E安全5月23日消息 当地时间5月14日,美国能源部发布了长达52页的美国《能源行业网络安全多年计划》,为美国能源部网络安全、能源安全和应急响应办公室(CESER)勾画了一个“综合战略”,确定了美国能源部未来五年力图实现的目标和计划,以及实现这些目标和计划将采取的相应举措,以降低网络事件给美国能源带来的风险。
《能源行业网络安全多年计划》概述网络风险管理实践的颠覆性变革,美国能源部履行网络安全责任的举措,以解决能源所有者和运营商不断变化的安全需求等问题,力图在应对网络威胁方面占据先决优势;强调了网络威胁的频率、规模和复杂程度不断上升,发动网络攻击也变得更加容易。国家黑客、网络犯罪分子和恐怖分子不断探测能源系统,企图利用网络漏洞感染、破坏或摧毁能源系统。
美国能源部在这份计划中提出了降低网络风险的综合战略,主要涉及两个方面的任务:通过与合作伙伴合作,加强美国当今的能源输送系统安全,以解决日益严峻的威胁并持续改进安全状况;推出颠覆性解决方案,从而在未来开发出具备安全性、弹性和自我防御功能的能源系统。
这项综合网络战略设定了三个目标:加强美国能源行业的网络安全防范工作,通过信息共享和态势感知加强当前能源输送系统的安全性;协调网络事件响应和恢复工作;加速颠覆性解决方案的研发与示范(RD&D)工作,以创建更安全、更具弹性的能源系统。