美國(guó)最高電網(wǎng)監(jiān)督機(jī)構(gòu)近日表示,新型冠狀病毒危機(jī)對(duì)電力可靠性“沒(méi)有具體威脅”,但如果疫情惡化,可能會(huì)有隱患。
北美電力可靠性公司的一份報(bào)告提供了一種視角,展示美國(guó)電力公司在應(yīng)對(duì)新型冠狀病毒暴發(fā)對(duì)電網(wǎng)相關(guān)威脅時(shí),在未來(lái)幾個(gè)月的預(yù)期表現(xiàn)。
美國(guó)國(guó)土安全部在4月23日發(fā)布的控制室操作員指南中表示,美國(guó)電力公用事業(yè)公司和其他關(guān)鍵基礎(chǔ)設(shè)施公司應(yīng)考慮保留一支“后備力量”,以備在“無(wú)法滿足最低人員配備標(biāo)準(zhǔn)”的情況下工作。該指南還建議制定計(jì)劃,以調(diào)動(dòng)擁有技能的退休人員、管理人員和其他后備力量在需要時(shí)填補(bǔ)操作中心或控制室的空缺。
A 網(wǎng)絡(luò)威脅影響美國(guó)電網(wǎng)運(yùn)營(yíng)
美國(guó)國(guó)土安全部表示,電力行業(yè)應(yīng)為“流行病主題”的網(wǎng)絡(luò)攻擊做好準(zhǔn)備,應(yīng)持續(xù)修補(bǔ)和維護(hù)網(wǎng)絡(luò)安全。
北美電力可靠性公司信息共享和分析中心的彈性和政策協(xié)調(diào)高級(jí)經(jīng)理馬特·鄧肯談到最近針對(duì)信息技術(shù)巨頭高知特公司的“勒索軟件”攻擊,高知特公司為美國(guó)電力信息共享分析中心關(guān)注的行業(yè)提供服務(wù),包括能源行業(yè)。
除了通常的勒索受害者的加密電腦文件外,感染“迷宮”惡意軟件還會(huì)被竊取內(nèi)部數(shù)據(jù),并被威脅如果不支付贖金,就會(huì)向公眾公布加密文件。
自去年下半年以來(lái),“迷宮”背后的黑客發(fā)起了一系列攻擊,包括“RagnarLocker”勒索病毒,于本月初入侵葡萄牙國(guó)家電力集團(tuán)(EDP)。黑客聲稱(chēng)已經(jīng)竊取了該公司10TB的文件,這些數(shù)據(jù)足以填滿幾臺(tái)筆記本電腦,并以超過(guò)1000萬(wàn)美元的贖金將其持有。
鄧肯說(shuō),美國(guó)電力行業(yè)一直在關(guān)注EDP事件,“看看敵人是如何試圖滲透其他國(guó)家的電力網(wǎng)絡(luò)的,我們從經(jīng)驗(yàn)中得知,許多黑客入侵世界各地的電網(wǎng),然后將同樣的入侵技術(shù)用到北美電網(wǎng)系統(tǒng)!
他補(bǔ)充說(shuō),在疫情期間,電力部門(mén)已經(jīng)注意到許多困擾美國(guó)其他行業(yè)的黑客活動(dòng),例如與新冠肺炎相關(guān)的“魚(yú)叉式”電子郵件消息的激增。隨著越來(lái)越多人遠(yuǎn)程工作,針對(duì)諸如MicrosoftOffice、Zoom和Webex等應(yīng)用程序以及虛擬專(zhuān)用網(wǎng)絡(luò)之類(lèi)的平臺(tái)惡意活動(dòng)也有所增加。
美國(guó)聯(lián)邦能源管理委員會(huì)最近批準(zhǔn)了北美電力可靠性公司的請(qǐng)求,該請(qǐng)求推遲了幾個(gè)即將發(fā)布的可靠性標(biāo)準(zhǔn),其中包括三個(gè)涉及網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)。盡管行業(yè)領(lǐng)導(dǎo)者對(duì)這一舉動(dòng)表示贊賞,但其他人則擔(dān)心,延遲發(fā)布標(biāo)準(zhǔn)(尤其是降低供應(yīng)鏈風(fēng)險(xiǎn)的標(biāo)準(zhǔn))會(huì)使電網(wǎng)面臨嚴(yán)重的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)。
當(dāng)被問(wèn)及由于推遲發(fā)布標(biāo)準(zhǔn)而可能增加的風(fēng)險(xiǎn)時(shí),鄧肯說(shuō),許多公用事業(yè)公司“已經(jīng)在積極采用符合標(biāo)準(zhǔn)甚至超出標(biāo)準(zhǔn)所需的體系了!
鄧肯說(shuō):“值得慶幸的是,電力行業(yè)在這段時(shí)間里非常積極主動(dòng)地加強(qiáng)了網(wǎng)絡(luò)安全建設(shè)!
他說(shuō),美國(guó)電力信息共享分析中心還發(fā)現(xiàn)公用事業(yè)設(shè)施的實(shí)物盜竊事件略有增加,這可能是“由于當(dāng)前的經(jīng)濟(jì)環(huán)境和高失業(yè)率”。
B 防止“灰色天空日”滑向“黑色天空日”
“黑色天空日”是一個(gè)美國(guó)為描述電網(wǎng)最壞情況而保留的術(shù)語(yǔ)!昂谏炜帐录笨赡苁鞘艿酱笠(guī)模網(wǎng)絡(luò)攻擊,被迫關(guān)閉大片區(qū)域電力系統(tǒng),也可能是遭受恐怖襲擊,如恐怖分子使用強(qiáng)大的電磁脈沖使附近所有的電器失效。
美國(guó)愛(ài)迪生電氣協(xié)會(huì)國(guó)家安全總監(jiān)勞拉·謝皮斯(LauraSchepis)本月早些時(shí)候在全美州議會(huì)會(huì)議(National Conference Of State Legillatures)關(guān)于關(guān)鍵能源基礎(chǔ)設(shè)施的網(wǎng)絡(luò)研討會(huì)上表示,在新型冠狀病毒肺炎暴發(fā)的背景下,電力行業(yè)目前正處于“灰色天空日”。她說(shuō),美國(guó)的目標(biāo)是現(xiàn)在就做好準(zhǔn)備,以防止“黑色天空日”的發(fā)生。
這場(chǎng)疫情已經(jīng)影響了美國(guó)幾家電力公用事業(yè)公司的運(yùn)營(yíng),這是根據(jù)電力部門(mén)協(xié)調(diào)委員會(huì)(Electric Subsector Collaboration Council)指南中公布的匿名案例得出的。
該指南旨在為美國(guó)各州和地方公用事業(yè)公司在疫情期間運(yùn)行提供支持。這份報(bào)告列出了公用事業(yè)公司必須考慮的一些最可怕的場(chǎng)景,以及保持電力供應(yīng)的方法。
指南中比較極端的預(yù)設(shè)場(chǎng)景是將新型冠狀病毒檢測(cè)呈陽(yáng)性的控制中心操作員隔離在一個(gè)房間內(nèi),然后讓他繼續(xù)工作。該指南強(qiáng)調(diào),這是最后的手段,只應(yīng)在公用事業(yè)公司無(wú)法滿足最低人員配備要求的情況下使用。
北美電力可靠性公司報(bào)告顯示,一些公用事業(yè)機(jī)構(gòu)對(duì)于是否要讓重要雇員到關(guān)鍵設(shè)施庇護(hù)所猶豫不決。
謝皮斯在全美州議會(huì)網(wǎng)絡(luò)研討會(huì)上說(shuō):“為了有效保護(hù)他們,應(yīng)該將他們放入受控環(huán)境之前對(duì)他們進(jìn)行核酸檢測(cè),并在隔離環(huán)境中對(duì)他們?nèi)踢M(jìn)行檢測(cè)!
目前,許多公用事業(yè)公司都在努力進(jìn)行核酸測(cè)試。
C 即使認(rèn)證過(guò)期,也要返聘退休電力工人?
美國(guó)聯(lián)邦機(jī)構(gòu)和行業(yè)倡導(dǎo)團(tuán)體一再呼吁各州和地方政府對(duì)供電設(shè)施和控制室的操作員進(jìn)行更高優(yōu)先級(jí)的核酸測(cè)試。這些團(tuán)體中的許多人都引用了美國(guó)國(guó)土安全部4月早些時(shí)候發(fā)布的指導(dǎo)意見(jiàn)中將電力部門(mén)的工作人員指定為“必不可少的”。
美國(guó)州長(zhǎng)協(xié)會(huì)3月下旬向所有美國(guó)州長(zhǎng)辦公室發(fā)送了一封信,說(shuō)明如果持續(xù)缺乏防護(hù)裝備和進(jìn)行新冠肺炎測(cè)試的條件,要求各州將能源工作者列入“優(yōu)先名單”。4月初,一群電力行業(yè)利益相關(guān)者向代表州和地方政府的八個(gè)美國(guó)國(guó)家組織發(fā)出了類(lèi)似的請(qǐng)求。
美國(guó)電網(wǎng)運(yùn)營(yíng)商也在考慮返聘已退休前員工,以解決潛在的勞動(dòng)力短缺問(wèn)題。在最近發(fā)布的一份全新的新型冠狀病毒常見(jiàn)問(wèn)題答疑中,美國(guó)電網(wǎng)監(jiān)管機(jī)構(gòu)建議,即使認(rèn)證過(guò)期,也要讓“有能力的”電力系統(tǒng)操作員結(jié)束退休生活。
美國(guó)公用事業(yè)工人工會(huì)主席吉姆·斯萊文告誡不要采取這一舉措,他說(shuō),“工人們可能會(huì)受到重傷,甚至死亡”,因?yàn)樽詮倪@些人結(jié)束工作以來(lái),可能已經(jīng)發(fā)生了重大變化。斯萊文說(shuō),那些最容易感染新型冠狀病毒的人很可能正處于退休年齡,讓他們結(jié)束退休是“不可行的”,“如同在糟糕的情況下貼上創(chuàng)可貼”。
到目前為止,還沒(méi)有返聘電力工人上崗的媒體報(bào)道。斯萊文說(shuō),這一建議是美國(guó)電力從業(yè)人員數(shù)量多年來(lái)不斷下降的結(jié)果,現(xiàn)在美國(guó)電力公用事業(yè)公司正試圖“填補(bǔ)原本也不是100%的勞動(dòng)力空缺”。
“病毒可能會(huì)威脅他們的健康,這很糟糕,”斯萊文說(shuō),“眼睜睜地看著一個(gè)退休的電力工人因?yàn)楦簧线M(jìn)度處于糟糕的境地,這可能會(huì)讓他們和他們的家人處于危險(xiǎn)之中!