6 février 2017

NERC CIB les services de cybersécurité la gestion des risques Les efforts des opérateurs de réseaux de distribution d’électricité les plus avisés ont pris une nouvelle ampleur en 2017 en réponse aux menaces croissantes en matière de cybersécurité.

Efforts proactifs en matière de cybersécurité

Alors que le récent rapport selon lequel Des pirates informatiques russes ont infiltré un système de distribution d'électricité dans le Vermont Si cette hypothèse s'est avérée fausse, le piratage du réseau électrique demeure une menace bien réelle. Considérez le scénario du Vermont comme un avertissement, et non comme un hasard. Qui pourrait oublier Cyberattaque contre le réseau électrique ukrainien?

La FERC publie un rapport d'analyse des menaces

FERC (Commission fédérale de réglementation de l'énergie) les régulateurs continuent de prendre Gestion de la cybersécurité de la protection des infrastructures critiques (CIP) sérieusement. Ils ont récemment publié « Transformer le système électrique national : deuxième volet de l'examen quadriennal de l'énergie » (QER) pour aider les réseaux de distribution d’électricité à mieux comprendre certaines des menaces auxquelles ils sont confrontés.

Environnement de menace : cybersécurité et conditions météorologiques extrêmes

« L’environnement de menaces émergent, notamment en ce qui concerne la cybersécurité du CIP et l’augmentation de la gravité des événements météorologiques extrêmes, pose des défis pour la fiabilité, la sécurité et la résilience du secteur de l’électricité, ainsi que pour ses régimes traditionnels de gouvernance et de réglementation », indique le rapport QER.

Les régulateurs et les services publics admettent tous deux que des améliorations sont nécessaires

Les régulateurs de la FERC savent qu’ils ont eux aussi du travail à faire.

Cependant, n’oubliez jamais que la responsabilité ultime incombe à ceux qui gèrent l’électricité. les services publics à travers les États-Unis.

Gestion des risques : l'analyse des données, la clé du succès

Le rapport QER énonce certaines attentes réglementaires, notamment en précisant que la gestion des risques est le fondement de tout programme efficace. L'analyse des données est un élément important de la gestion actuelle du réseau électrique, indique le rapport, mais la granularité, la rapidité et la sophistication des analyses des opérateurs devront être améliorées.

En outre, la planification des niveaux de distribution et de transmission devra être intégrée, ajoute le rapport.

Conformité NERC : Webinaire sur la gestion de la cybersécurité CIP

Conformité NERC : Webinaire sur la gestion de la cybersécurité CIP

Paysage de la cybersécurité du CIP : vulnérabilités en évolution et défense lente

Aujourd'hui cybersécurité NERC Le paysage est caractérisé par « des menaces et des vulnérabilités en évolution rapide, juxtaposées au déploiement plus lent des mesures de défense », selon le rapport.

Menaces physiques reconnues

Le QER reconnaît également que les propriétaires et les exploitants de réseaux électriques doivent gérer les risques liés à un « éventail de menaces large et croissant ». Ces menaces se présentent sous différentes formes et ampleurs, comme des attaques physiques ou un large éventail de menaces localisées selon la période de l'année, par exemple une tempête de neige massive en décembre au Minnesota ou un ouragan en août en Floride.

Cadre volontaire de cybersécurité

Orientations du ministère de l'Énergie Publié en 2015, ce document contient des informations précieuses pour aider les services publics à comprendre les défis de la cybersécurité. Il détaille également un cadre volontaire de cybersécurité, composé de normes, de lignes directrices et de pratiques visant à promouvoir la protection des infrastructures critiques.

Les régulateurs de la FERC et les gestionnaires de services publics travaillent ensemble

Le QER reconnaît également que certains problèmes ne peuvent être résolus de manière adéquate que si FERC Les régulateurs et les responsables de la conformité des services publics travaillent ensemble.

L'industrie doit faire face à plusieurs autres problèmes importants, notamment :

  • Le manque de ressources technologiques et humaines spécifiques à la sécurité
  • Défis associés aux menaces et conséquences multijuridictionnelles.

Technologie : une épée à double tranchant

L'utilisation croissante des technologies constitue une arme à double tranchant pour les acteurs du secteur électrique. Si elle est attractive car elle permet d'accroître l'efficacité, QER souligne également que son utilisation croissante accroît la vulnérabilité du réseau aux cyberattaques en offrant de nouveaux vecteurs d'intrusion et d'attaques, rendant ainsi le réseau plus vulnérable aux cyberattaques. les services de cybersécurité une préoccupation à l’échelle du système.

Exemple de technologie du monde réel : vitres de voiture électriques ou manuelles

Voici une façon d'exprimer ce mélange : la plupart des voitures actuelles sont équipées de vitres électriques. Elles sont plus efficaces et plus faciles à utiliser, jusqu'à ce qu'elles tombent en panne. Dans ce cas, une visite chez le garagiste devient indispensable. Autrefois, les vitres à commande manuelle, bien que moins pratiques, tombaient rarement en panne simultanément et étaient généralement plus faciles à réparer.

Téléchargez notre brochure et découvrez les solution d'AssurX.

— AssurXEnergy (@AssurXEnergy) 19 janvier 2017

Conclusion : les menaces à la cybersécurité sont sérieuses

Même si les menaces de cybersécurité liées aux infrastructures critiques (CIP) se multiplient, le réseau électrique reste confronté à de nombreux autres défis de sécurité, indique le rapport. Par exemple, les échelles de temps d'équilibrage de la puissance sont passées d'une échelle quotidienne à une échelle horaire, minute, seconde à seconde, puis milliseconde à milliseconde au niveau de la distribution. Cette réalité peut entraîner des congestions de transport et doit être surveillée et contrôlée avec soin.

Un éventail de plus en plus déconcertant de menaces de cybersécurité continue de mettre la pression sur les systèmes électriques pour qu'ils mettent à jour leurs la gestion des risques programmes pour tenter d'anticiper les piratages. Il incombe à tous Gestion de la conformité NERC professionnels impliqués dans le système électrique, la fiabilité, la sécurité et la résilience pour utiliser les meilleures pratiques et les outils les plus récents comme AssurX pour préserver, protéger et défendre contre les pirates informatiques et toutes autres menaces.

À venir!
Nouvelle solution de conformité en cybersécurité AssurX NERC

Restez à l'écoute pour une annonce passionnante concernant une nouvelle solution de gestion des correctifs de cybersécurité qui sera bientôt proposée dans le cadre du Plateforme de gestion d'entreprise AssurX Energy & UtilitiesCette nouvelle solution fournira une couche de défense supplémentaire contre les menaces de cybersécurité.