ENISA jelentés: okos áramhálózat biztonsági javaslatai

Az ENISA (Európai Hálózat- és Információbiztonsági Ügynökség) egy új jelentést adott közzé, melynek segítségével az okos áramhálózatok és telepítésük sikeres lehet, főleg a kezdetektől fogva figyelembe vett IT biztonsági szempontok alapján.
Az okos áramhálózat egy olyan továbbfejlesztett elektromos hálózat, amely kétirányú digitális kommunikációval rendelkezik a szolgáltató és a fogyasztó között. Ezen hálózatok számítógépes hálózati és internetes függősége sebezhetővé teszi a közösséget a kiber-támadásokkal szemben.

Néhány fontosabb ajánlás:

  • Az Európai Bizottság (EB) és a tagállamok illetékes hatóságai dolgozzanak ki egy egyértelmű szabályozást és keretrendszert az okos áramhálózatokkal kapcsolatosan, nemzeti és EU szinteken, mivel ez jelenleg hiányzik.
  • Az EB-nek az ENISA-val együttműködve, a tagállamoknak és a privát szektornak ajánlott lenne minimális szintű biztonsági intézkedéseket kidolgoznia, meglévő szabványok és irányelvek alapján.
  • Mind az EB-nek és a tagállamok hatóságainak biztonsági tanúsítvány sémákat kellene támogatnia az egész áramhálózatok komponenseinek értékláncain keresztül, szervezeti biztonságot is beleértve.
  • A tagállamok hatóságai bevonhatnák a CERT-eket (Computer Emergency Response Team) tanácsadói szerepkörbe az elektromos hálózatok kiberbiztonságát illetően.

http://www.infosecisland.com/documentview/21867-ENISA-Report-Ten-Smart-Grid-Security-Recommendations.html


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »