להגן על הסייבר של רשת החשמל

להגן על הסייבר של רשת החשמל

cyber security

This post is also available in: enEnglish (אנגלית)

לא רק רוסיה מציבה איומים על הגנת הסייבר של רשתות חשמל. חברות אנרגיה קטנות עד בינוניות מתמודדות עם מגוון איומים, על פי דו"ח של המוסד לטכנולוגיית תשתיות חיוניות. "יש הרבה רעש סביב הגנת הסייבר של רשת החשמל", אמר ג'יימס סקוט, ממחברי הדו"ח וחבר במוסד לטכנולוגיות תשתיות מהותיות, מרכז חשיבה ללא מטרות רווח בתחום אבטחת הסייבר שמספק מחקר ותכניות אחרות שקשורות לתחום.

האיום הגדול ביותר, הוא אמר ל- microgridknowledge.com, הוא ספקי אנרגיה בינוניים-קטנים שלא נוקטים בצעדים משמעותיים על מנת לשמור על המערכות שלהם בטוחות מהאיומים האמיתיים והמסוכנים של התקפות הסייבר.

הרוסים חדרו למקורות החשמל שלנו במשך שנים, אמר סקוט. "הם מאוד יצירתיים וקשה להבחין בהם. אתה מגלה אותם – ואת הסינים, האיראנים וגורמים מדינתיים אחרים – רקאחרי שהם כבר שם". זה נושא שצריך להילקח ברצינות, הוא אמר. אולם, גורמים כמו צפון קוריאה, פורצים בודדים ופורצים צבאיים הם הישויות בעלות הסבירות הגבוהה ביותר לתקוף במטרה להשבית את מקורות החשמל, הוא אמר.

מדינות כמו צפון קוריאה לרוב שוכרות פורצים שיפרצו לרשת חשמל, לדבריו. המטרות הכי קלות שלהם הם ספקי אנרגיה קטנים-בינוניים. "אלה הספקים הקטנים-בינוניים שלא מחזיקים בהיגיינת סייבר, שהכי פגיעים למתקפות הללו", סקוט אמר. עובדים יכולים לסכן מידע על אנרגיה כשעושים דברים פשוטים כמו כניסה לחשבון הטוויטר שלהם ממחשבים של החברה או בשימוש במחשבים ניידים בשטח, הוא אמר. פורצים שכירים גם יכולים לקבל גישה למערכת של ספק דרך פגיעות במערכות חשבון או מערכות נוספות.

מה שדרוש לספקים הללו הם לפחות שלושה קווי הגנה, אמר סקוט.

ראשית, ספקים צריכים להחליף את החומרה, השרתים והתכנה שלהם במערכות חדשות יותר. שנית, החברות צריכות ליצור צוותים שיאתרו בצורה אגרסיבית נקודות פגיעות במערכות החברה. הצוותים הללו צריכים להבטיח שהספקים רוכשים רק ערכות, תכנות למשל – שהאבטחה מובנית בהן. שלישית, ספקי האנרגיה צריכים לרכוש חומרה ותכנה שכוללת הבטחה להיגיינת סייבר. משמעות הדבר היא שאם פגיעות מתגלה במערכת של ספק האנרגיה, החברה תוכל לקנות מה שנקרא "טלאי" בכדי להבטיח את הביטחון.

מחלקת האנרגיה של ארה"ב לוקחת את האיומים הללו ברצינות, סקוט אמר. "מחלקת הביטחון מנסה למצוא פתרונות באמצעות תקנים, אך לא לסכל את שאיפות החדשנות של המגזר", הוא אמר. "הייתי בניו ג'רזי כשמערכת החשמל הושבתה. במובן הפסיכולוגי, שם החל כל החשש מהשבתה לאומית".