6. Februar 2017
NERC-CIP Internet-Sicherheit Risikomanagement Als Reaktion auf die zunehmenden Bedrohungen der Cybersicherheit haben die Bemühungen versierter Stromnetzbetreiber im Jahr 2017 einen neuen Schwerpunkt erhalten.
Proaktive Cybersicherheitsbemühungen
Während der jüngste Bericht, dass Russische Hacker infiltrierten ein Stromversorgungssystem in Vermont Obwohl sich dies als falsch erwiesen hat, bleibt das Hacken des Stromnetzes eine sehr reale Bedrohung. Betrachten Sie das Szenario in Vermont als Warnung, nicht als Zufall. Wer kann die Cyberangriff auf das ukrainische Stromnetz?
FERC veröffentlicht Bedrohungsanalysebericht
FERC (Federal Energy Regulatory Commission) Regulierungsbehörden nehmen weiterhin Cybersicherheitsmanagement für den Schutz kritischer Infrastrukturen (CIP) ernst. Sie haben vor kurzem „Umgestaltung des nationalen Elektrizitätssystems: Der zweite Teil des vierjährlichen Energieberichts“ (QER), um Elektrizitätsversorgungssystemen zu helfen, einige der Bedrohungen, denen sie ausgesetzt sind, besser zu verstehen.
Bedrohungsumfeld: Cybersicherheit + Extremwetter
„Die sich entwickelnde Bedrohungslage, insbesondere im Hinblick auf die CIP-Cybersicherheit und die zunehmende Schwere extremer Wetterereignisse, stellt Herausforderungen für die Zuverlässigkeit, Sicherheit und Widerstandsfähigkeit des Stromsektors sowie für seine traditionellen Governance- und Regulierungssysteme dar“, heißt es im QER-Bericht.
Regulierungsbehörden und Versorgungsunternehmen geben zu, dass Verbesserungen notwendig sind
Übersetzung: Die Regulierungsbehörden der FERC wissen, dass auch sie einiges zu tun haben.
Vergessen Sie jedoch nie, dass die letztendliche Verantwortung bei denjenigen liegt, die die elektrischen Dienstprogramme in den Vereinigten Staaten.
Risikomanagement: Datenanalyse ist der Schlüssel zum Erfolg
Der QER-Bericht formuliert einige regulatorische Erwartungen – unter anderem stellt er klar, dass Risikomanagement ist die Grundlage für jedes effektive Programm. Datenanalyse ist ein „wichtiger Bestandteil“ des heutigen Netzmanagements, heißt es im Bericht, aber die Granularität, Geschwindigkeit und Komplexität der Betreiberanalysen müssen verbessert werden.
Darüber hinaus müsse die Planung auf Verteilungs- und Übertragungsebene integriert werden, heißt es in dem Bericht weiter.
CIP-Cybersicherheitslandschaft: Sich entwickelnde Schwachstellen vs. langsame Abwehr
Heutige NERC-Cybersicherheit Die Landschaft sei gekennzeichnet durch „sich rasch entwickelnde Bedrohungen und Schwachstellen, denen eine langsamere Umsetzung von Abwehrmaßnahmen gegenüberstehe“, heißt es in dem Bericht.
Physische Bedrohungen anerkannt
Die QER erkennt außerdem an, dass Eigentümer und Betreiber von Stromnetzen die Risiken eines „breiten und wachsenden Spektrums an Bedrohungen“ bewältigen müssen. Bedrohungen können in unterschiedlichen Formen und Ausmaßen auftreten, beispielsweise in Form physischer Angriffe oder einer breiten Palette lokaler Bedrohungen, die von der Jahreszeit abhängen, wie etwa ein massiver Schneesturm im Dezember in Minnesota oder ein Hurrikan im August in Florida.
Freiwilliger Rahmen für Cybersicherheit
A Leitlinien des Energieministeriums Der 2015 veröffentlichte Bericht enthält wertvolle Informationen, die Versorgungsunternehmen helfen sollen, die Herausforderungen der Cybersicherheit zu verstehen. Er enthält außerdem Details zu einem freiwilligen Cybersicherheitsrahmen, der Standards, Richtlinien und Praktiken zum Schutz kritischer Infrastrukturen umfasst.
FERC-Regulierungsbehörden und Versorgungsunternehmen arbeiten zusammen
Die QER erkennt auch an, dass einige Probleme nur dann angemessen angegangen werden können, wenn FERC Regulierungsbehörden und Compliance-Manager von Versorgungsunternehmen arbeiten zusammen.
Die Industrie muss sich noch mit mehreren weiteren wichtigen Fragen auseinandersetzen, darunter:
- Der Mangel an sicherheitsspezifischen technologischen und personellen Ressourcen
- Herausforderungen im Zusammenhang mit Bedrohungen und Konsequenzen, die mehrere Gerichtsbarkeiten betreffen.
Technologie: Zweischneidiges Schwert
Der zunehmende Einsatz von Technologie stellt für die Strombranche weiterhin ein zweischneidiges Schwert dar. Obwohl sie attraktiv ist, weil sie die Effizienz steigern kann, stellt QER auch fest, dass ihre zunehmende Nutzung die Anfälligkeit des Netzes für Cyberangriffe weiter erhöht, da sie neue Angriffsflächen bietet. Internet-Sicherheit ein systemweites Problem.“
Beispiel aus der Praxis: Elektrische vs. handbetriebene Autofenster
So lässt sich dieses Problem beschreiben: Die meisten Autos haben heute elektrische Fensterheber. Sie sind effizienter und einfacher zu bedienen – bis sie kaputtgehen. Dann ist ein Besuch in der Werkstatt unumgänglich. Früher boten handgekurbelte Fenster zwar nicht diesen Komfort, funktionierten aber selten gleichzeitig nicht und waren in der Regel auch einfacher zu reparieren.
Laden Sie unsere Broschüre herunter und erfahren Sie mehr über die #NERC #CIP # Cyber Lösung von AssurX. http://ow.ly/PiPV3085EnO
— AssurXEnergy (@AssurXEnergy) 19. Januar 2017
Fazit: Die Cybersicherheitsbedrohungen sind ernst
Auch wenn die Bedrohungen für die CIP-Cybersicherheit immer größer werden, bestehen laut Bericht weiterhin zahlreiche weitere Sicherheitsherausforderungen für das Stromnetz. So hat sich beispielsweise der Zeitrahmen für den Leistungsausgleich am Ende der Lieferkette von täglich auf stündlich, minutengenau oder sekundengenau auf Millisekundengenau verschoben. Dies kann zu Übertragungsengpässen führen und muss sorgfältig überwacht und kontrolliert werden.
Eine zunehmend verwirrende Reihe von Cybersicherheitsbedrohungen setzt die elektrischen Systeme weiterhin unter Druck, ihre Risikomanagement Programme, um Hacks vorzubeugen. Es obliegt allen NERC-Compliance-Management Fachleute, die sich mit elektrischen Systemen, Zuverlässigkeit, Sicherheit und Belastbarkeit befassen, um bewährte Verfahren und neueste Tools zu nutzen, wie AssurX zum Schutz und zur Abwehr von Cybersicherheits-Hackern und allen anderen Bedrohungen.
Demnächst verfügbar!
Neue AssurX NERC Cybersecurity Compliance-Lösung
Bleiben Sie dran für eine spannende Ankündigung über eine neue Cybersicherheits-Patch-Management-Lösung, die bald als Teil der AssurX Enterprise Management-Plattform für Energie und VersorgungsunternehmenDiese neue Lösung bietet eine zusätzliche Verteidigungsebene gegen Cybersicherheitsbedrohungen.



