ENISA jelentés: okos áramhálózat biztonsági javaslatai

Az ENISA (Európai Hálózat- és Információbiztonsági Ügynökség) egy új jelentést adott közzé, melynek segítségével az okos áramhálózatok és telepítésük sikeres lehet, főleg a kezdetektől fogva figyelembe vett IT biztonsági szempontok alapján.
Az okos áramhálózat egy olyan továbbfejlesztett elektromos hálózat, amely kétirányú digitális kommunikációval rendelkezik a szolgáltató és a fogyasztó között. Ezen hálózatok számítógépes hálózati és internetes függősége sebezhetővé teszi a közösséget a kiber-támadásokkal szemben.

Néhány fontosabb ajánlás:

  • Az Európai Bizottság (EB) és a tagállamok illetékes hatóságai dolgozzanak ki egy egyértelmű szabályozást és keretrendszert az okos áramhálózatokkal kapcsolatosan, nemzeti és EU szinteken, mivel ez jelenleg hiányzik.
  • Az EB-nek az ENISA-val együttműködve, a tagállamoknak és a privát szektornak ajánlott lenne minimális szintű biztonsági intézkedéseket kidolgoznia, meglévő szabványok és irányelvek alapján.
  • Mind az EB-nek és a tagállamok hatóságainak biztonsági tanúsítvány sémákat kellene támogatnia az egész áramhálózatok komponenseinek értékláncain keresztül, szervezeti biztonságot is beleértve.
  • A tagállamok hatóságai bevonhatnák a CERT-eket (Computer Emergency Response Team) tanácsadói szerepkörbe az elektromos hálózatok kiberbiztonságát illetően.

http://www.infosecisland.com/documentview/21867-ENISA-Report-Ten-Smart-Grid-Security-Recommendations.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »