的一部分智能实用®网络 »

该小组的任务是汇集电力行业的公用事业专业人员,他们正处于数字化公用事业转型的最激烈阶段。

帖子

这似乎是一个更大的问题……

汤姆·阿尔里奇的照片
供应链网络风险管理-强调soms和VEX文件 Tom Alrich LLC

我在供应链网络安全风险管理方面提供咨询服务,现在主要专注于软件材料清单(soms)和VEX(漏洞可利用交换)。我…

  • 2018年起会员
  • 新增项目381项,浏览量125,838次
  • 2022年12月8日
  • 413的浏览量

今天,我给一个记者发邮件说我的帖子北卡变电站袭击案,我看到了这个文章这与效用潜水时事通讯(通常我一收到它就会打开)。看来,北卡事件可能并不是一个孤立的事件。你应该阅读整篇文章,但恕我直言,执行摘要只有这两段:

备忘录指出:“俄勒冈州和华盛顿州的电力公司报告称,他们使用手工工具、纵火、枪支和金属链对变电站进行了物理攻击,可能是为了响应网上攻击关键基础设施的呼吁。”

根据备忘录,其目的是“暴力反政府犯罪活动”。

另一个问题:

国防部写道,如果没有内部人员的帮助,攻击者不太可能造成大范围、多州的网络中断。但报告警告说,袭击仍然可能造成破坏和伤害。

当然,我们说的不是多州停电。一个多天,多州的停电可能是一场生命损失的灾难,特别是如果其中一个州有一个大城市(见Ted Koppel的文章)熄灯这句话非常生动地描述了如果多州停电持续几天以上会发生什么。不幸的是,泰德被别人说服了,他应该把这本书卖成关于网络攻击对电网的影响的书,不管原因是什么,结果都是一样的。这本书很容易读,但在出版多年后仍然绝对值得一读)。

但是一场可能“造成损害和伤害”的攻击,很好地描述了刚刚在北卡罗莱纳州发生的事情。它确实造成了损害,如果没有其他原因,人们会在车祸中受伤。我们稍后可能会听到在家里吸氧的人,等等,他们也是受害者。长时间停电总是一个大问题。

最后:

索瑟斯说,这些目标的安全也面临越来越大的挑战,因为攻击者并不总是需要像他们在北卡罗来纳州那样靠近目标才能造成破坏。有了正确的步枪、技术和视线,狙击手可以在1500米(约4900英尺)外开枪。

这很有趣。如果视线是一个问题(梅特卡夫攻击确实是一个问题),那么这将需要相当大、昂贵的围栏。

不幸的是,正如我今天告诉记者的那样,如果没有巨大的支出,就不可能防止这样的攻击(除非有一种很好的方法来对变电站的风险程度进行分类,但我不确定这里的情况是否如此)。我建议的一件事是,既然这显然是一个全国性的问题,联邦政府最终应该介入并自己支付缓解费用——而不是把所有的成本都推给公用事业公司,尤其是他们的纳税人。到目前为止,在物理和网络安全方面,这在很大程度上是一种做法,但现在是时候承认这是一个全国性的问题了。

在这篇博客文章中表达的任何观点严格来说都是我的,并不一定与Tom Alrich LLC的任何客户共享.如果你想对你在这里读到的东西发表评论,我很乐意听到你的声音。请电邮至tom@tomalrich.com

讨论
马克·艾伦的照片
马克·艾伦 2022年12月14日

在我看来,把财政负担放在联邦层面来更好地保护我们的电网并不是一个好主意。原因是并非所有的电力公司都是一样的。房地产行业的一个常见说法是,每一块土地都是独一无二的,事实也的确如此。联邦政府“一刀切”的做法可能会导致大量额外支出,而回报甚微。此外,如果我不想我的电力停电,我应该能够相信我的电力公司会采取适当的措施来保护他们的基础设施,这意味着我应该(通过我们的PUC)有能力影响将花费多少。简单地将支出从地方转移到联邦只意味着我将以不同的方式支付,而且我可能会支付更多的钱来支付那些为实现目标而实际成本高于我的人。最后,谁先得到服务?在联邦政府的授权下,在成本得到控制的情况下,我所在的地方可能需要很多年才能完成任何工作,而通过地方倡议可以更有效、更快地完成工作。全国性的问题并不意味着通过联邦接管来解决全国性的问题。

汤姆·阿尔里奇的照片
汤姆Alrich 2022年12月19日

谢谢你,马克。然而,联邦解决方案可能不是一刀切的。事实上,当FERC在2016年下令制定CIP-013时,他们故意要求它不是这样的解决方案。相反,电力公司必须评估他们面临的供应链网络风险,并制定基于风险的计划来减轻这些风险(即仅解决重要风险)。解决什么问题的决定由实用程序决定(这类似于CIP-014的工作原理,当然是为了物理安全性。它是在几年前开发的,并且在CIP-013中删除了一些粗糙的边缘)。

资金可以基于联邦层面的某个人对各个公用事业公司的所有风险评估进行排序,然后从最高风险分配到最低风险(需要验证某个公用事业公司没有要求,例如首席执行官没有自己的飞机这一事实对安全构成了很高的风险)。如果你从这个角度来看,这必须在联邦层面上得到资助,因为PUCs只会在他们的州内花钱。

朱利安·西尔克的照片
朱利安丝绸 2022年12月14日

在这个问题上很容易产生分歧。马克·艾伦说得很好,因为有一些国家征用权的问题与确保变电站的安全有关,你不想把所有的土地征用权的许可都交给联邦政府。(是的,无论如何,我曾与联邦政府合作过,我的父母都曾与联邦政府合作过,所以这并不是在诽谤官僚,只是担心将决策从地方层面转移意味着需要更长的时间才能得到它们。)如果联邦政府可以为保护变电站的地方公用事业公司提供信贷之类的东西得到实施,并进行监督以防止滥用,但最初的决定是在当地做出的,这可能会满足这些反对意见。

汤姆·阿尔里奇的照片
汤姆Alrich 2022年12月19日

我同意,应该由地方政府在联邦资金的支持下决定如何花这笔钱。事实上,几乎所有的联邦项目都应该如此。然而,我们不能把钱花在完全不同的目的上(比如把扶贫基金花在建造排球场上,就像在一个州发生的那样)。但联邦政府在管理此类支出方面相当擅长(尽管不完美),所以我认为这是可行的。这并不是第一次发生这样的事情。

重点是,这显然是一个全国性的问题。让当地的纳税人继续为此付出更多,这是不公平的——他们已经付出了很多。

汤姆·阿尔里奇的照片
谢谢汤姆的来信!
万博mantex app能源中心贡献者分享他们的经验和见解,以造福其他成员(如您)。请通过留言、“喜欢”这篇文章或关注这位会员来表达你的感谢。
来自这个成员的更多帖子

发布——建立一个追随者

能源中心万博mantex app电力行业网络基于一个核心理念——电力行业专业人士通过相互分享和学习来相互帮助,推动行业发展。

如果你有经验或见解要分享,或者从会议或研讨会上学到了一些东西,你在能源中心的同行和同事都想听。万博mantex app分享你喜欢的文章或你认为有用的行业资源的链接也很容易。

了解更多关于能源中心的帖子»万博mantex app