ENISA jelentés: okos áramhálózat biztonsági javaslatai

Az ENISA (Európai Hálózat- és Információbiztonsági Ügynökség) egy új jelentést adott közzé, melynek segítségével az okos áramhálózatok és telepítésük sikeres lehet, főleg a kezdetektől fogva figyelembe vett IT biztonsági szempontok alapján.
Az okos áramhálózat egy olyan továbbfejlesztett elektromos hálózat, amely kétirányú digitális kommunikációval rendelkezik a szolgáltató és a fogyasztó között. Ezen hálózatok számítógépes hálózati és internetes függősége sebezhetővé teszi a közösséget a kiber-támadásokkal szemben.

Néhány fontosabb ajánlás:

  • Az Európai Bizottság (EB) és a tagállamok illetékes hatóságai dolgozzanak ki egy egyértelmű szabályozást és keretrendszert az okos áramhálózatokkal kapcsolatosan, nemzeti és EU szinteken, mivel ez jelenleg hiányzik.
  • Az EB-nek az ENISA-val együttműködve, a tagállamoknak és a privát szektornak ajánlott lenne minimális szintű biztonsági intézkedéseket kidolgoznia, meglévő szabványok és irányelvek alapján.
  • Mind az EB-nek és a tagállamok hatóságainak biztonsági tanúsítvány sémákat kellene támogatnia az egész áramhálózatok komponenseinek értékláncain keresztül, szervezeti biztonságot is beleértve.
  • A tagállamok hatóságai bevonhatnák a CERT-eket (Computer Emergency Response Team) tanácsadói szerepkörbe az elektromos hálózatok kiberbiztonságát illetően.

http://www.infosecisland.com/documentview/21867-ENISA-Report-Ten-Smart-Grid-Security-Recommendations.html


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »