ENISA jelentés: okos áramhálózat biztonsági javaslatai

Az ENISA (Európai Hálózat- és Információbiztonsági Ügynökség) egy új jelentést adott közzé, melynek segítségével az okos áramhálózatok és telepítésük sikeres lehet, főleg a kezdetektől fogva figyelembe vett IT biztonsági szempontok alapján.
Az okos áramhálózat egy olyan továbbfejlesztett elektromos hálózat, amely kétirányú digitális kommunikációval rendelkezik a szolgáltató és a fogyasztó között. Ezen hálózatok számítógépes hálózati és internetes függősége sebezhetővé teszi a közösséget a kiber-támadásokkal szemben.

Néhány fontosabb ajánlás:

  • Az Európai Bizottság (EB) és a tagállamok illetékes hatóságai dolgozzanak ki egy egyértelmű szabályozást és keretrendszert az okos áramhálózatokkal kapcsolatosan, nemzeti és EU szinteken, mivel ez jelenleg hiányzik.
  • Az EB-nek az ENISA-val együttműködve, a tagállamoknak és a privát szektornak ajánlott lenne minimális szintű biztonsági intézkedéseket kidolgoznia, meglévő szabványok és irányelvek alapján.
  • Mind az EB-nek és a tagállamok hatóságainak biztonsági tanúsítvány sémákat kellene támogatnia az egész áramhálózatok komponenseinek értékláncain keresztül, szervezeti biztonságot is beleértve.
  • A tagállamok hatóságai bevonhatnák a CERT-eket (Computer Emergency Response Team) tanácsadói szerepkörbe az elektromos hálózatok kiberbiztonságát illetően.

http://www.infosecisland.com/documentview/21867-ENISA-Report-Ten-Smart-Grid-Security-Recommendations.html


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »