6 de fevereiro de 2017

NERC IPC cíber segurança gestão de risco os esforços dos operadores de redes elétricas experientes ganharam um foco renovado em 2017 em resposta às crescentes ameaças à segurança cibernética.

Esforços proativos de segurança cibernética

Embora o relatório recente que Hackers russos se infiltraram em um sistema de energia elétrica em Vermont provado falso, a invasão da rede elétrica continua sendo uma ameaça muito real. Considere o cenário de Vermont um aviso, não um acaso. Quem pode esquecer o Ataque cibernético à rede elétrica da Ucrânia?

FERC divulga relatório de análise de ameaças

FERC (Comissão Federal de Regulamentação de Energia) os reguladores continuam a tomar Gestão de segurança cibernética de proteção de infraestrutura crítica (CIP) sério. Eles emitiram recentemente “Transformando o Sistema Elétrico do País: A Segunda Parte da Revisão Quadrienal de Energia” (QER) para ajudar os sistemas de serviços públicos de energia elétrica a entender melhor algumas das ameaças que enfrentam.

Ambiente de Ameaça: Segurança Cibernética + Clima Extremo

“O ambiente de ameaças emergentes, particularmente com relação à segurança cibernética do CIP e ao aumento da gravidade de eventos climáticos extremos, representa desafios para a confiabilidade, segurança e resiliência do setor elétrico, bem como para seus regimes tradicionais de governança e regulamentação”, afirma o relatório do QER.

Reguladores e empresas de serviços públicos admitem melhorias necessárias

Os reguladores da FERC sabem que também têm trabalho a fazer.

No entanto, nunca se esqueça de que a responsabilidade final recai sobre aqueles que gerem a rede elétrica. utilitários nos Estados Unidos.

Gestão de Riscos: Análise de Dados é a Chave para o Sucesso

O relatório QER descreve algumas expectativas regulatórias – incluindo deixar claro que gestão de risco é a base de qualquer programa eficaz. A análise de dados é uma "parte importante" da gestão da rede elétrica atual, afirma o relatório, mas a granularidade, a velocidade e a sofisticação das análises das operadoras precisarão aumentar.

Além disso, o relatório acrescenta que o planejamento dos níveis de distribuição e transmissão precisará ser integrado.

Conformidade NERC: Webinar sobre Gestão de Segurança Cibernética CIP

Conformidade NERC: Webinar sobre Gestão de Segurança Cibernética CIP

Panorama da Cibersegurança do CIP: Vulnerabilidades em Evolução vs. Defesa Lenta

Hoje Segurança cibernética da NERC o cenário é caracterizado por “ameaças e vulnerabilidades em rápida evolução, justapostas à implantação mais lenta de medidas de defesa”, de acordo com o relatório.

Ameaças físicas reconhecidas

O QER também reconhece que os proprietários e as operações da rede elétrica são obrigados a gerenciar riscos de uma "ampla e crescente gama de ameaças". As ameaças vêm em vários formatos e tamanhos, como ataques físicos ou uma ampla gama de ameaças localizadas com base na época do ano, por exemplo, uma grande tempestade de neve em dezembro em Minnesota ou um furacão em agosto na Flórida.

Quadro Voluntário de Segurança Cibernética

Orientação do Departamento de Energia Lançado em 2015, contém informações valiosas para ajudar as concessionárias de serviços públicos a compreender os desafios da segurança cibernética. Também inclui detalhes sobre uma Estrutura de Segurança Cibernética voluntária, que consiste em padrões, diretrizes e práticas para promover a proteção de infraestruturas críticas.

Reguladores da FERC e gerentes de serviços públicos trabalham juntos

O QER também reconhece que alguns problemas só podem ser resolvidos adequadamente se FERC reguladores e gerentes de conformidade de serviços públicos trabalham juntos.

Há várias outras questões importantes que a indústria precisa enfrentar, incluindo:

  • A falta de recursos tecnológicos e de mão de obra específicos para a segurança
  • Desafios associados a ameaças e consequências multijurisdicionais.

Tecnologia: Espada de dois gumes

O uso crescente da tecnologia continua a ser uma faca de dois gumes para quem atua no setor elétrico. Embora seja atraente porque pode aumentar a eficiência, a QER observa também que seu uso crescente expande ainda mais a "vulnerabilidade da rede a ataques cibernéticos", oferecendo novos vetores para intrusão e ataques, tornando cíber segurança uma preocupação de todo o sistema”.

Exemplo de tecnologia do mundo real: janelas de carro elétricas x manuais

Aqui está uma maneira de expressar essa mistura: a maioria dos carros hoje em dia tem controles elétricos de vidros. Eles são mais eficientes e fáceis de usar – até quebrarem. Nesse caso, uma visita à oficina mecânica se torna obrigatória. No passado, os vidros elétricos manuais, embora não oferecessem esse nível de conveniência, raramente paravam de funcionar ao mesmo tempo e também eram geralmente mais fáceis de consertar.

Baixe nosso folheto e saiba mais sobre o solução da AssurX.

— AssurXEnergy (@AssurXEnergy) 19 de janeiro de 2017

Conclusão: As ameaças à segurança cibernética são sérias

Mesmo com as ameaças à segurança cibernética CIP se tornando cada vez maiores, ainda há uma série de outros desafios de segurança enfrentados pela rede elétrica, afirma o relatório. Por exemplo, as escalas de tempo do balanceamento de energia mudaram de diárias para horárias, minutos ou segundos para segundos, para milissegundos ou milissegundos na ponta da cadeia de suprimentos. Essa realidade pode resultar em congestionamento na transmissão e deve ser cuidadosamente monitorada e controlada.

Uma gama cada vez mais desconcertante de ameaças à segurança cibernética continua a pressionar os sistemas elétricos para atualizarem os seus gestão de risco programas para tentar antecipar hacks. É responsabilidade de todos Gestão de conformidade da NERC profissionais envolvidos em sistemas elétricos, confiabilidade, segurança e resiliência para utilizar as melhores práticas e as ferramentas mais recentes, como AssurX para preservar, proteger e defender contra hackers de segurança cibernética e todas as outras ameaças.

Em breve!
Nova solução de conformidade de segurança cibernética AssurX NERC

Fique atento para um anúncio emocionante sobre uma nova solução de gerenciamento de patches de segurança cibernética que em breve será oferecida como parte do Plataforma de Gestão Empresarial AssurX Energy & Utilities. Esta nova solução fornecerá uma camada adicional de defesa contra ameaças à segurança cibernética.