歐洲電網組織攜手安全業者 捍衛輸電系統安全
陳明陽 2017-07-07
網路攻擊對電力產業的威脅日益升高,其中對電力系統整合業者安全影響尤甚,歐洲電網營運者組織主動與網路安全組織合作,共享專長、經驗、資訊及資源,以提升對抗網路攻擊的能力與韌性,保衛歐洲的輸電系統安全。
據SmartCitiesWorld網站報導,總部位於荷蘭的歐洲網路資訊安全組織(ENCS)及總部位於比利時布魯塞爾的歐洲輸電調度中心協會(ENTSO-E)將合作為輸電系統發展尖端網路安全法規、標準及施行細則,並於2017年6月簽署了一份瞭解備忘錄。
多年以來,監督控制及遙測(SCADA)系統成為包括BlackEnergy3、Havex及Stuxnet等許多類型的惡意軟體的攻擊目標。這些惡意軟體的共通點,便是透過「人」這個防衛網路中最脆弱的環節,得以具備穿越工業控制系統(ICS)卻不被察覺。
而過去兩年電力產業面對的網路安全威脅日益升高,也凸顯了駭客不僅擁有特殊技術,並經過長時間的縝密計畫。2015年12月,位於西烏克蘭的PCC控制中心遭受網路攻擊,造成長達6小時的停電,影響23萬人,成為針對國家級電網攻擊成功的首例。
Risk Cooperative指出,電力產業的弱點在面臨網路攻擊時便已昭然若揭,因此必須投入更多資源以清除後門,還必須加強資訊分享,並要求儘速發布關於受影響市民的正確資訊,如此在處理未來攻擊時,才能提供有效、合理的基礎。
電力產業的形勢正處於快速變遷的時期,而最大的挑戰在於日益增加的網路安全威脅。ENCS及ENTSO-E的緊密合作便是起因於ENTSO-E及其成員參與了由ENCS籌辦的一系列駭客攻擊與訓練課程,而這項協議據信是歐洲電力系統提升對抗網路攻擊能力重要的一步。
雙方將分享專長、資訊及資源,還要與歐洲網路和資訊安全機構(ENISA)展開合作。組織成員深厚的經驗及知識是ENCS無價的資產,而ENTSO-E更廣泛、深入的專家資源則讓ENCS能獲得深刻見解。
至於ENTSO-E的成員則將貢獻極有價值的領域知識,包括關於歐洲輸電系統的深刻見解及其營運者面臨的特殊挑戰,而ENTSO-E的專家也能從ENCS發展的專門知識獲益。
ENTSO-E由歐盟(EU)立法創設,以合作、符合環境與社會責任、市場導向、透明公開及遠見為運作原則,並被委以包括如電網模型建立與發展計畫、電網安全分析及技術與市場規範、泛歐市場資料平台及政策提案等重任。ENTSO-E集合了歐洲地區36個國家共43個輸電系統的營運者,服務歐洲地區民眾。
ENCS為創設於2012年的非營利組織,成員包括關鍵基礎建設的利害相關者、專責研究者及測試專家,致力於部署安全的歐洲關鍵電網及基礎建設。ENCS運用其在產官學的網路,致力於為全國性的配電系統營運者(DSO)及管理機構提供網路安全解決方案及顧問服務。
ENCS促進成員及夥伴與安全專家進行各種合作計畫,包括應用研究、訂定技術安全要求、評估協定、測試驗證完整系統或個別組件(Component)的安全措施、排除已被辨識的弱點、開辦ICS及智慧電網網路安全教育訓練課程。
附圖:歐洲輸電系統面臨的網路攻擊激增,與網路安全組織的合作刻不容緩。法新社
資料來源:http://www.digitimes.com.tw/iot/article.asp…
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「havex」的推薦目錄:
- 關於havex 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文
- 關於havex 在 コバにゃんチャンネル Youtube 的最佳解答
- 關於havex 在 大象中醫 Youtube 的最佳貼文
- 關於havex 在 大象中醫 Youtube 的最佳解答
- 關於havex 在 Havex Deep Dive - YouTube 的評價
- 關於havex 在 ICS Malware: Havex and Black Energy - YouTube 的評價
- 關於havex 在 HAVEX-auto s.r.o. added a new photo. - Facebook 的評價
- 關於havex 在 Malleable-C2-Profiles/havex.profile at master - GitHub 的評價
- 關於havex 在 How to understand havex malware encoder with some code? 的評價
havex 在 コバにゃんチャンネル Youtube 的最佳解答
havex 在 大象中醫 Youtube 的最佳貼文
havex 在 大象中醫 Youtube 的最佳解答
havex 在 ICS Malware: Havex and Black Energy - YouTube 的推薦與評價
Kyle Wilhoit has found and analyzed a large portion of the ICS malware found in 2014 / 2015. He goes into the details of:- The Sandworm ... ... <看更多>
havex 在 HAVEX-auto s.r.o. added a new photo. - Facebook 的推薦與評價
HAVEX -auto s.r.o. · Timeline photos · Oct 30, 2022 ·. View Full Size · Petr Batek and 5 others like this. Pavel Strnad, profile picture. Pavel Strnad. ... <看更多>
havex 在 Havex Deep Dive - YouTube 的推薦與評價
Corey Thuen of Digital Bond Labs looks in detail at the OPC aspects of the Havex malware at S4xJapan. ... <看更多>