SAD traži zaštitu energetske infrastrukture od kibernetičkih napada

Autor: N.D. Objavljeno: 21.07.2021. 🕜 13:01 Lokacija: Washington (SAD)

Kibernetički napad iz svibnja diže razinu sigurnosti kritične infrastrukture

Američko Ministarstvo domovinske sigurnosti priopćilo je u utorak da će od vlasnika i operatera kritičnih cjevovoda koji prevoze opasne tekućine i prirodni plin zahtijevati provedbu hitno potrebne zaštite od kibernetičkih napada. Sigurnosna direktiva zahtijeva od vlasnika i operatora kritičnih cjevovoda (TSA) da usvoje mjere za zaštitu od ransomware napada i drugih prijetnji informacijskoj tehnologiji i operativnim tehnološkim sustavima. Također se zahtijeva od onih vlasnika i operatora cjevovoda da razviju i implementiraju plan za nepredviđene slučajeve kibernetičke sigurnosti i pregledaju postojeću arhitekturu kibernetičkih mreža. Ovo je druga sigurnosna smjernica za taj segment energetike od svibnja, kada je hakerski napad doveo do zatvaranja Kolonijalnog naftovoda, uskraćujući zalihe goriva u SAD-u. 

Hakerski napad u svibnju

Ransomware napad na taj cjevovod ugasio je veći dio sustava od 8.900 km, ometajući isporuku oko 2,5 milijuna barela goriva koje dnevno prevozi. Ostavio je tisuće benzinskih postaja od Istočne obale do Obale zaljeva suočene s nestašicom goriva jer milijuni barela benzina, dizela i mlaznog goriva nisu mogli teći do svog odredišta. Napad je riješen plaćenom otkupninom, a SAD je zatim tražio od Rusije da se pozabavi aktivnosti zlonamjernih hakera sa svojeg teritorija. SAD je danas objavio i da ima saznanja da je Kina svojedobno orkestrirala slične napade na naftovode. Čak 23 operatora plinovoda suočilo se s kibernetičkom ugrozom, a 13 slučajeva bilo je uspješno riješeno. 

Prva direktiva izdana u svibnju zahtijevala je od kritičnih vlasnika i operatora cjevovoda da Agenciji za kibernetsku sigurnost i sigurnost infrastrukture (CISA) prijave potvrđene i potencijalne incidente kibernetičke sigurnosti. Također je zatraženo od operatora i vlasnika ključnih cjevovoda da imenuju koordinatora za kibernetsku sigurnost koji će biti dostupan u svakom trenutku, pregledati prakse i identificirati sigurnosne praznine koje će pomoći u rješavanju kibernetičkih rizika i prijaviti te rezultate TSA-u i CISA-i u roku od mjesec dana, objavili su Aljazeera i New York Times.

TAGOVI