描述了如果停电持续数周或数月,会发生的情况。他描绘了噩梦般的画面,措手不及的当局,惊慌失措的民众,失去他们依赖的电子网络和设备时的情境。

对于本书的批评也有不少,包括来自网络安全领域的,认为风险并不像Koppel描述的那么严重。但Dunbar并不想冒任何风险。在他看来,现在的社会并不具备像我们的祖先一样的能力,能够应对没有智能手机,没有互联网,甚至没有电的生活。

“如果它们都没有了,一切将变得非常复杂,”他说。

的确,公司都有发电机,Dunbar说,但是当他们的柴油都用完了该怎么办?当然,他们与供应商有合同,但是那些供应商不可能有足够的卡车,能够运输所有备用燃料的订单——更不用说,在没有电脑和调度功能时,让这些卡车上路的困难了。然后,有数以千计甚至数以百万计的人从家中逃离,开着车堵塞道路,因为没有燃油而熄火。

这种攻击的可能性是真实的,Dunbar说。去年12月,乌克兰电网遭遇攻击,造成了大面积停电,美国能源部归咎于俄罗斯。

“这就是预告,”Cagigal说。“没有理由这一切不会发生在这里。”

周四,美国司法部指责伊朗在2013年对纽约郊区一座大坝的网络攻击。黑客入侵了用于防洪的大坝的计算机系统,但是并没有遭到破坏。

作最坏准备

在发生针对电网的大规模的,协同网络攻击时,Cagigal认为,联邦、州、当地政府和私营企业之间的良好沟通和合作,对于有效响应是至关重要的。与运输行业相协调是必要的,比如,当紧急方案生效时,运输补给的卡车不会被当局在路上拦停。

最终,Cagigal说,政府和私营部门需要开始思考“C计划”——尽管还不知道具体内容。使用太阳能或者风能的微型或小型电力的产品,可以作为替代,不再单纯依赖电网,Cagigal说。另一个是电池存储,也是存储电能的方法,在美国引起关注和投资。

Cagigal已经在威斯康辛州的网络安全专家之间开展训练,让他们扮演网络攻击者和防护者的角色。另一项即将开展的训练,涉及五个公用事业企业,还包括AT&T和IBM。在发生停电时,真实或模拟,恢复电力是首要任务。这是公用事业的工作。

“一旦电力恢复,你需要什么?网络。然后,需要什么?电脑。所以有两个行业,对我们的响应能力至关重要,”Cagigal说。

但是,电信和技术,这两大巨头,在训练之前还没有透露他们为客户准备的计划。“我焦急地盼望着,”他说。

本文转自d1net(转载)

时间: 2024-09-28 04:21:06

案例:如何应对电网网络攻击的相关文章

美国发布应对重大网络攻击最新政策指令

美国总统奥巴马26日批准一项新的政策指令,首次就美国政府如何应对重大网络攻击作详细说明,并同时公布对网络攻击严重程度的定性标准. 奥巴马的国土安全及反恐事务顾问莉莎·莫纳科当天在一个网络安全论坛上发表评论说,"这项指令就政府应对此类事件建立了一个清楚的框架.它回答了企业和民众经常问我们的一个问题:'在网络攻击发生后,我向谁打电话求助?'" 据美国白宫当天发表的一份声明,美国政府定义的"重大网络事件"是指可能对美国国家安全.经济安全.外交关系.公众信心.公众健康或安全

IT项目风险管理案例和应对之道

IT项目管理从某个意义上来说,就是风险管理.从理论上讲风险管理可以分为三个部分:风险识别.风险分析和风险解决. 传统的风险管理系统只能帮我们较正规地统计和管理风险,这些系统本身是不能规避或解决任何风险的.在实际操作上,由于可能发生风险的种类很多,处理起来所耗费的人力物力也相当可观.在下列的案例中,我们建议的不是一套昂贵而且全面的风险管理系统,而是一套扼住最关键部位,高效且低成本,适合于千万中小企业的小型解决方案. 一个案例 在2009年某家在北京海淀区的嵌入式产品公司跟我们讨论项目管理时,该公司

美考虑设立电脑安全专家“网络储备”应对网络攻击

中新网11月2日电&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;据路透社报道,美国国土安全部考虑设立一个电脑安全专家"网络储备",以应对可能出现的网络攻击. 如何招聘和留住那些认为可以在民间机构获得更佳职位和更高薪水的专家,长期以来一直是美国土安全部的一个弱项,国土安全部为此设立了一支部队,"网络储备"的想法就来源于这支部队. "现状令人无法接受.我们不能无所作为

美国计划在民间寻电脑高手协助应对网络攻击

http://www.aliyun.com/zixun/aggregation/39121.html">国际在线专稿:据英国路透社消息,美国国土安全部计划设立一个电脑安全专家"网络储备",并寻求民众电脑高手的帮助,以应对可能出现的网络攻击. 美国国土安全部副部长简·霍尔·露特(Jane Holl Lute)近日在接受采访时称,美国国土安全部希望在一年内建立起一个"网络储备"模式,第一批成员将由目前在民间企业工作的退休政府雇员组成,随后可能考虑政府以外

美国遭遇网络攻击,对中国在物联网时代的网络安全有何警示?

美国当地时间2016年10月21日,为美国众多公司提供域名解析网络服务的Dyn公司遭3波"分布式拒绝服务"(DDoS)攻击.Dyn公司确认,其位于美国东海岸的DNS基础设施所遭受的DDoS攻击来自全球范围,严重影响推特.BBC.华尔街日报.CNN.星巴克.纽约时报.金融时报等网站访问.Dyn公司称此次DDoS攻击事件涉及IP数量达到千万量级,其中很大部分来自物联网和智能设备. 此次DDoS攻击事件涉及IP数量达到千万量级. 恰在人类社会进入"无人驾驶"的物联网时代之

德酝酿应对网络安全新战略 建全国网络防御中心

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 为应对日益增长的网络安全威胁,德国联邦政府拟于近期制定应对网络安全的新战略.德国联邦内政部日前表示,相关建议已经处于部际协调阶段,很快将提交联邦内阁讨论,其中建立"全国网络防御中心"是该新战略的一个重要组成部分. 2010年专门针对工业装置的木马病毒Stuxnet引发了人们关于网络战争的讨论,也提高了德国对网络威胁的重视.

世界八国网军大阅兵 谁将赢得网络战未来

随着网络对现实世界的影响越来越深,网络安全已经成为世界和国家安全的重要组成部分,消息称,美国首任网军司令部司令亚历山大将军将出席9月29日在北京举行的中国互联网安全领袖峰会并做主题演讲,分析网络威胁对全球安全的挑战. 网络战也将成为未来战争的决胜力量,世界各国都制定了相应的网络空间战略,发展自己的网战能力,以下八个国家已经制定了清晰的网络空间战略,也建立了完整了网络战体系. 美国:世界最强网军 在网军建设方面,多年来美国致力于打造一支攻防能力强的网络部队.2009年美国正式建立世界上首个"网络战

《网络安全法》实施:实现网络安全的法治保障

源于我国面临国内外网络安全形势的客观实际和紧迫需要,2016年11月7日,<中华人民共和国网络安全法>(以下简称"网安法")经第十二届全国人大常委会第二十四次会议表决通过,已于2017年6月1日施行.网安法为我国有效应对网络安全威胁和风险.全方位保障网络安全提供了上位法依据.法律的生命力在于实施,在网安法正式生效前,Wannacry勒索软件攻击事件再次给我国网络安全法律治理敲响了警钟,进一步彰显了法律实施的紧迫性和必要性. 一.战略发布:不断强化网安法提出的原则和政策 20

美国网络安全战略调整与中美新型大国关系的构建

2015年以来,美国政府陆续推出多项有关网络安全的重要措施.2月,发布<国家安全战略报告>,提升网络安全战略地位,规划综合运用法律.经济.外交和军事手段预防和反击网络攻击,①白宫发起促进私营部门与政府共享网络安全信息的倡议.②4月,奥巴马签署行政命令,对网络攻击实行经济制裁,③随后国防部推出新<网络战略>,突出积极防御.主动进攻和全面威慑战略:④国会众议院也推动"网络安全增强法案",加强网络安全信息共享和隐私及公民权利保护:⑤新修订的<美日防卫合作指针&g