ENISA jelentés: okos áramhálózat biztonsági javaslatai

Az ENISA (Európai Hálózat- és Információbiztonsági Ügynökség) egy új jelentést adott közzé, melynek segítségével az okos áramhálózatok és telepítésük sikeres lehet, főleg a kezdetektől fogva figyelembe vett IT biztonsági szempontok alapján.
Az okos áramhálózat egy olyan továbbfejlesztett elektromos hálózat, amely kétirányú digitális kommunikációval rendelkezik a szolgáltató és a fogyasztó között. Ezen hálózatok számítógépes hálózati és internetes függősége sebezhetővé teszi a közösséget a kiber-támadásokkal szemben.

Néhány fontosabb ajánlás:

  • Az Európai Bizottság (EB) és a tagállamok illetékes hatóságai dolgozzanak ki egy egyértelmű szabályozást és keretrendszert az okos áramhálózatokkal kapcsolatosan, nemzeti és EU szinteken, mivel ez jelenleg hiányzik.
  • Az EB-nek az ENISA-val együttműködve, a tagállamoknak és a privát szektornak ajánlott lenne minimális szintű biztonsági intézkedéseket kidolgoznia, meglévő szabványok és irányelvek alapján.
  • Mind az EB-nek és a tagállamok hatóságainak biztonsági tanúsítvány sémákat kellene támogatnia az egész áramhálózatok komponenseinek értékláncain keresztül, szervezeti biztonságot is beleértve.
  • A tagállamok hatóságai bevonhatnák a CERT-eket (Computer Emergency Response Team) tanácsadói szerepkörbe az elektromos hálózatok kiberbiztonságát illetően.

http://www.infosecisland.com/documentview/21867-ENISA-Report-Ten-Smart-Grid-Security-Recommendations.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »