的一部分智能工具®网络 »

这个组织的使命是汇集实用的电力行业专业人士的厚数字工具转换。

帖子

“盾牌”是电力公司的新标准…但是接单呢?

图片来源:©Tashatuvango | Dreamstime.com
迈克尔·史密斯的照片
本金, 九龙及组

如果你一直活跃在北美效用/自动化市场在过去的30多年,很可能你有订阅出版物,阅读一份研究报告,或者参加一个……万博manbetx手机投注

  • 成员自2021年以来
  • 22项添加10611的浏览量
  • 2022年4月27日
  • 1551的浏览量

这个项目是网络安全的一部分——2022年4月特殊的问题,点击这里获取更多

网络安全已经一段时间效用的挑战。连接地理上分布的资产的性质和依赖保持灯和控制系统,公用事业通常是与金融市场是最关键和cyber-vulnerable产业之一。2019年行业调查1700实用程序不工作人员负责网络安全从日常能源内幕报道,56%的人说他们至少经历了一次关机或操作数据丢失在过去12个月中由于某种形式的网络攻击。

公用事业行业几十年来一直面临着网络安全,但更多地自NERC CIP(“北美电力可靠性公司关键基础设施保护”)计划于2006年引入,通过联邦能源管理委员会(“联邦能源可靠性委员会”)在2008年与调节的意图,执行和管理电力系统的安全。虽然有一个正式的、可审计的标准如NERC CIP是电力行业的飞跃,这确实提高问题如果NERC CIP合规等于最优安全(网络和物理)。看着这个在今天的环境与中国、俄罗斯和其他坏演员显然装模作样威胁甚至攻击美国电网,这不再是一个简单依从性运动。它现在已经成为相当一个生死攸关的问题。

你使用会员功能是有限的。

电力网络安全的紧迫性了美国国土安全部的网络安全、基础设施安全机构的“盾牌”警报发布今年2月12日,州,“每一个组织在美国是网络威胁风险,可以破坏基本服务和潜在地导致影响公共安全。”S & P Global, reporting on this alert, noted that “The alert said organizations should be ready to detect unusual network behavior as well as make sure all software is up to date and that all remote access requests are validated with multifactor authentication.”

几周后,NERC发布声明,“关键基础设施保护可靠性标准的套件是准备解决这些额外的安全挑战。“进一步,S & P也注意到了全球,斯科特•Aaronson高级副总裁安全和防范爱迪生电力研究所,写道:“成员公司(电力公司)在密切关注局势发展,并协调整个行业,与我们的政府合作伙伴。”

指出标准执行和实用程序提交资源来确保高水平的网络安全,一个发展电网操作的动态网络安全都是具有挑战性的,并承诺与各级的快速增长(“分布式能源资源”)。各级电网的一个有趣的姿势,一方面这些资产通常不拥有或经营的一个实用程序(屋顶太阳能电动汽车,家庭储能系统是最突出的例子)。这将创建一个概念的环境执法和控制直接跑进各级的灵活性和自主性。

另一方面,单为客户提供机会让灯泡发光时的网络攻击可能阻止当地公用事业提供电子部分或所有的客户。各级的微型智能电网"还提供“孤岛化”功能的微型智能电网"功能独立于电网,为个人创造一个潜在的安全电源居民,社区或大型商业和工业设施(“C &我”)。

相反,所有的这些联系单和无数的其他连接设备创建一个潜在cyber-nightmare实用网络安全专业人士。正如上面所提到的,这些通常不拥有或操作工具。这将创建一个场景并不完全与拇指驱动器被移动和插入各种电脑和设备:网络攻击来袭,它最终影响的是几乎不可能识别,让控制。

这种变化和扩展了网络风险管理控制系统中所有的点都是已知的和管理一个哪里有很少甚至没有控制的多数资产和设备,接触到网络,在这种情况下,电网。从NREL指出在最近的文档(美国国家弹性能源实验室),名为,弹性能量平台:“控制网络和设备成为潜在的妥协点。”

这个NREL纸要求弹性能量”平台,帮助国家和地区解决电力系统漏洞通过提供战略资源和指导国家支持,使弹性能源解决方案的规划和部署。这包括策划参考资料、培训资料、数据,工具,和直接的技术援助规划弹性、可持续和安全的电力系统。”不是一个“平台”的,传统意义上的词,但是肯定效用领导人的框架应用于帮助防止灾难性的网络攻击。额外的信息是可用的https://resilient-energy.org/

作为公用事业行业的“盾牌”的姿势,保持警惕是时代的要求,但同样重要的是资源需要满足这些挑战和创造性的方法来开发网络安全协议和过程,超越传统的内部边界信息和控制系统。

讨论
马特·切斯特的照片
马特·切斯特 在4月27日,2022年

相反,所有的这些联系单和无数的其他连接设备创建一个潜在cyber-nightmare实用网络安全专业人士。正如上面所提到的,这些通常不拥有或操作工具。

如果我们想要一个积极,然后我会说,任何人在网络安全工作/能源交叉从未真正担心工作保障,我们需要大量的专业知识在未来几年:)

巴里·琼斯的图片
巴里•琼斯 2022年5月2日

打魔鬼的代言人,我不确定的价值“盾牌”。Why? Well i would ask why did you let your shield down? If we want to focus on security it's the day to day processes and people ensuring that they take the extra time to "dot the I and cross the T." Speaking of which, there is little in our industry about staffing levels and risk. The largest risk to the IoT and ICS/OT environments from my perspective is lack of resources followed by lack of bench strength in key areas where one needs them. After all separation of duties and roles is a tenant of good cyber security practices.

理查德·布鲁克斯的照片
理查德。布鲁克斯 2022年5月3日

这篇文章提出了一些关于网络安全挑战DER优点。网络安全控制也加剧了很多DER资源连接到网格分布,是国家公用事业委员会的领域,有不同的网络安全需求在美国。中钢协的希望是,在其更大的作用,将能够提供一致的网络安全最佳实践覆盖整个电网跨州,不仅仅是喜神贝斯。

约翰·本森的照片
约翰·本森 2022年5月9日

好的职位和一个好的资源,迈克尔。

我点击上面的链接,发现:“这个平台开发,部分国家可再生能源实验室,由联盟可持续能源,LLC为美国能源部(DOE)。资金由美国国际开发署(USAID)。”

镜头转

迈克尔·史密斯的照片
谢谢迈克尔的帖子!
万博mantex app能源中心贡献者分享他们的经验和见解,造福其他成员(比如你)。请留些评论,以示你的感谢,“喜欢”这篇文章中,或遵循这个成员。
从这个成员更多的文章

发布——建立一个追随者

能源中央万博mantex app电力行业网络®是基于一个核心理念——电力行业专业人士互相帮助和推进行业通过分享和互相学习。

如果你有经验和洞察力来分享或学到的东西从一个会议或研讨会,你的同事和他的同事们在能源中心想听到它。万博mantex app也很容易分享一篇你喜欢的链接或一个行业资源,你认为会有帮助。

了解更多关于发布能源中央»万博mantex app